Identitätsübersicht
Identitätsübersicht bietet einen Überblick über das Identitätsrisiko Ihrer Organisation. Sie umfasst die Identitäten und Geräte, die von ITDR überwacht werden, Ihre Bewertung der Risiko-Posture sowie deren Trend, sowie die Befunde, Konten und Benutzer, die Aufmerksamkeit erfordern.
Verwenden Sie diese, um Ihr aktuelles Identitätsrisiko zu verstehen, bevor Sie die Seiten Verzeichnis, Befunde oder Dark Web Intelligence für weitere Details erkunden.
Hinweis
Posture-Prüfungen werden in der Sophos-Cloud-Infrastruktur anhand von Daten durchgeführt, die vom ITDR-Sensor oder der Entra ID-Integration von Ihrem Identitätsanbieter erfasst wurden. In Ihrem lokalen Netzwerk findet keine Verarbeitung der Posture-Beurteilung statt.
Identitätsaufschlüsselung
Das Widget Identitätsaufschlüsselung zeigt drei Karten, die die Identitäten und Geräte darstellen, die ITDR in Ihrer Umgebung basierend auf den von Ihrem Identitätsanbieter erfassten Daten überwacht:
- Menschen: Aktive menschliche Identitäten.
- Nicht-menschliche Identitäten: Aktive Dienstprinzipale, Anwendungen und andere Maschinenidentitäten.
- Geräte: Registrierte Geräte.
Hinweis
Anwendungen werden unter der Zahl nicht-menschlicher Identitäten zusammengefasst, anstatt separat aufgeführt zu werden.
Klicken Sie auf eine Karte, um zum entsprechenden Abschnitt der Seite Verzeichnis zu gelangen.
Bewertung der Risiko-Posture der Identität
Das Widget Bewertung der Risiko-Posture der Identität zeigt die Bewertung auf Organisationsebene basierend auf der Anzahl und dem Risikoniveau offener Befunde an. Höhere Werte deuten auf ein größeres Risiko hin. Die Bewertung wird täglich aktualisiert und steigt oder fällt je nachdem, ob Befunde entdeckt, bearbeitet oder ignoriert werden. Sie können die Änderung gegenüber dem Vortag als Prozentsatz und mit einem Richtungspfeil sehen.
Folgende Risikobewertungen sind möglich:
- Kritisch: 75-100
- Hoch: 50-74
- Mittel: 25-49
- Niedrig: 0-24
Klicken Sie auf das Symbol „Neue Registerkarte“ , um zur Seite Risikobewertung zu gelangen. Siehe Risikobewertung.
Risiko im Zeitverlauf
Das Widget „Risiko im Zeitverlauf“ zeigt den Trend Ihres durchschnittlichen monatlichen Risiko-Posture der Identität – Score für die letzten sechs Monate. Der Punkt für jeden Monat im Diagramm ist der Durchschnitt der täglichen Scores dieses Monats. Das Widget enthält außerdem die folgenden Statistiken:
- Aktuell: Die aktuellste tägliche Risikobewertung.
- Ändern: Prozentuale Änderung des Scores gegenüber dem vorherigen Zeitraum.
- Spitzenwert: Der höchste im dargestellten Zeitraum beobachtete Score.
Tipp
Fahren Sie mit der Maus über einen Punkt im Diagramm, um den Durchschnitt aller Scores dieses Monats zu sehen.
Klicken Sie auf das Symbol „Neue Registerkarte“ , um zur Seite Risikobewertung zu gelangen. Siehe Risikobewertung.
Empfehlungen & Aktionen
Das Widget „Empfehlungen & Aktionen“ zeigt eine Liste von Bereinigungsschritten basierend auf Ihren aktuell offenen Ergebnissen, wie zum Beispiel:
- Aktivieren Sie MFA für privilegierte Konten.
- Überprüfen Sie inaktive Konten, die über einen längeren Zeitraum nicht genutzt wurden.
