Что нового в Microsoft Defender для удостоверений личности

Эта статья часто обновляется, чтобы вы могли узнать, что нового в последних версиях Microsoft Defender для удостоверений.

Что нового, область применения и справочные материалы

Обновления Defender for Identity постепенно развертываются в клиентских арендаторах. Если здесь описана функция, которую вы пока не видите в своем арендаторе, зайдите позже, чтобы проверить, появилось ли обновление.

Дополнительные сведения см. также в разделе:

Сведения об обновлениях версий и функциях, выпущенных шесть месяцев назад или раньше, см. в архиве "Новые возможности Microsoft Defender для удостоверений".

Июль 2026 г.

Обновления датчика Defender for Identity

Номер версии Обновления
2.255.19295.47272 Это обновление сенсора добавляет поддержку нового провайдера Event Tracing for Windows (ETW) и включает другие улучшения.

Миграция датчика версии 2.x на версию 3.x теперь общедоступна

Теперь стала общедоступной миграция датчиков Defender для удостоверений личности с версии v2.x на v3.x. Дополнительные сведения см. в разделе Переход на сенсор Defender for Identity версии 3.x.

Перенос контроллеров домена Windows Server 2025 на датчик версии 3.x

Теперь можно перенести контроллеры домена, работающие Windows Server 2025, с датчика версии 2.x на датчик версии 3.x. Дополнительные сведения см. в разделе Переход на сенсор Defender for Identity версии 3.x.

Причины готовности к миграции на странице датчиков

Если сервер помечен как "Не готов к миграции " на странице "Датчики" , теперь можно навести указатель мыши на состояние, чтобы просмотреть подсказку, которая содержит конкретные причины, по которым сервер не соответствует предварительным требованиям для миграции. Дополнительные сведения см. в разделе Устранение неполадок, связанных со статусом "Не готово к миграции".

Расширенная поддержка приложений SaaS в защите паролей (предварительная версия)

Страница защиты паролей теперь включает риски паролей от приложений SaaS, подключенных через Microsoft Defender for Cloud Apps, помимо Active Directory, Microsoft Entra ID и Okta. Приложения SaaS, поддерживающие управление безопасностью SaaS (SSPM), такие как Salesforce и ServiceNow, отображаются на вкладках "Гигиена паролей" и "Политики паролей". Для каждого приложения SaaS требуется соединитель приложений Defender for Cloud Apps. Дополнительные сведения см. в статье "Изучение защиты паролей удостоверений".

Страница исследования домена теперь общедоступна

Страница исследования домена позволяет исследовать домен Active Directory. Здесь отображаются сведения о безопасности домена Active Directory, включая свойства домена, состояние развертывания, сводку по удостоверениям, разбивку учетных записей служб, критически важные объекты, активные рекомендации, групповые политики и доверительные отношения. Дополнительные сведения см. в разделе Исследование домена.

Автоматический аудит RPC на контроллерах домена

Defender for Identity теперь автоматически включает аудит RPC на контроллерах домена при обновлении до сенсора версии 3.0.8 или более поздней версии. Чтобы включить аудит RPC, больше не нужно применять тег вручную. Дополнительные сведения см. в разделе "Настройка аудита RPC".

Июнь 2026 г.

Оценка риска идентификации теперь общедоступна

Оценка риска идентификации теперь общедоступна. Оценка варьируется от 0 до 100 и отражает вероятность того, что учётная запись может быть скомпрометирована, а также какой ущерб может нанести её компрометация, на основе уровня критичности учётной записи и назначенных привилегированных ролей. Вкладка "Оценка рисков " на странице "Идентификация " содержит подробные сведения о факторах риска, сравнении процентилей и тенденциях риска.

Новые оповещения системы безопасности в Defender for Identity

В список оповещений безопасности Defender for Identity были добавлены следующие новые оповещения:

Новые оповещения, связанные с идентификатором Entra:

Новые оповещения, связанные с Active Directory:

Новые оповещения, связанные с другими поставщиками удостоверений:

Улучшения инвентаризации NHI (предварительная версия)

Видимость субъектов-служб, используемых агентами ИИ (предварительная версия)

Теперь инвентаризация нечеловеческих удостоверяющих субъектов показывает, какие субъекты-службы Entra ID используют агенты ИИ. Новый столбец «Используется агентами ИИ» и карточка аналитики помогают находить эти сущности и расставлять их по приоритету. Дополнительные сведения см. в разделе Просмотр инвентаризации удостоверений.

