تشخیص خطر در حفاظت از هویت لاجورد تبلیغ شامل هر گونه اقدامات مشکوک شناسایی مربوط به حساب های کاربری در دایرکتوری. تشخیص ریسک (هر دو کاربر و ورود به سیستم مرتبط) به نمره خطر کلی کاربر کمک می کند که در گزارش کاربران خطرناک یافت می شود.
حفاظت از هویت سازمان ها را برای دسترسی به منابع قدرتمند برای دیدن و پاسخ سریع به این اقدامات مشکوک فراهم می کند.
حفاظت از هویت تولید تشخیص خطر تنها زمانی که اعتبار صحیح استفاده می شود. اگر اعتبار نادرست در ورود به سیستم استفاده می شود, این خطر سازش اعتبار نشان نمی.
انواع خطر و تشخیص
ریسک را می توان در سطح کاربر و ورود به سیستم و دو نوع تشخیص یا محاسبه در زمان واقعی و برونخط تشخیص داد . برخی از خطرات در نظر گرفته حق بیمه در دسترس به لاجورد تبلیغ حق بیمه پ2 مشتریان تنها, در حالی که دیگران به رایگان و لاجورد تبلیغ حق بیمه پ1 مشتریان در دسترس هستند.
خطر ورود به سیستم نشان دهنده احتمال این است که درخواست احراز هویت داده شده توسط صاحب هویت مجاز نیست. فعالیت خطرناک را می توان برای کاربری تشخیص داد که به یک ورود به سیستم مخرب خاص مرتبط نیست بلکه به خود کاربر مرتبط است.
تشخیص زمان واقعی ممکن است در گزارش به مدت 5 تا 10 دقیقه نشان داده نشود. تشخیص نیست ممکن است در گزارش برای نشان نمی دهد 48 ساعت ها.
سیستم ما ممکن است تشخیص دهد که این رویداد خطر که به خطر نمره خطر کاربر کمک هم بود:
- مثبت کاذب
- خطر کاربر توسط سیاست توسط هر دو اصلاح شد:
- تکمیل احراز هویت چند عاملی
- تغییر رمز عبور امن.
سیستم ما وضعیت خطر را رد می کند و جزییات ریسک "ایمن ورود به سیستم تایید شده توسط هوش مصنوعی" نشان می دهد و دیگر به خطر کلی کاربر کمک نمی کند.
تشخیص حق بیمه
تشخیص حق بیمه تنها به مشتریان لاجورد تبلیغ حق بیمه پ 2 قابل مشاهده است. مشتریان بدون لاجورد تبلیغ حق بیمه پ2 مجوز هنوز هم تشخیص حق بیمه دریافت خواهید کرد اما می شود با عنوان"خطر اضافی شناسایی".
خطر ورود به سیستم
تشخیص ریسک ورود به سیستم حق بیمه
تشخیص ریسک نوع تشخیص توضیحات سفر غیر معمول برونخط این نوع تشخیص خطر دو نشانه را از مکان های جغرافیایی دور شناسایی می کند که حداقل یکی از مکان ها ممکن است برای کاربر با توجه به رفتار گذشته غیر معمول باشد. این الگوریتم فاکتورهای متعددی را در نظر می گیرد از جمله زمان بین دو ورود به سیستم و زمانی که کاربر برای سفر از مکان اول به مکان دوم می برد. این خطر ممکن است نشان دهد که کاربر دیگری از اعتبار یکسانی استفاده می کند. ما همچنین این تشخیص را برای احراز هویت اولیه (یا پروتکل های قدیمی) اجرا می کنیم. زیرا این پروتکل ها دارای ویژگی های مدرن مانند شناسه مشتری نیستند تله متری محدود برای کاهش مثبت کاذب وجود دارد. ما توصیه می کنیم مشتریان خود را به حرکت به احراز هویت مدرن.
