Что такое оценка безопасности удостоверений?

Оценка безопасности удостоверений отображается в процентах, которые работают в качестве индикатора того, как вы соответствуете рекомендациям Майкрософт по обеспечению безопасности. Каждое действие улучшения в оценке безопасности удостоверений адаптировано к вашей конфигурации. Вы можете получить доступ к оценке и просмотреть отдельные рекомендации, связанные с оценкой в рекомендациях Microsoft Entra. Вы также можете увидеть, как ваш оценка меняется со временем.

Снимок экрана: страница рекомендаций с выделенными сведениями о оценке безопасности.

Необходимые условия

Как оценка безопасности удостоверений дает мне преимущество?

Эта оценка помогает объективно оценить состояние безопасности удостоверений, помочь вам спланировать улучшения безопасности удостоверений и проверить успешность улучшений. Следуя действиям по улучшению рекомендаций Microsoft Entra, вы можете воспользоваться преимуществами функций, доступных вашей организации в рамках инвестиций в удостоверения.

Следующие рекомендации включены в оценку безопасности удостоверений:

  • Настройка интеграции VPN
  • Назначение нескольких глобальных администраторов
  • Не разрешать пользователям предоставлять согласие ненадежным приложениям
  • Не истекайте срок действия паролей
  • Изменение неправильно настроенных шаблонов сертификатов агента
  • Изменение неправильно настроенного шаблона сертификата агента регистрации
  • Включите политику для блокировки устаревшей проверки подлинности
  • Включение синхронизации хэша паролей при гибридной среде
  • Включите самостоятельный сброс пароля
  • Убедитесь, что все пользователи могут завершить MFA
  • Изменение небезопасных делегирований Kerberos для предотвращения олицетворения
  • Защита всех пользователей с помощью политики риска входа
  • Защитите всех пользователей с помощью политики управления рисками пользователей.
  • Защита паролей локального администратора и управление ими с помощью Microsoft LAPS
  • Удаление неактивных учетных записей из конфиденциальных групп
  • Удаление небезопасных разрешений для конфиденциальных учетных записей Microsoft Entra Connect
  • Замена учетной записи администратора предприятия или домена для коннектора Microsoft Entra Connect AD DS
  • Требовать многофакторную проверку подлинности (MFA) для административных ролей
  • Обратимые пароли, найденные в объектов групповой политики
  • Смена пароля для учетной записи соединителя AD DS Microsoft Entra Connect
  • Остановите раскрытие учетных данных в открытом тексте
  • Остановка слабого использования шифров
  • Использование наименее привилегированных административных ролей

Как это работает?

Каждые 24 часа мы рассмотрим конфигурацию безопасности и сравниваем параметры с рекомендуемыми рекомендациями. На основе результата этой оценки для каталога вычисляется новая оценка. Возможно, конфигурация безопасности полностью не соответствует рекомендациям, а действия по улучшению выполняются только частично. В этих сценариях вы получили часть максимальной оценки, доступной для элемента управления.

Как использовать оценку безопасности удостоверений?

Чтобы получить доступ к оценке безопасности удостоверений, выполните следующие действия.

  1. Войдите в Центр администрирования Microsoft Entra как минимум Глобального Читателя.
  2. Перейдите к Entra ID>Identity Secure Score, чтобы просмотреть панель мониторинга или Entra ID>Обзор>Рекомендации. Выберите параметр фильтра безопасности , чтобы просмотреть только те рекомендации, которые включены в оценку безопасности удостоверений.

Скриншот с рекомендациями Entra, где выделен фильтр

Каждая рекомендация измеряется на основе вашей конфигурации. Если вы используете продукты, не относящиеся к Майкрософт, для внедрения рекомендации по лучшим практикам, укажите эту конфигурацию в параметрах действий по улучшению. Вы можете задать рекомендации, которые будут игнорироваться, если они не применяются к вашей среде. Игнорируемая рекомендация не способствует вычислению оценки.

Снимок экрана: панель действий по улучшению.