- Überprüfen Sie Konten mit kompromittierten Zugangsdaten.
Jede Empfehlung zeigt eine Bewertung der Auswirkung und eine Schaltfläche an, die Sie zur entsprechenden Seite führt, wie z. B. Verzeichnis oder Befunde, gefiltert nach den Konten oder Befunden, auf die sich die Empfehlung bezieht.
Gesamtzahl offener Ergebnisse
Das Widget Gesamtzahl offener Ergebnisse zeigt die Anzahl der offenen Ergebnisse der letzten sieben Tage, gruppiert auf drei Arten. Um jede Ansicht zu sehen, wählen Sie eine der folgenden Optionen aus dem Menü Gruppieren nach über dem Diagramm:
- Schweregrad: Schweregrad des Risikos.
- Kategorie: Datenquelle oder Prüfkategorie, die das Ergebnis generiert hat.
- Typ: Ergebnistyp.
Unter dem Diagramm fassen die folgenden vier Karten die aktuelle Ergebnisaktivität der letzten sieben Tage zusammen:
- Gesamt: Gesamtzahl offener Ergebnisse.
- Neu diese Woche: Geöffnete Ergebnisse.
- Diese Woche gelöst: Gelöste Ergebnisse.
- Diese Woche ignoriert: Ignorierte Ergebnisse.
Klicken Sie auf einen Balken im Diagramm, um zur Seite Ergebnisse zu gelangen, gefiltert nach dem ausgewählten Schweregrad, der Kategorie oder dem Typ.
Top-Ergebnisse
Das Widget Top-Ergebnisse zeigt Ihre fünf wichtigsten Ergebnisse basierend auf dem Risikoniveau.
Klicken Sie auf ein Ergebnis, um zur Seite Ergebnisse zu gelangen, gefiltert nach diesem Ergebnis.
MFA-Abdeckung
Das Widget MFA-Abdeckung zeigt den Prozentsatz der Identitäten mit konfigurierter Multi-Faktor-Authentifizierung, sowohl insgesamt als auch nach den folgenden Identitätstypen:
- Admin-Benutzer: Identitäten mit einer Administratorrolle.
- Interne Benutzer: Standardmäßige interne menschliche Identitäten.
- Gastbenutzer: Gastkonten.
- VIP-Benutzer: Identitäten, die für die VIP-Überwachung konfiguriert sind. Siehe Benutzer für die VIP-Überwachung auswählen.
Verwenden Sie dieses Widget, um zu erkennen, wo sich MFA-Lücken konzentrieren. Zum Beispiel weisen Gastbenutzer in der Regel die geringste Abdeckung auf und sind ein häufiger Ausgangspunkt für die Bereinigung.
Klicken Sie auf einen Identitätstyp, um zur Seite Verzeichnis zu gelangen, die nach den entsprechenden Identitäten gefiltert ist.
Top 5 Risikobenutzer
Das Widget Top 5 Risikobenutzer zeigt Identitäten mit einem hohen Risiko-Score und offenen Befunden an; dies ist die Gruppe mit der höchsten Priorität für die tägliche Triage. Jeder Eintrag zeigt den Namen der Identität, die Anzahl der offenen Befunde nach Schweregrad und den aktuellen Score.
Führen Sie die folgenden Aktionen über dieses Widget aus:
- Klicken Sie auf den Namen oder das Symbol des Benutzers, um zur Seite Identitätsdetails für diesen Benutzer zu gelangen.
- Klicken Sie auf das Symbol „Neuer Tab“ , um zum Bereich Identitäten der Seite Verzeichnis zu gelangen.
Inaktive Konten
Das Widget Inaktive Konten zeigt die Anzahl der Konten an, die sich in den letzten 90 Tagen nicht angemeldet haben, insgesamt und nach Kontotyp:
- Mitglieder: Nicht-Gastkonten.
- Gäste: Gastkonten.
