Microsoft Defender for Identity in de Microsoft Defender-portal

Van toepassing op:

Microsoft Defender for Identity maakt deel uit van de Microsoft Defender portal, de basis voor het bewaken en beheren van de beveiliging van uw Microsoft-identiteiten, -gegevens, -apparaten, -apps en -infrastructuur. Het Microsoft Defender-portaal stelt beveiligingsbeheerders in staat hun beveiligingstaken op één locatie uit te voeren, wat workflows vereenvoudigt en functionaliteit integreert van andere Microsoft Defender-diensten.

Microsoft Defender for Identity draagt identiteitsgerichte informatie bij aan de incidenten en waarschuwingen die de Microsoft Defender portal presenteert. Deze informatie is essentieel om context te bieden en waarschuwingen van de andere producten binnen Microsoft Defender te corresponderen.

Geconvergeerde ervaringen in de Microsoft Defender-portal

De Microsoft Defender portal combineert beveiligingsmogelijkheden die e-mail, samenwerking, identiteit en apparaatbedreigingen beschermen, detecteren, onderzoeken en erop reageren.

In de volgende secties worden verbeterde Defender for Identity-functies beschreven die te vinden zijn in de Microsoft Defender portal.

Opmerking

Klanten die de klassieke Defender for Identity-portal gebruiken, worden automatisch omgeleid naar de Microsoft Defender portal, zonder dat ze terug kunnen keren naar de klassieke portal.

Configuratie en houding

Gebied Beschrijving
Algemene uitsluitingen Met globale uitsluitingen kunt u bepaalde entiteiten, zoals IP-adressen, apparaten of domeinen, definiëren die moeten worden uitgesloten voor alle Detecties van Defender for Identity. Als u bijvoorbeeld alleen een apparaat uitsluit, is de uitsluiting alleen van toepassing op detecties die een apparaatidentificatie als onderdeel van de detectie hebben.

Zie Globale uitgesloten entiteiten voor meer informatie.
Actie- en adreslijstserviceaccounts beheren Mogelijk wilt u reageren op gecompromitteerde gebruikers door hun accounts uit te schakelen of hun wachtwoord opnieuw in te stellen. Wanneer u een van deze acties uitvoert, wordt de Microsoft Defender-portal standaard geconfigureerd voor het gebruik van het lokale systeemaccount. Daarom hoeft u alleen actie- en adreslijstserviceaccountinstellingen te configureren als u meer controle wilt hebben en een ander gebruikersaccount definiëren om herstelacties voor gebruikers uit te voeren.

Zie Microsoft Defender voor Identiteit-actieaccounts voor meer informatie.
Aangepaste machtigingsrollen De Microsoft Defender portal ondersteunt aangepaste machtigingsrollen.

Raadpleeg Microsoft Defender XDR op rollen gebaseerd toegangsbeheer (RBAC) voor meer informatie.
Microsoft Secure Score Evaluaties van de beveiligingspostuur van Defender for Identity zijn beschikbaar in Microsoft Secure Score. Elke beoordeling is een downloadbaar rapport met gebruiksinstructies en hulpmiddelen om een actieplan op te stellen voor het verhelpen of oplossen van het probleem. Filter Microsoft Secure Score op identiteit om Defender for Identity-evaluaties weer te geven.

Zie evaluaties van beveiligingspostuur van Microsoft Defender for Identity voor meer informatie.
API Gebruik een van de volgende Microsoft Defender XDR-API's met Defender for Identity:

- Query's uitvoeren via de API
- Beveiligingswaarschuwingen beheren via API
- Beveiligingswaarschuwingen en -activiteiten streamen naar Microsoft Sentinel

Tip: in de Microsoft Defender portal worden geavanceerde opsporingsgegevens alleen gedurende 30 dagen opgeslagen. Als u langere bewaarperioden nodig hebt, streamt u de activiteiten naar Microsoft Sentinel of een ander SIEM-systeem (Security Information and Event Management) van de partner.
Introductie Onboarding van Defender for Identity is nu automatisch voor nieuwe klanten, zonder dat u een werkruimte hoeft te configureren.

Als u uw instantie wilt verwijderen, maak dan een supportaanvraag aan bij Microsoft.

Onderzoek

Gebied Beschrijving
Identiteitengebied Vouw in de Microsoft Defender-portal het gebied Identiteiten uit om een dashboard met grafieken en widgets met veelgebruikte gegevens en andere identiteitsbeveiligingspagina's weer te geven. De pagina Statusproblemen, met alle statusproblemen voor uw Defender for Identity-implementatie, is beschikbaar onder Implementatie van instellingen>identiteiten>.

Zie Het dashboard Identiteitsbeveiliging weergeven en Statusproblemen van Defender for Identity voor meer informatie.
Pagina Identiteit De pagina met identiteitsdetails van Microsoft Defender portal bevat inclusieve gegevens over elke identiteit, zoals:

- Alle bijbehorende waarschuwingen
- Active Directory-accountbeheer
- Riskante zijwaartse verplaatsingspaden
- Een tijdlijn van activiteiten en waarschuwingen
- Details over waargenomen locaties, apparaten en groepen.

Zie Gebruikers onderzoeken in de Microsoft Defender-portal voor meer informatie.
Apparaatpagina In de Microsoft Defender-portal worden in de waarschuwingsevidentie alle apparaten en gebruikers vermeld die verband houden met elke verdachte activiteit. Onderzoek verder door een specifiek apparaat te selecteren in een waarschuwing voor toegang tot een pagina met apparaatdetails.

