Интегрировать Defender for Identity со службами PAM

Что такое службы PAM?

Решения управления привилегированным доступом (PAM) помогают снизить риск неправильного использования учетных данных, обеспечивая защиту, мониторинг и контроль доступа привилегированных учетных записей к критически важным ресурсам. Решения PAM защищают привилегированные учетные записи, сохраняя их учетные данные в защищённом хранилище, контролируя доступ с помощью процессов согласования и отслеживая активные сеансы для обеспечения соблюдения политик предоставления доступа точно в срок (JIT) и предоставления минимально необходимого уровня доступа (JEA). Общие возможности PAM включают автоматическую смену паролей, многофакторную проверку подлинности, изоляцию сеансов и обнаружение аномалий.

Defender для идентификации и PAM

Defender for Identity помогает выявлять и расследовать подозрительные действия, связанные с привилегированными учетными записями, например нетипичные попытки входа или попытки повышения привилегий. При интеграции с решением PAM Microsoft Defender для удостоверений может обнаруживать и расследовать подозрительную активность с использованием привилегированных учетных записей — например, аномальные входы в систему или попытки повышения привилегий. Интеграция объединяет средства контроля доступа PAM с поведенческой аналитикой Defender for Identity для более эффективного обнаружения и сдерживания угроз.

Технологические партнеры

Microsoft Defender для идентификации в настоящее время поддерживает интеграцию со следующими поставщиками PAM. Специализированные интеграции для каждого партнера теперь доступны в партнерском каталоге Microsoft 365 Defender для упрощения подключения и повышения прозрачности.

Снимок экрана страницы подключений Defender for Identity

Поставщик Описание
CyberArk Обеспечивает защищённое хранение учетных данных, мониторинг сеансов и устранение угроз для привилегированных учетных записей.
BeyondTrust BeyondTrust предлагает элементы управления, ориентированные на идентификацию, для управления уязвимой областью привилегий и устранения внутренних и внешних угроз.
Delinea Обеспечивает централизованную авторизацию и управление сеансами для привилегированных учетных записей в корпоративных средах.

Сброс пароля

После включения интеграции с PAM Microsoft Defender автоматически отмечает идентичности, управляемые вашим PAM-решением, предоставляя критически важный контекст во время расследования.

Кроме того, вы можете инициировать сброс пароля для высокорисковых привилегированных аккаунтов напрямую с консоли Microsoft Defender. Это действие использует подключенную систему PAM.

Чтобы сбросить пароль, выполните приведенные далее действия.

  1. Перейдите в раздел Ресурсы > Идентификаторы.
  2. Выберите нужную учетную запись.
  3. Щелкните меню с тремя точками () в правом верхнем углу.
  4. Нажмите Сбросить пароль. Метка может отличаться в зависимости от поставщика (например, Сброс пароля cyberArk, Сброс пароля от BeyondTrust).

Снимок экрана с тегами управления привилегированным доступом, назначенными учетным записям пользователей

Эта возможность упрощает рабочие процессы сдерживания и реагирования путем внедрения элементов управления привилегированным доступом непосредственно в процесс исследования.

Дальнейшие действия

Дополнительные сведения см. в указанных ниже статьях.

Как интегрировать Defender for Identity с Delinea

Как интегрировать Defender для удостоверений с CyberArk

Как интегрировать Defender for Identity с BeyondTrust