- Administratoren: Identitäten mit einer Administratorrolle.
- Keine MFA: Identitäten ohne aktivierte MFA.
- Kompromittiert: Identitäten mit einem aktiven Zugangsdatenleck.
- VIP: Identitäten, die für die VIP-Überwachung konfiguriert sind. Siehe Benutzer für die VIP-Überwachung auswählen.
Jede Kategorie ist eine unabhängige Metrik, keine sich gegenseitig ausschließende Aufschlüsselung. Ein Konto kann in mehr als einer Kategorie vorhanden sein.
Klicken Sie auf ein Segment im Diagramm, um zur Seite Verzeichnis zu gelangen, die nach diesen Identitäten gefiltert ist.
Zugangsdatenlecks
Das Widget Zugangsdatenlecks zeigt die Anzahl der offenen Befunde zu kompromittierten Zugangsdaten nach Risikostufe sowie Metriken zu gefundenen geleakten Zugangsdaten für Ihre konfigurierten Domänen an. Wo zutreffend, zeigt es auch den Trend dieser Metriken in den letzten 30 Tagen.
Die Statistiken im Widget enthalten alle bekannten aktiven Zugangsdatenlecks. Dies könnte Daten für Identitäten umfassen, die nicht mehr in der Organisation sind, oder alte Datenlecks, die den ausgewählten Domänen entsprechen. Wir generieren Befunde nur für aktive Lecks, die eine aktive übereinstimmende Identität enthalten. Daher können die folgenden Statistiken von dem abweichen, was Sie auf der Seite Befunde sehen.
- Leckbezogene Befunde: Die Anzahl der offenen Befunde von kompromittierten Zugangsdaten, auch aufgeschlüsselt nach Risikostufe.
- Quellen: Die Anzahl der aktiven eindeutigen Leckquellen, in denen Daten für Ihre Domänen beobachtet wurden.
- Klartext: Die Anzahl der aktiven Lecks, in denen Nur-Text-Kennwörter in den Daten des Lecks gefunden wurden.
- Hash: Die Anzahl der aktiven Lecks, bei denen gehashte Kennwörter in den Daten des Lecks gefunden wurden.
- Kompromittierte E-Mail-Konten: Anzahl der aktiven eindeutigen E-Mail-Konten, die in den Leckdaten beobachtet wurden.
- Eindeutige kompromittierte Passwörter: Anzahl der aktiven eindeutigen Kennwörter, die in den Leckdaten beobachtet wurden.
- VIP-Kontolecks: Die Anzahl der Lecks, die mit Identitäten verknüpft sind, die für die VIP-Überwachung konfiguriert wurden. Siehe Benutzer für die VIP-Überwachung auswählen.
Führen Sie die folgenden Aktionen über dieses Widget aus:
- Klicken Sie oben auf die Gesamtzahl der Leckbezogenen Befunde, um zur Seite Befunde zu gelangen, die nach Befunden zu kompromittierten Zugangsdaten gefiltert ist.
- Klicken Sie auf eine Metrik, um die entsprechenden Leckdaten auf der Seite Dark Web Intelligence anzuzeigen.
VIP-Benutzer
Das Widget VIP-Benutzer zeigt die Gesamtzahl der Benutzer an, die Sie für die VIP-Überwachung konfiguriert haben, zusammen mit einer Liste der risikoreichsten VIP-Benutzer. Jeder Eintrag zeigt den Namen des Benutzers, die Anzahl der offenen Befunde nach Schweregrad und den aktuellen Risikowert.
Führen Sie die folgenden Aktionen über dieses Widget aus:
- Klicken Sie auf den Namen oder das Symbol des Benutzers, um zur Seite Identitätsdetails für diesen Benutzer zu gelangen.
- Klicken Sie auf die Anzahl der Befunde, um zur Registerkarte Befunde für diesen Benutzer zu gelangen.