Май 2026 г.

Sensor v3.x поддерживает все роли идентификации на контроллерах домена

Датчик Defender for Identity v3.x теперь поддерживает контроллеры домена, на которых выполняются все роли, связанные с идентификацией, включая роли Microsoft Entra Connect, AD FS и AD CS. Сведения о развертывании см. в Предварительных требованиях к датчику Defender for Identity версии 3.x.

Увеличенная емкость датчика

Defender for Identity теперь поддерживает до 1 000 сенсоров в одной рабочей области по сравнению с предыдущим ограничением в 350. Чтобы добавить более 1000 датчиков, обратитесь в службу поддержки Microsoft Defender for Identity.

Новые оповещения системы безопасности в Defender for Identity

В список оповещений безопасности Defender for Identity были добавлены следующие новые оповещения:

Новые оповещения, связанные с идентификатором Entra:

Известное ограничение: миграция контроллеров домена с Windows Server 2025 с датчика версии 2.x на датчик версии 3.x не поддерживается

Перенос контроллеров домена под управлением Windows Server 2025 на датчик версии 3.x в настоящее время не поддерживается. Продолжайте использовать датчик версии 2.x на контроллерах домена Windows Server 2025, пока не будет доступна поддержка миграции в версию 3.x.

Обновления датчика Defender for Identity

Номер версии Обновления
2.255.19247.44775 Это обновление датчика добавляет свойства в коллекцию событий групповой политики и включает исправления ошибок.

Апрель 2026 г.

Обозреватель идентификационных данных (предварительная версия)

Страница "Идентификация" теперь содержит вкладку Identity Explorer для клиентов, имеющих лицензию Microsoft Sentinel Озеро данных. На этой вкладке граф поиска угроз используется для наглядного представления путей атак на удостоверения и сценариев уязвимости в виде интерактивных графов. Используйте предопределенные сценарии идентификации для обнаружения путей бокового перемещения, маршрутов повышения привилегий и рисков доступа к учетным данным. Дополнительные сведения см. в разделе Проверка удостоверения личности.

Настраиваемые правила корреляции учетных записей (предварительная версия)

Настраиваемые правила корреляции учетных записей позволяют связывать учетные записи, принадлежащие одной и той же идентичности, например привилегированные учетные записи, использующие особые схемы именования. Вы можете сопоставить учетные записи, у которых нет общих надежных идентификаторов, таких как идентификатор учетной записи, SID, идентификатор объекта или UPN, задав правила на основе префикса UPN, суффикса UPN или домена UPN. Дополнительные сведения см. в разделе Создание настраиваемых правил корреляции учетных записей.

Конфигурация автоматического аудита событий Windows для датчиков версии 3.x теперь общедоступна

Конфигурация автоматического аудита событий Windows для датчиков версии 3.x теперь общедоступна. Автоматический аудит событий Windows упрощает развертывание, автоматически применяя необходимые параметры аудита к новым датчикам и исправляя неправильные настройки существующих.

Март 2026 г.

Поддержка датчика версии 3.x для контроллеров домена с ролями удостоверений Microsoft Entra Connect

Датчик Defender для удостоверений версии 3.x теперь поддерживает контроллеры домена под управлением Microsoft Entra Connect, включая рекомендации по обнаружению и управлению состоянием безопасности удостоверений (ISPM). Возможности обнаружения и рекомендации ISPM для дополнительных ролей идентификации, включая AD FS и AD CS, скоро станут доступны. Контроллеры домена с ролями Microsoft Entra Connect и версией 3.x датчика должны работать под управлением Windows Server 2019 или более поздней версии и включать по крайней мере накопительное обновление за март 2026 г. Сведения о развертывании см. в статье Обзор развертывания Defender for Identity и Предварительные требования к Sensor v3.x.

Перенесите датчики Defender для идентификации с версии 2.x на версию 3.x

Теперь вы можете перенести датчики Defender для удостоверений с версии 2.x на версию 3.x непосредственно с портала Microsoft Defender. Датчик версии 2.x продолжает работать во время миграции до тех пор, пока датчик версии 3.x не будет готов, поэтому простой не будет. Соответствующие серверы отображаются как Готовы к миграции на странице Датчики , и миграция занимает до 20 минут. Дополнительные сведения см. в разделе Переход на сенсор Defender for Identity версии 3.x.

