Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Что такое службы PAM?
Решения управления привилегированным доступом (PAM) помогают снизить риск неправильного использования учетных данных, обеспечивая защиту, мониторинг и контроль доступа привилегированных учетных записей к критически важным ресурсам. Решения PAM защищают привилегированные учетные записи, сохраняя их учетные данные в защищённом хранилище, контролируя доступ с помощью процессов согласования и отслеживая активные сеансы для обеспечения соблюдения политик предоставления доступа точно в срок (JIT) и предоставления минимально необходимого уровня доступа (JEA). Общие возможности PAM включают автоматическую смену паролей, многофакторную проверку подлинности, изоляцию сеансов и обнаружение аномалий.
Defender для идентификации и PAM
Defender for Identity помогает выявлять и расследовать подозрительные действия, связанные с привилегированными учетными записями, например нетипичные попытки входа или попытки повышения привилегий. При интеграции с решением PAM Microsoft Defender для удостоверений может обнаруживать и расследовать подозрительную активность с использованием привилегированных учетных записей — например, аномальные входы в систему или попытки повышения привилегий. Интеграция объединяет средства контроля доступа PAM с поведенческой аналитикой Defender for Identity для более эффективного обнаружения и сдерживания угроз.
Технологические партнеры
Microsoft Defender для идентификации в настоящее время поддерживает интеграцию со следующими поставщиками PAM. Специализированные интеграции для каждого партнера теперь доступны в партнерском каталоге Microsoft 365 Defender для упрощения подключения и повышения прозрачности.
| Поставщик | Описание |
|---|---|
| CyberArk | Обеспечивает защищённое хранение учетных данных, мониторинг сеансов и устранение угроз для привилегированных учетных записей. |
| BeyondTrust | BeyondTrust предлагает элементы управления, ориентированные на идентификацию, для управления уязвимой областью привилегий и устранения внутренних и внешних угроз. |
| Delinea | Обеспечивает централизованную авторизацию и управление сеансами для привилегированных учетных записей в корпоративных средах. |
Сброс пароля
После включения интеграции с PAM Microsoft Defender автоматически отмечает идентичности, управляемые вашим PAM-решением, предоставляя критически важный контекст во время расследования.
Кроме того, вы можете инициировать сброс пароля для высокорисковых привилегированных аккаунтов напрямую с консоли Microsoft Defender. Это действие использует подключенную систему PAM.
Чтобы сбросить пароль, выполните приведенные далее действия.
- Перейдите в раздел Ресурсы > Идентификаторы.
- Выберите нужную учетную запись.
- Щелкните меню с тремя точками (⋯) в правом верхнем углу.
- Нажмите Сбросить пароль. Метка может отличаться в зависимости от поставщика (например, Сброс пароля cyberArk, Сброс пароля от BeyondTrust).
Эта возможность упрощает рабочие процессы сдерживания и реагирования путем внедрения элементов управления привилегированным доступом непосредственно в процесс исследования.
Дальнейшие действия
Дополнительные сведения см. в указанных ниже статьях.
Как интегрировать Defender for Identity с Delinea