Azure Active Directory Identity Protection - Ringkasan keamanan

Ringkasan keamanan di portal Microsoft Azure memberi Anda wawasan tentang kondisi keamanan organisasi Anda. Ini membantu mengidentifikasi potensi serangan dan memahami efektivitas kebijakan Anda.

'Ikhtisar keamanan' secara luas dibagi menjadi dua bagian:

  • Tren, di sebelah kiri, memberikan garis waktu risiko di organisasi Anda.
  • Petak peta, di sebelah kanan, menyoroti masalah utama yang sedang berlangsung di organisasi Anda dan menyarankan cara cepat mengambil tindakan.

Cuplikan layar dari ringkasan Keamanan portal Microsoft Azure. Grafik batang menunjukkan jumlah risiko dari waktu ke waktu. Petak peta meringkas informasi tentang pengguna dan rincian masuk.

Pengguna berisiko baru terdeteksi

Bagan ini memperlihatkan jumlah pengguna berisiko baru yang terdeteksi selama periode waktu yang dipilih. Anda dapat memfilter tampilan bagan ini menurut tingkat risiko pengguna (rendah, sedang, tinggi). Arahkan kursor ke tahapan tanggal UTC untuk melihat jumlah pengguna berisiko yang terdeteksi untuk hari itu. Klik pada bagan ini akan membawa Anda ke laporan 'Pengguna berisiko'. Untuk memulihkan pengguna yang berisiko, pertimbangkan untuk mengubah kata sandi mereka.

Proses masuk riskan baru terdeteksi

Bagan ini memperlihatkan jumlah proses masuk riskan yang terdeteksi selama periode waktu yang dipilih. Anda dapat memfilter tampilan bagan ini berdasarkan tipe risiko masuk (real time atau agregat) dan tingkat risiko masuk (rendah, sedang, tinggi). Proses masuk yang tidak dilindungi adalah upaya masuk risiko real time yang sukses yang tidak dipertanyakan MFA. (Catatan: Masuk yang berisiko karena deteksi offline tidak dapat dilindungi secara real-time dengan kebijakan risiko masuk). Arahkan kursor ke tahapan tanggal UTC untuk melihat jumlah upaya masuk yang terdeteksi berisiko untuk hari itu. Klik pada bagan ini akan membawa Anda ke laporan 'Proses masuk riskan'.

Petak peta

Pengguna berisiko tinggi

Petak peta 'Pengguna berisiko tinggi' menunjukkan jumlah pengguna terbaru dengan probabilitas tinggi disusupi identitas. Ini harus menjadi prioritas utama untuk penyelidikan. Klik pada petak peta 'Pengguna berisiko tinggi' akan dialihkan ke tampilan terfilter dari laporan 'Pengguna berisiko' yang hanya memperlihatkan pengguna dengan tingkat risiko tinggi. Dengan menggunakan laporan ini, Anda dapat mempelajari lebih lanjut dan memulihkan pengguna ini dengan reset kata sandi.

Cuplikan layar ringkasan Keamanan portal Microsoft Azure, dengan petak peta terlihat untuk pengguna berisiko tinggi dan berisiko menengah dan faktor risiko lainnya.

Pengguna berisiko sedang

Petak peta 'Pengguna risiko menengah' menunjukkan jumlah pengguna terbaru dengan probabilitas sedang disusupi identitas. Klik pada petak peta 'Pengguna risiko sedang' akan dialihkan ke tampilan terfilter dari laporan 'Pengguna berisiko' yang hanya memperlihatkan pengguna dengan tingkat risiko sedang. Dengan menggunakan laporan ini, Anda dapat menyelidiki lebih lanjut dan memulihkan pengguna ini.

Proses masuk riskan yang tidak dilindungi

Petak peta 'Proses masuk riskan yang tidak dilindungi' menunjukkan jumlah upaya masuk berisiko real time yang berhasil minggu lalu yang tidak diblokir atau MFA digugat oleh kebijakan Akses Bersyarat, kebijakan risiko Perlindungan Identitas, atau MFA per pengguna. Ini adalah proses masuk yang berpotensi disusupi yang berhasil dan tidak digugat MFA. Untuk melindungi rincian masuk tersebut di masa mendatang, terapkan kebijakan risiko proses masuk. Klik pada petak peta 'Proses masuk riskan yang tidak dilindungi' akan dialihkan ke panel konfigurasi kebijakan risiko proses masuk tempat Anda dapat mengonfigurasi kebijakan risiko proses masuk untuk meminta MFA pada proses masuk dengan tingkat risiko yang ditentukan.

Autentikasi warisan

Petak peta 'Autentikasi warisan' menunjukkan jumlah autentikasi warisan minggu lalu dengan risiko yang ada di organisasi Anda. Protokol autentikasi warisan tidak mendukung metode keamanan modern seperti MFA. Untuk mencegah autentikasi warisan, Anda bisa menerapkan kebijakan Akses Bersyarat. Klik pada petak peta 'Autentikasi warisan' akan mengarahkan Anda ke 'Skor Keamanan Identitas'.

Skor Keamanan Identitas

Skor Keamanan Identitas mengukur dan membandingkan kondisi keamanan Anda dengan pola industri. Jika Anda mengklik petak peta 'Skor Keamanan Identitas (Pratinjau)', itu akan dialihkan ke bilah 'Skor Keamanan Identitas' di mana Anda dapat mempelajari lebih lanjut tentang meningkatkan kondisi keamanan Anda.

Langkah berikutnya