Улучшения безопасности удостоверений

Новые возможности защиты удостоверений помогают отслеживать состояние и управлять безопасностью пользовательских и непользовательских удостоверений:

  • Панель мониторинга безопасности удостоверений (предварительная версия). Панель мониторинга безопасности удостоверений предоставляет сводные карточки для поставщиков удостоверений, локальных удостоверений, удостоверений SaaS, интеграции PAM и IGA, а также удостоверений, не относящихся к людям. В мини-приложениях отображается состояние развертывания, удостоверения с высоким уровнем привилегий, пользователи, подверженные риску, и домены с незащищенными конфигурациями. Дополнительные сведения см. в разделе Панель мониторинга безопасности удостоверений.

    Панель мониторинга "Безопасность идентификации " постепенно развертывается для клиентов и может быть еще недоступна в вашей организации.

  • Страница "Охват и зрелость" (предварительная версия): На странице Охват и зрелость отображается уровень охвата системы безопасности удостоверений вашей организации для поставщиков удостоверений, локальных удостоверений, удостоверений SaaS, а также интеграций PAM и IGA. Каждый источник отображает уровень зрелости, включая Connected, Protected, Fortified и Resilient, а также количество объектов идентификации, показатели охвата и приоритетные задачи по настройке. Дополнительные сведения см. в разделе Охват и зрелость.

    Страница "Охват и зрелость " постепенно развертывается для клиентов и может быть еще недоступна в вашей организации. Если эта функция еще не отображается в вашей среде, проверьте ее в ближайшее время.

  • Реестр идентичностей: На странице Реестр идентичностей теперь человеческие и нечеловеческие идентичности отображаются на отдельных вкладках. Аналитические карточки помогают классифицировать критически важные ресурсы, просматривать удостоверения с высоким уровнем привилегий, определять критически важные учетные записи служб Active Directory и просматривать учетные записи облачных приложений. Дополнительные сведения см. в разделе Просмотр инвентаризации удостоверений.

  • Нечеловеческие удостоверения (предварительная версия): на вкладке Нечеловеческие удостоверения на странице Инвентаризация удостоверений отображаются нечеловеческие удостоверения, включая приложения Microsoft Entra ID, учетные записи служб Active Directory, приложения Google Workspace и приложения Salesforce. Вкладка содержит статистику по рискованным, неиспользуемым, чрезмерно привилегированным учетным записям, учетным записям с высокими привилегиями и учетным записям, опубликованным во внешнем доступе. Отдельная страница расследования позволяет просматривать подробные сведения о каждой идентификационной записи. Дополнительные сведения см. в разделах Инвентаризация удостоверений и Исследование удостоверений, не относящихся к людям.

  • Оценка риска идентификации (предварительная версия): новая оценка риска для удостоверений в диапазоне от 0 до 100, которая указывает на вероятность компрометации и потенциальное воздействие на основе важности и привилегированных ролей. Оценка риска доступна в Идентификаторе Microsoft Entra, где ее можно использовать для информирования политик условного доступа и рабочих процессов защиты идентификации. На новой вкладке Оценка риска на странице Удостоверение представлена подробная разбивка факторов риска, включая сравнение процентилей и тенденции риска. Дополнительные сведения см. в разделе Проверка удостоверения личности.

  • Рекомендации по безопасности удостоверений (предварительная версия): просмотрите рекомендации для Active Directory, Microsoft Entra ID и приложений SaaS, таких как Microsoft, Atlassian, GitHub, Google Workspace, Salesforce и ServiceNow. Рекомендации также доступны для сторонних поставщиков удостоверений, таких как Okta, PingOne, CyberArk и SailPoint. Дополнительные сведения см. в статье Рекомендации по безопасности удостоверений.

  • Страница исследования домена (предварительная версия): на странице "Исследование домена " отображается безопасность домена Active Directory, включая свойства домена, работоспособность развертывания, сводку удостоверений, разбивку учетных записей службы, конфиденциальные сущности, активные рекомендации, групповые политики и отношения доверия. Дополнительные сведения см. в разделе Исследование домена.