Zie Apparaten onderzoeken in de lijst Microsoft Defender voor Eindpunt apparaten voor meer informatie.
Geavanceerd opsporen De Microsoft Defender-portal helpt u proactief te zoeken naar bedreigingen en schadelijke activiteiten met behulp van geavanceerde opsporingsquery's. Deze krachtige query's kunnen worden gebruikt om bedreigingsindicatoren en entiteiten te zoeken en te controleren op zowel bekende als potentiële bedreigingen.

Bouw aangepaste detectieregels op basis van geavanceerde opsporingsquery's om u te helpen proactief te kijken naar gebeurtenissen die kunnen duiden op inbreukactiviteiten en onjuist geconfigureerde apparaten.

Zie Proactief zoeken naar bedreigingen met geavanceerde opsporing in de Microsoft Defender-portal voor meer informatie.
Algemene zoekopdracht Gebruik de zoekbalk boven aan de Microsoft Defender portalpagina om te zoeken naar entiteiten die worden bewaakt door Microsoft Defender XDR, waaronder identiteiten, eindpunten, Office 365 gegevens, Active Directory-groepen (preview) en meer.

Selecteer resultaten rechtstreeks in de zoekvervolgkeuzelijst of selecteer Alle gebruikers of Alle apparaten om alle entiteiten te zien die zijn gekoppeld aan een bepaalde zoekterm.

Detectie en reactie

Gebied Beschrijving
Correlatie van waarschuwingen en incidenten Defender for Identity-waarschuwingen zijn nu opgenomen in de waarschuwingswachtrij van de Microsoft Defender portal, waardoor ze beschikbaar zijn voor de functie geautomatiseerde incidentcorrelatie.

Bekijk al uw waarschuwingen op één plek en bepaal nog sneller dan voorheen het bereik van de inbreuk.

Zie Defender for Identity-waarschuwingen onderzoeken in de Microsoft Defender-portal voor meer informatie.
Uitsluitingen van waarschuwingen De waarschuwingsinterface van de Microsoft Defender portal is gebruiksvriendelijker en bevat een zoekfunctie en algemene uitsluitingen, wat betekent dat u elke entiteit kunt uitsluiten van alle waarschuwingen die door Defender for Identity worden gegenereerd.

Zie Uitsluitingen voor detectie in Defender for Identity configureren in Microsoft Defender voor meer informatie.
Waarschuwing afstellen Met het afstemmen van waarschuwingen, voorheen bekend als waarschuwingsonderdrukking, kunt u uw waarschuwingen aanpassen en optimaliseren. Het afstemmen van waarschuwingen vermindert valse positieven, waardoor uw SOC-teams zich kunnen richten op waarschuwingen met hoge prioriteit, en verbetert de dekking van dreigingsdetectie in uw hele systeem.

In Microsoft Defender maak je regelvoorwaarden op basis van bewijstypes, en pas je regel toe op elk regeltype dat overeenkomt met je voorwaarden. Zie Een waarschuwing afstemmen voor meer informatie.
Herstelacties Herstelacties voor Defender for Identity, zoals het uitschakelen van accounts of het opnieuw instellen van wachtwoorden, zijn beschikbaar op de pagina met gebruikersgegevens van Microsoft Defender portal.

Zie Herstelacties in Microsoft Defender for Identity voor meer informatie.

Snelzoekgids voor verouderde portalgebruikers

De volgende tabel bevat de wijzigingen in de navigatie tussen Microsoft Defender for Identity en de Microsoft Defender portal.

Defender voor Identiteit Het Microsoft Defender-portal
Tijdlijn - wachtrij met waarschuwingen/incidenten in de Microsoft Defender-portal
Rapporten De volgende typen rapporten zijn beschikbaar vanaf de pagina Rapporten>Identiteiten>Rapportbeheer in de Microsoft Defender-portal, om direct te downloaden of in te plannen voor periodieke bezorging via e-mail:

- Een overzichtsrapport van waarschuwingen en statusproblemen die u moet oplossen.
- Een lijst van elke keer dat een wijziging wordt aangebracht in gevoelige groepen.
- Een lijst met wachtwoorden van broncomputers en accounts waarvan is gedetecteerd dat ze in platte tekst worden verzonden.
Zie Rapportbeheer voor meer informatie.
Pagina Identiteit pagina met gebruikersgegevens van Microsoft Defender portal
Apparaatpagina Pagina met apparaatgegevens in de Microsoft Defender-portal
Groepspagina het zijvenster van groepen in Microsoft Defender-portal
Waarschuwingspagina Pagina met waarschuwingsdetails in Microsoft Defender-portal

Tip: Gebruik het afstemmen van waarschuwingen om de waarschuwingen te optimaliseren die u in de Microsoft Defender-portal ziet.
Zoeken Microsoft Defender portal algemene zoekopdracht
Gezondheidsproblemen Problemen met Microsoft Defender-portalinstellingen > Identiteiten > Statusproblemen
Entiteitsactiviteiten - Geavanceerde opsporing
- Apparaatpagina >tijdlijn
- Tabblad >Tijdlijn op de identiteitspagina
- Groep deelvenster >Tijdlijn tabblad
Instellingen Instellingen ->Identiteiten
Gebruikers en gebruikersaccounts Assets ->Identiteiten
Identiteitsbeveiligingspostuur beveiligingspostuurevaluaties van Microsoft Defender for Identity
Een nieuwe werkruimte instellen Instellingen ->Identiteiten (automatisch)
Info Instellingen > Identiteiten > Over

Volgende stappen

Zie voor meer informatie:

Tip

Wil je meer weten? Neem contact op met de Microsoft Beveiliging-community in onze Tech Community: Microsoft Defender XDR Tech Community.