Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Скомпрометированные учетные данные остаются одним из наиболее распространенных способов получения злоумышленниками начального доступа даже в средах, использующих многофакторную проверку подлинности и современные протоколы проверки подлинности. Риски паролей часто распространяются между различными средствами и поставщиками удостоверений, что может затруднить для групп безопасности оценку уязвимости и определение приоритетов исправления.
Страница Защита паролей в Microsoft Defender объединяет риски, связанные с паролями, из источников данных удостоверений в едином представлении, упорядоченном по приоритету. Используйте его для поиска скомпрометированных учетных данных, раскрытых паролей, слабых политик паролей и проблем с конфигурацией в локальной Active Directory, Microsoft Entra ID, федеративных удостоверениях, сторонних поставщиках удостоверений, таких как Okta, и SaaS-приложениях, подключенных через Microsoft Defender for Cloud Apps. Для каждой проблемы вы можете увидеть, почему учетная запись находится под угрозой и принимает меры, например сброс пароля или отключение учетной записи непосредственно на странице.
Предварительные условия
Чтобы открыть страницу Защита паролем , вам потребуется:
- Лицензия Microsoft Defender для удостоверений или другая лицензия, которая включает Microsoft Defender для удостоверений (например, E5), а также лицензия Защита Microsoft Entra ID.
- Роль пользователя с разрешениями как минимум уровня Security Reader.
- Чтобы просмотреть источники SaaS-приложений, вам потребуется лицензия Microsoft Defender for Cloud Apps и соединитель приложения для каждого SaaS-приложения, источники которого вы хотите просмотреть. Отображаются только приложения SaaS, поддерживающие SSPM.
Страница "Защита паролем"
На портале Microsoft Defender выберите Удостоверения>Защита паролей.
На странице есть левая панель, где вы выбираете источник удостоверений личности, который хотите просмотреть. Поддерживаемые источники удостоверений личности:
- Active Directory: доступно на всех четырех вкладках.
- Microsoft Entra ID: доступно на вкладке "Утечка учетных данных".
- Okta (предпросмотр): доступно на вкладках «Гигиена паролей» и «Политики паролей».
- SaaS-приложения (предварительный просмотр): доступны на вкладках Password Hygiene и Password Policies для SaaS-приложений, подключённых к Microsoft Defender for Cloud Apps, поддерживающих SaaS Security Posture Management (SSPM), таких как Salesforce и ServiceNow. Полный список см. в разделе "Видимость конфигурации безопасности" для каждого подключенного приложения.
На странице есть четыре вкладки:
- Гигиена паролей: отображаются учетные записи со слабыми паролями, которыми обычно пользуются злоумышленники. Каждый элемент является рекомендацией, с помощью которых можно действовать, чтобы снизить риск.
- Политики паролей: отображаются политики паролей от поставщиков удостоверений рядом. Используйте эту вкладку, чтобы проверить, соответствуют ли ваши политики текущим стандартам безопасности. Дополнительные сведения см. в разделе Сведения о политике .
- Утечка учетных данных. Отображает учетные записи с учетными данными, которые были найдены за пределами вашей организации, например на общедоступных сайтах вставки или в темном Интернете. На этой вкладке можно сбрасывать пароли или отключать учетные записи по отдельности или массово.
- Открытые пароли. Отображаются учетные записи и параметры, которые хранят или предоставляют пароли небезопасными способами, например в виде обычного текста или в легко обнаруживаемых местах. Примерами являются учетные данные с четким текстом в атрибутах Active Directory (определяемые с помощью обнаружения на основе ИИ) и обратимые пароли в объектах групповая политика (GPO).
Сведения о политике
На вкладке Политики паролей отображаются следующие сведения:
| Столбец | Описание |
|---|---|
| Name | Имя политики паролей. |
| Поставщик | Поставщик удостоверений, который обеспечивает соблюдение политики. |
| Максимальный срок действия пароля; | Максимальное число дней до изменения пароля. |
| Минимальный срок действия пароля; | Минимальное количество дней до изменения пароля. |
| Длина журнала паролей | Количество предыдущих паролей, которые нельзя использовать повторно. |
| Сложность пароля | Включены ли требования к сложности пароля. |
| Пороговое значение блокировки | Количество неудачных попыток входа до блокировки учетной записи. |
| Длительность блокировки | Длительность блокировки учетной записи после достижения порогового значения. |
Сведения об учетной записи
На вкладках Гигиена паролей, Утечка учетных данных и Открытые пароли отображаются данные на уровне учетной записи со следующими сведениями:
| Столбец | Описание |
|---|---|
| Name | Отображаемое имя учетной записи. |
| SID | Идентификатор безопасности учетной записи. |
| Тип сущности | Тип сущности (например, Пользователь или Компьютер). |
| Домен | Домен Active Directory, к которому принадлежит учетная запись. |
| Тип учетной записи службы | Тип учетной записи службы, если применимо. |