  • Страница защиты паролем (предварительная версия): на странице Защита паролем отображается риск идентификации паролем из Active Directory, Идентификатор Microsoft Entra и Okta с вкладками по гигиене паролей, политикам паролей, утечке учетных данных и предоставленным паролям. Дополнительные сведения см. в разделе Защита паролем.

Обновления датчика Defender for Identity

Теперь версии датчика отображают полный номер версии (например, 2.255.19201.14651) вместо основной или дополнительной версии (например, 2.255). Это упрощает определение точного обновления, установленного на каждом датчике.

При проверке обновлений или устранении неполадок последние два номера в версии (например, 19201.14651) показывают, какое обновление установлено.

Номер версии Обновления
2.255.19243.47944 Это обновление датчика включает исправления ошибок.
2.255.19201.14651 Это обновление датчика включает исправления ошибок.

Перенесите датчики Defender для идентификации с версии 2.x на версию 3.x

Теперь вы можете перенести датчики Defender для удостоверений с версии 2.x на версию 3.x непосредственно с портала Microsoft Defender. Датчик версии 2.x продолжает работать во время миграции до тех пор, пока датчик версии 3.x не будет готов, поэтому простой не будет. Соответствующие серверы отображаются как Готовы к миграции на странице Датчики , и миграция занимает до 20 минут. Дополнительные сведения см. в разделе Переход на сенсор Defender for Identity версии 3.x.

Улучшения безопасности удостоверений

Новые возможности защиты удостоверений помогают отслеживать состояние и управлять безопасностью пользовательских и непользовательских удостоверений:

  • Панель мониторинга безопасности удостоверений (предварительная версия). Панель мониторинга безопасности удостоверений предоставляет сводные карточки для поставщиков удостоверений, локальных удостоверений, удостоверений SaaS, интеграции PAM и IGA, а также удостоверений, не относящихся к людям. В мини-приложениях отображается состояние развертывания, удостоверения с высоким уровнем привилегий, пользователи, подверженные риску, и домены с незащищенными конфигурациями. Дополнительные сведения см. в разделе Панель мониторинга безопасности удостоверений.

    Панель мониторинга "Безопасность идентификации " постепенно развертывается для клиентов и может быть еще недоступна в вашей организации.

  • Страница "Охват и зрелость" (предварительная версия): На странице Охват и зрелость отображается уровень охвата системы безопасности удостоверений вашей организации для поставщиков удостоверений, локальных удостоверений, удостоверений SaaS, а также интеграций PAM и IGA. Каждый источник отображает уровень зрелости, включая Connected, Protected, Fortified и Resilient, а также количество объектов идентификации, показатели охвата и приоритетные задачи по настройке. Дополнительные сведения см. в разделе Охват и зрелость.

    Страница "Охват и зрелость " постепенно развертывается для клиентов и может быть еще недоступна в вашей организации. Если эта функция еще не отображается в вашей среде, проверьте ее в ближайшее время.

  • Реестр идентичностей: На странице Реестр идентичностей теперь человеческие и нечеловеческие идентичности отображаются на отдельных вкладках. Аналитические карточки помогают классифицировать критически важные ресурсы, просматривать удостоверения с высоким уровнем привилегий, определять критически важные учетные записи служб Active Directory и просматривать учетные записи облачных приложений. Дополнительные сведения см. в разделе Просмотр инвентаризации удостоверений.

  • Нечеловеческие удостоверения (предварительная версия): на вкладке Нечеловеческие удостоверения на странице Инвентаризация удостоверений отображаются нечеловеческие удостоверения, включая приложения Microsoft Entra ID, учетные записи служб Active Directory, приложения Google Workspace и приложения Salesforce. Вкладка содержит статистику по рискованным, неиспользуемым, чрезмерно привилегированным учетным записям, учетным записям с высокими привилегиями и учетным записям, опубликованным во внешнем доступе. Отдельная страница расследования позволяет просматривать подробные сведения о каждой идентификационной записи. Дополнительные сведения см. в разделах Инвентаризация удостоверений и Исследование удостоверений, не относящихся к людям.