  • Чтобы разобраться с, вы признаете, что необходимо действие по улучшению и планируете решить этот вопрос в какой-то момент в будущем. Это состояние также относится к действиям, обнаруженным частично, но не полностью завершенным.
  • риск принят. Безопасность всегда должна быть сбалансирована с удобством использования, и не все рекомендации подходят всем. В этом случае можно принять риск или оставшиеся риски, а не принять меры по улучшению. Вы не получили никаких баллов, и действие не отображается в списке действий по улучшению. Это действие можно просмотреть в журнале или отменить в любое время.
  • Запланировано - имеются конкретные планы по завершению мер по улучшению.
  • Разрешено третьей стороной и разрешено с помощью альтернативных мер смягчения. Действие по улучшению было выполнено приложением или программным обеспечением, не от корпорации Майкрософт, или внутренним инструментом. Вы получаете очки за выполненное действие, поэтому ваш результат лучше отражает вашу общую безопасность. Если внешний или внутренний инструмент больше не поддерживает элемент управления, можно выбрать другой статус. Имейте в виду, что корпорация Майкрософт не имеет видимости полноты реализации, если действие по улучшению отмечено как одно из этих состояний.

Часто задаваемые вопросы

Многие факторы могут повлиять на оценку. Ниже приведены некоторые часто задаваемые вопросы о оценке безопасности удостоверений.

Как оцениваются рекомендации?

Рекомендации можно оценить двумя способами. Некоторые оценки оцениваются в двоичном режиме, поэтому вы получаете 100% оценки, если у вас есть функция или настройка на основе нашей рекомендации. Другие оценки вычисляются в процентах от общей конфигурации. Например, в рекомендации говорится, что при защите всех пользователей с помощью многофакторной аутентификации, максимальное увеличение составляет 10,71%. У вас защищено 5 из 100 пользователей, поэтому вы получили частичный результат около 0,53% (5 защищенных / 100 всего * 10,71% максимум = 0,53% частичный результат).

Что означает [не оценено]?

Действия, помеченные как [Не оценивается], — это такие действия, которые можно выполнять в вашей организации, но они не оцениваются. Таким образом, вы все еще можете улучшить безопасность, но ваши действия пока не признаются.

Моя оценка изменилась. Как выяснить, почему?

На портале Microsoft Defender XDR отображается ваша полная оценка безопасности в Microsoft. Вы можете легко просмотреть все изменения в оценке безопасности, просмотрив подробные изменения на вкладке журнала.

Оценивает ли показатель мой риск утечки данных?

Нет, оценка не выражает абсолютную меру вероятности того, что вы подвергнетесь нарушению безопасности. Он выражает степень, в которой вы внедрили функции, которые могут компенсировать риск. Ни один из служб не может гарантировать защиту, и оценка не должна быть интерпретирована как гарантия каким-либо образом.

Есть ли минимальный балл, к которому я должен стремиться?

Вместо того чтобы сосредоточиться на определенной оценке, следует сосредоточиться на рекомендациях с высокой важностью, которые относятся к вашей организации. Это более полезно иметь высокую оценку по рекомендациям с высокой важностью, чем высокий показатель по низкой важности рекомендаций.

Как интерпретировать оценку?

Ваш результат улучшается при настройке рекомендуемых функций безопасности или выполнении задач, связанных с безопасностью (например, чтении отчетов). Некоторые действия оцениваются для частичного завершения, например включение многофакторной проверки подлинности (MFA) для пользователей. Ваша оценка безопасности является непосредственно представителем используемых служб безопасности Майкрософт. Помните, что безопасность должна быть сбалансирована с удобством использования. Все элементы управления безопасностью имеют компонент влияния пользователя. Элементы управления с низким воздействием на пользователей не должны оказывать значительного влияния на их повседневные операции.

Как оценка безопасности удостоверений связана с оценкой безопасности Microsoft 365?

Оценка безопасности Microsoft содержит пять отдельных категорий управления и оценки:

  • Идентичность
  • Данные
  • Приборы
  • Инфраструктура
  • Приложения

Оценка безопасности идентификации представляет собой компонент оценки безопасности Microsoft. Эта интерсекция означает, что ваши рекомендации по оценке безопасности удостоверений и оценке удостоверений в Microsoft совпадают.