詳細検索

Visualize riscos de segurança com a função de recomendação do Microsoft Entra! Ideal para MFA e revisão de permissões

Avatar
por 堤
3 min de leitura

Visualize riscos de segurança com a função de recomendação do Microsoft Entra! Ideal para MFA e revisão de permissões
Traduzido do 日本語 • Ver original
堤

Olá! Aqui é a Tsutsumi, representante de vendas da Colorkrew Security. Neste artigo, vamos apresentar as funções de recomendação que podem ser encontradas no Centro de Gestão da Entra.

**O que é o recurso de recomendação? **

Com base nas melhores práticas de segurança, essa função analisa o status de configuração dos seus próprios inquilinos e sugere "próximas ações".
Documentação oficial: Quais são as recomendações do Microsoft Entra?

Você pode verificar que tipo de recomendações existem seguindo os passos abaixo.

(1) Visite o centro de administração do Microsoft Entra
(2) Visão geral sobre identidade→ recomendações

Ele até descreve o procedimento de resposta, então você não precisa saber o que fazer no final.

**Que tipo de recomendações você faz? **

É rápido ver o que há dentro, mas aqui está uma coisa que chama atenção.

Não expire senhas

Algumas pessoas podem pensar: "Não é recomendado renovar quando expirar?"

No entanto, em operações que exigem atualizações regulares, é difícil pensar e lembrar de uma nova senha toda vez, e os usuários tendem a definir senhas simples e alterá-las aos poucos para responder.

Como resultado, as senhas frequentemente permanecem fracas após as atualizações, tornando menos significativo atualizar na prática.

Portanto, agora é recomendado que, uma vez definida uma senha forte, continue usando essa senha.

Como Aproveitar Esse Recurso de Recomendação

Cada recomendação tem três níveis de prioridade: alta, média e baixa, então é recomendado começar com aquela de alta prioridade.

Além disso, muitas recomendações são resumidas nos três pontos seguintes, então é eficaz estar ciente delas e priorizá-las.

- Configurar MFA (autenticação multifator)
- Minimizar privilégios
- Excluir recursos não utilizados (como aplicações e credenciais)

Conclusão

Neste artigo, apresentamos os recursos de recomendação que você pode encontrar no centro administrativo da Entra.

Esse recurso é muito eficaz como uma contramedida inicial porque permite fácil visibilidade sobre riscos de segurança.

No entanto, a função de recomendação cobre apenas a apontar deficiências atuais na configuração. Ela não possui a capacidade de detectar e notificar comportamentos ou incidentes suspeitos em tempo real.

Portanto, para implementar medidas de segurança contínuas e eficazes, um sistema operacional (SOC) com uma equipe dedicada é essencial.

Oferecemos serviços SOC para empresas que utilizam o Microsoft 365 e damos total suporte ao monitoramento e operação dos ambientes Microsoft, incluindo o Entra.

Além do Microsoft 365, também damos suporte aos seguintes produtos de segurança e, ao integrar monitoramento e operação de múltiplos produtos, fortaleceremos a postura de segurança da sua empresa.

・WAF (AWS WAF, Azure WAF, etc.)
EDR (Cybereason, CrowdStrike, etc.)
SaaS (Slack, Dropbox, etc.)
Firewall (Fortigate, Meraki, etc.)
registros de operações do PC (Visualização do Cliente SKYSEA, Gerenciador de Endpoints LANSCOPE, etc.)

Se você é uma empresa que deseja alcançar uma defesa mais forte enquanto reduz o peso das operações de segurança, sinta-se à vontade para nos contatar. Nossa equipe profissional trabalhará com você para pensar na operação de segurança que melhor se adequa à sua empresa.

Related Articles