  • Оценка риска идентификации (предварительная версия): новая оценка риска для удостоверений в диапазоне от 0 до 100, которая указывает на вероятность компрометации и потенциальное воздействие на основе важности и привилегированных ролей. Оценка риска доступна в Идентификаторе Microsoft Entra, где ее можно использовать для информирования политик условного доступа и рабочих процессов защиты идентификации. На новой вкладке Оценка риска на странице Удостоверение представлена подробная разбивка факторов риска, включая сравнение процентилей и тенденции риска. Дополнительные сведения см. в разделе Проверка удостоверения личности.

  • Рекомендации по безопасности удостоверений (предварительная версия): просмотрите рекомендации для Active Directory, Microsoft Entra ID и приложений SaaS, таких как Microsoft, Atlassian, GitHub, Google Workspace, Salesforce и ServiceNow. Рекомендации также доступны для сторонних поставщиков удостоверений, таких как Okta, PingOne, CyberArk и SailPoint. Дополнительные сведения см. в статье Рекомендации по безопасности удостоверений.

  • Страница исследования домена (предварительная версия): на странице "Исследование домена " отображается безопасность домена Active Directory, включая свойства домена, работоспособность развертывания, сводку удостоверений, разбивку учетных записей службы, конфиденциальные сущности, активные рекомендации, групповые политики и отношения доверия. Дополнительные сведения см. в разделе Исследование домена.

  • Страница защиты паролем (предварительная версия): на странице Защита паролем отображается риск идентификации паролем из Active Directory, Идентификатор Microsoft Entra и Okta с вкладками по гигиене паролей, политикам паролей, утечке учетных данных и предоставленным паролям. Дополнительные сведения см. в разделе Защита паролем.

Обновления датчика Defender for Identity

Теперь версии датчика отображают полный номер версии (например, 2.255.19201.14651) вместо основной или дополнительной версии (например, 2.255). Это упрощает определение точного обновления, установленного на каждом датчике.

При проверке обновлений или устранении неполадок последние два номера в версии (например, 19201.14651) показывают, какое обновление установлено.

Номер версии Обновления
2.255.19201.14651 Это обновление датчика включает исправления ошибок.

Новые оповещения системы безопасности в Defender for Identity

В список оповещений безопасности Defender for Identity были добавлены следующие новые оповещения:

Новые оповещения, связанные с идентификатором Entra:

Новые оповещения, связанные с Active Directory:

Оповещение о предполагаемой атаке pass-the-ticket стало общедоступным

Оповещение о предполагаемой атаке Pass-the-Ticket теперь общедоступно. Это оповещение ранее было доступно в публичной предварительной версии как атака Pass-the-Ticket (PtT). Дополнительные сведения см. в разделе Оповещения о боковом перемещении.

Изменения в вычислении категорий "Оценка безопасности" для повышения точности

Чтобы повысить точность и обеспечить более надежную защиту идентификаторов организации, некоторые рекомендации по безопасности, ранее относившиеся к категории рекомендаций Облачные приложения, теперь считаются связанными с идентификацией и группируются в категории Идентификация. Хотя общий показатель Secure Score остается неизменным, показатели для отдельных удостоверений личности и приложений могут измениться.

Продолжение развертывания нового оповещения о состоянии: аудит RPC для датчика v3.x настроен неправильно

Оповещение о неправильно настроенной работоспособности датчика версии 3.x RPC Audit продолжает постепенно развертываться для клиентов. Новое оповещение о работоспособности помогает определить датчики версии 3.x, в которых отсутствует или неправильно применена конфигурация расширенного аудита RPC. Для некоторых расширенных функций обнаружения угроз, связанных с удостоверениями, в Microsoft Defender для удостоверений требуется расширенный аудит RPC. Дополнительные сведения см. в разделе Настройка RPC на датчиках версии 3.x.

Февраль 2026 г.

Обновления датчика Defender for Identity

Номер версии Обновления
2.255 Это обновление датчика включает исправления ошибок.

Новые оповещения системы безопасности в Defender for Identity

В список оповещений безопасности Defender for Identity были добавлены следующие новые оповещения:

Новые оповещения, связанные с идентификатором Entra:

Новые оповещения, связанные с Active Directory:

Январь 2026 г.

