Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта статья предназначена для того, чтобы помочь вам понять, как фильтровать и создавать политики действий для активности Defender for Identity с помощью Microsoft Defender for Cloud Apps.
Дополнительные сведения о завершении интеграции см. в разделе Интеграция Defender for Identity с Defender for Cloud Apps.
Основные функции Microsoft Defender for Identity можно отобразить на портале Microsoft Defender for Cloud Apps. Это обеспечивает единый интерфейс администрирования для изучения рискованных пользователей в вашей организации, а также возможность фильтрации действий на основе локальных и облачных событий идентификации.
Необходимые условия
Для выполнения полного исследования пользователей в гибридной среде необходимо:
- Действительная лицензия Microsoft Defender for Cloud Apps
- Допустимая лицензия для Microsoft Defender для удостоверений, подключенного к экземпляру Active Directory
Замечание
Если у вас нет подписки на Defender for Cloud Apps, вы можете использовать портал Defender for Cloud Apps для анализа оповещений Defender для идентификации и детального анализа пользователей и их управляемых локальных действий, однако инсайты, связанные с облачными приложениями, останутся недоступными.
Фильтрация действий Defender для удостоверений в Defender для облачных приложений
Defender для активностей удостоверения личности можно найти в основном меню Defender for Cloud Apps Расследование, выбрав подменю Журнал действий, или в меню Оповещения по состоянию, категории, серьезности, приложению, имени пользователя или политике.
Чтобы получить доступ к Defender для действий удостоверений пользователем, выполните приведенные действия.
Отфильтруйте очередь оповещений с помощью поля USER NAME.
Выберите имя пользователя в любом из оповещений в результирующем списке, чтобы открыть страницу "Пользователь " пользователя, который вы хотите исследовать.
Фильтрация действий пользователя с помощью доступных полей или добавление нового правила фильтра с помощью кнопки +.
Создание политик действий в Defender for Cloud Apps
После фильтрации действий и определения политик действий, которые вы хотите реализовать, или несоответствия в организации, используйте параметр "Создать новую политику действий " из меню фильтра, чтобы немедленно создать настраиваемую политику для каждого пользователя, устройства или клиента.
Чтобы создать новую политику действий, выполните следующие действия:
- На любой странице журнала действий примените фильтр (например, APP, имя пользователя, тип действия).
- Чтобы отфильтровать действия из Defender для Identity, выберите параметр Active Directory в фильтре приложения.
- Чтобы отфильтровать действия из Defender для Identity, выберите параметр Active Directory в фильтре приложения.
- Нажмите кнопку Создать политику из поиска .
- Добавьте имя политики.
- Добавьте описание политики.
- Назначьте серьезность политики.
- Выберите категорию для политики.
- Выберите или измените фильтры, которые нужно создать и назначить для политики.
- Уточните или добавьте фильтры.
- Сохраните и примените новую политику.
Дальнейшие действия
Узнайте больше об оценивании приоритета исследований и дополнительных функциях Microsoft Defender for Cloud Apps.
Присоединение к сообществу
У вас есть дополнительные вопросы или интерес к обсуждению Defender для идентификации и связанной безопасности с другими пользователями? Присоединитесь к сообществу Defender for Identity сегодня!