Новые оповещения системы безопасности в Defender for Identity

В список оповещений безопасности Defender for Identity были добавлены следующие новые оповещения:

Новые оповещения, связанные с идентификатором Entra:

Новые оповещения, связанные с Active Directory:

Усовершенствования реестра удостоверений личности теперь общедоступны

  • Вкладка Учетные записи в списке удостоверений. Новая вкладка **Учетные записи* предоставляет объединенное представление всех учетных записей, связанных с удостоверением, включая учетные записи из Active Directory, Microsoft Entra ID и поддерживаемых поставщиков удостоверений сторонних производителей. Дополнительные сведения см. в статье Управление связанными удостоверениями и учетными записями.
  • Вручную связывать и отвязывать учетные записи: вручную связывайте или отвязывайте учетные записи от identity непосредственно на вкладке **Учетные записи***. Эта возможность помогает сопоставлять элементы identity из разных источников каталогов и обеспечивает полный контекст identity во время расследований. Дополнительные сведения см. в статье Управление связанными удостоверениями и учетными записями.
  • Меры по устранению на уровне идентификатора: Теперь можно выполнять меры по устранению, например отключать учетные записи или сбрасывать пароли для одной или нескольких учетных записей, связанных с идентификатором. Дополнительные сведения см. в разделе Действия по исправлению.
  • Новая расширенная таблица охоты. Расширенная охота в Microsoft Defender теперь включает таблицу **IdentityAccountInfo*-. В этой таблице приводятся сведения об учетных записях из различных источников, включая Microsoft Entra ID, а также ссылка на идентификационную сущность, которой принадлежит учетная запись.

Новые оценки состояния безопасности

Новое оповещение о работоспособности: неправильно настроен аудит RPC датчика версии 3.x

Для некоторых расширенных функций обнаружения угроз, связанных с удостоверениями, в Microsoft Defender для удостоверений требуется расширенный аудит RPC. Новое оповещение о работоспособности помогает определить датчики версии 3.x, где эта конфигурация отсутствует или применена неправильно. Оповещение постепенно становится доступным клиентам. Дополнительные сведения см. в разделе Настройка RPC на датчиках версии 3.x.

Новые роли пользователей Entra ID для поддержки действий по исправлению

Для некоторых действий по устранению Defender for Identity создает корпоративное приложение в Microsoft Entra ID. Корпоративное приложение Microsoft Defender для идентификации автоматически создается в арендаторе и используется только для выполнения действий по устранению проблем. Когда пользователь инициирует действие на портале Defender, запрос авторизуется на основе ролей пользователя в Entra ID и выполняется приложением Defender for Identity с применением управления доступом на основе ролей (RBAC) Entra ID и ведения журнала аудита. Поддерживаются следующие новые роли Entra ID:

  • Администратор пользователей
  • Администратор проверки подлинности
  • Привилегированный администратор проверки подлинности
  • Средства записи каталогов
  • Администратор службы поддержки
  • Оператор безопасности

Автоматическая настройка аудита событий Windows для датчиков Defender for Identity версии 3.x

Мы постепенно внедряем автоматическое конфигурирование аудита событий Windows для сенсоров версии 3.x, а также соответствующие оповещения о работоспособности. Автоматический аудит событий Windows упрощает развертывание, автоматически применяя необходимые параметры аудита к новым датчикам и исправляя неправильные настройки существующих. Это обновление может выявить существующие пробелы в конфигурации аудита, которые ранее не были обнаружены. Чтобы обеспечить согласованную защиту, рекомендуется убедиться, что все серверы с датчиками версии 3 настроены следующим образом:

Обновления датчика

Номер версии Обновления
2.254 Теперь датчик поддерживает новый целевой объект зоны DNS для *.atp.gcc.azure.com. Убедитесь, что датчики в GCC могут получить доступ к этой зоне с помощью префикса DNS датчика.

Новая оценка состояния безопасности: определение учетных записей служб в привилегированных группах

В этой оценке состояния безопасности удостоверений перечислены учетные записи служб Active Directory с прямым или вложенным членством в привилегированных группах.

Эту оценку можно использовать для идентификации учетных записей служб с повышенными разрешениями и принятия мер, когда привилегированный доступ не требуется.

Дополнительные сведения см. в разделе Оценка состояния безопасности: определение учетных записей служб в привилегированных группах.

Новая оценка состояния безопасности: поиск учетных записей во встроенных группах операторов

В этой оценке состояния безопасности удостоверений перечислены учетные записи Active Directory, которые являются членами встроенных групп операторов, включая прямое и косвенное членство.

Эту оценку можно использовать для проверки устаревшего или ненужного доступа к оператору и принятия мер, если повышенный доступ не требуется.

Дополнительные сведения см. в разделе Оценка состояния безопасности: поиск учетных записей во встроенных группах операторов.

Декабрь 2025 г.

Новые свойства для типа ресурса sensorCandidate в Graph-API (предварительная версия)

Свойство Тип Описание
domainName String Доменное имя датчика.
senseClientVersion String Версия клиентского приложения датчика Defender for Identity.

Эта возможность в настоящее время находится в предварительной версии и доступна в предварительной версии API. Дополнительные сведения см. здесь

Поиск ADWS LDAP в расширенной охоте

Новое действие поиска ADWS LDAP теперь доступно в таблице IdentityQueryEvents в разделе Расширенная охота. Это может обеспечить видимость запросов к каталогу, выполняемых через ADWS, помогая клиентам отслеживать эти операции и создавать пользовательское обнаружение на основе этих данных.

Номер версии Обновления
2.253 Включает исправления ошибок и улучшения стабильности для сенсора Microsoft Defender для удостоверений.
2.252 Включает исправления ошибок и улучшения стабильности для сенсора Microsoft Defender для удостоверений.

Ноябрь 2025 г.

Номер версии Обновления
2.251 Расширенные методы запросов LDAP ADWS и устаревшие методы запросов LDAP на основе паролей теперь фиксируют более широкий диапазон уникальных событий в большом масштабе. В результате вы можете заметить увеличение записанных действий.

Усовершенствования инвентаризации удостоверений: вкладка "Учетные записи", связывание и отмена связывания учетных записей вручную, а также расширенные действия по исправлению

Теперь в Microsoft Defender для удостоверений доступны следующие новые возможности:

Вкладка "Учетные записи" в разделе "Реестр удостоверений":

Новая вкладка Учетные записи предоставляет объединенное представление всех учетных записей, связанных с удостоверением, включая учетные записи из Active Directory, Идентификатор Microsoft Entra и поддерживаемые поставщики удостоверений сторонних производителей. Дополнительные сведения см. в статье Управление связанными удостоверениями и учетными записями (предварительная версия)

Ручная привязка и отвязка учетных записей:

Теперь вы можете вручную привязывать или отвязывать учетные записи от сущности прямо на вкладке «Учетные записи». Эта возможность помогает сопоставлять компоненты сущности из разных источников каталогов и обеспечивает полный контекст сущности в ходе расследований. Дополнительные сведения см. в статье Управление связанными удостоверениями и учетными записями.

Действия по устранению на уровне идентификационных данных:

Теперь можно выполнять действия по исправлению, такие как отключение учетных записей или сброс паролей для одной или нескольких учетных записей, связанных с удостоверением. Дополнительные сведения см. в разделе Действия по исправлению.

Новая оценка состояния безопасности: изменение пароля для локальной учетной записи с потенциально утечкой учетных данных (предварительная версия)

В новой оценке состояния безопасности перечислены пользователи, у которых произошла утечка допустимых учетных данных. Дополнительные сведения см. в статье Изменение пароля для локальной учетной записи с потенциально утечкой учетных данных (предварительная версия)

Обновления версий сенсора Microsoft Defender для идентификации

Номер версии Обновления
2.250 Улучшенный метод запроса журнала событий захватывает более широкий диапазон уникальных событий в большом масштабе. В результате вы можете заметить увеличение количества отслеживаемых действий. Это обновление также включает улучшения безопасности и производительности.

Расширение области действия удостоверений: поддержка организационных единиц (предварительная версия)

В дополнение к выходу в общую доступность функции ограничения области действия по доменам Active Directory несколько месяцев назад, теперь вы также можете ограничивать область действия по **организационным единицам (OU)*- в рамках ролевого управления доступом пользователей XDR (URBAC). Это улучшение обеспечивает еще более детальный контроль над тем, какие сущности и ресурсы включаются в анализ безопасности.

Дополнительные сведения см. в статье Настройка доступа с ограниченной областью действия для Microsoft Defender для удостоверений.

Дальнейшие действия