تشخیص ریسک ورود به سیستم غیر حق بیمه
تشخیص ریسک نوع تشخیص توضیحات خطر اضافی شناسایی شد زمان واقعی یا برونخط این تشخیص نشان می دهد که یکی از تشخیص های حق بیمه شناسایی شده است. از تشخیص حق بیمه تنها به مشتریان لاجورد تبلیغ حق بیمه پ 2 قابل مشاهده هستند, عنوان "خطر اضافی شناسایی" برای مشتریان بدون لاجورد تبلیغ حق بیمه پ 2 مجوز. نشانی اینترنتی ناشناس زمان واقعی این نوع تشخیص ریسک نشانگر ورود به سیستم از یک نشانی اینترنتی ناشناس (مثلا مرورگر تور یا وی پی ان ناشناس) است. این نشانی های اینترنتی معمولا توسط بازیگرانی استفاده می شوند که می خواهند اطلاعات ورود به سیستم خود را پنهان کنند (نشانی اینترنتی, محل, دستگاه, و غیره) برای اهداف بالقوه مخرب. مدیر تایید کاربر به خطر بیافتد برونخط این تشخیص نشان می دهد که یک مدیر کاربر تایید شده را در رابط کاربر خطرناک یا با استفاده از رابط کاربری خطرناک انتخاب کرده است. برای دیدن که مدیر تایید کرده است این کاربر به خطر بیافتد, بررسی تاریخچه خطر کاربر (از طریق رابط کاربر یا رابط کاربری گرافیکی). هوش تهدید لاجورد تبلیغ برونخط این نوع تشخیص خطر فعالیت کاربر را نشان می دهد که برای کاربر غیر معمول است یا با الگوهای حمله شناخته شده سازگار است. این تشخیص بر اساس منابع اطلاعاتی تهدیدات داخلی و خارجی مایکروسافت است. تشخیص های مرتبط با کاربر
تشخیص ریسک کاربر حق بیمه
تشخیص ریسک نوع تشخیص توضیحات تلاش احتمالی برای دسترسی به رمز تازه سازی اولیه برونخط این نوع تشخیص ریسک توسط مایکروسافت دیفندر برای نقطه پایانی شناسایی می شود. رمز تازه کردن اولیه () یک مصنوع کلیدی از لاجورد تبلیغ احراز هویت بر روی ویندوز است 10, ویندوز سرور 2016, و نسخه های بعد, ای اس ای اس, و دستگاه های اندرویدی. یک توکن وب جیسون است که به طور خاص برای کارگزاران توکن اول شخص مایکروسافت صادر می شود تا ورود به سیستم را در سراسر برنامه های مورد استفاده در این دستگاه ها فعال کند. مهاجمان می توانند تلاش کنند تا به این منبع دسترسی پیدا کنند تا به صورت جانبی به یک سازمان منتقل شوند یا سرقت اعتبار را انجام دهند. این شناسایی کاربران را به سمت ریسک بالا سوق می دهد و فقط در سازمان هایی که از این سیستم استفاده کرده اند شلیک می کند. این تشخیص کم حجم است و به ندرت توسط اکثر سازمان ها دیده می شود. با این حال, زمانی که اتفاق می افتد این خطر بالا است و کاربران باید اصلاح شوند. فعالیت کاربر غیر عادی برونخط این تشخیص خطر رفتار عادی کاربر اداری در لاجورد میلادی را پایه ریزی می کند و الگوهای رفتاری غیرعادی مانند تغییرات مشکوک در فهرست را نشان می دهد. تشخیص در برابر مدیر ایجاد تغییر یا شی تغییر یافته ایجاد می شود. تشخیص ریسک کاربر غیر حق بیمه
تشخیص ریسک نوع تشخیص توضیحات خطر اضافی شناسایی شد زمان واقعی یا برونخط این تشخیص نشان می دهد که یکی از تشخیص های حق بیمه شناسایی شده است. از تشخیص حق بیمه تنها به مشتریان لاجورد تبلیغ حق بیمه پ 2 قابل مشاهده هستند, عنوان "خطر اضافی شناسایی" برای مشتریان بدون لاجورد تبلیغ حق بیمه پ 2 مجوز. اعتبار به بیرون درز کرد برونخط این نوع تشخیص خطر نشان می دهد که اعتبار معتبر کاربر فاش شده است. هنگامی که مجرمان سایبری رمزهای عبور معتبر کاربران قانونی را به خطر می اندازند اغلب این مدارک را به اشتراک می گذارند. این اشتراک گذاری معمولا با ارسال عمومی در وب تاریک انجام می شود, سایت های چسباندن, یا با تجارت و فروش اعتبار در بازار سیاه. هنگامی که مایکروسافت به بیرون درز اعتبار خدمات کسب اعتبار کاربر از وب تاریک, سایت های چسباندن, و یا منابع دیگر, در برابر اعتبار فعلی کاربران لاجورد تبلیغ بررسی برای پیدا کردن بازی معتبر. برای کسب اطلاعات بیشتر در مورد اعتبار به بیرون درز, دیدن سوالات رایج. هوش تهدید لاجورد تبلیغ برونخط این نوع تشخیص خطر فعالیت کاربر را نشان می دهد که برای کاربر غیر معمول است یا با الگوهای حمله شناخته شده سازگار است. این تشخیص بر اساس منابع اطلاعاتی تهدیدات داخلی و خارجی مایکروسافت است. سوالات متداول
سطوح خطر
حفاظت از هویت طبقه بندی خطر به سه ردیف: کم, متوسط, و بالا. هنگامی که پیکربندی سیاست های حفاظت از هویت, شما همچنین می توانید پیکربندی را به ماشه بر هیچ سطح خطر. هیچ خطری به این معنی نیست که هیچ نشانه فعالی مبنی بر به خطر افتادن هویت کاربر وجود ندارد.
مایکروسافت اطلاعات خاصی در مورد چگونگی محاسبه ریسک فراهم نمی کند. هر سطح از ریسک اطمینان بالاتری را در مورد به خطر افتادن کاربر یا ورود به سیستم به همراه دارد. مثلا, چیزی شبیه به یک نمونه از ویژگی های ورود به سیستم ناشناخته برای یک کاربر ممکن است به عنوان تهدید به عنوان اعتبار به بیرون درز برای یک کاربر دیگر.
هماهنگ سازی هش رمز عبور
تشخیص ریسک مانند اعتبار به بیرون درز نیاز به حضور رشته هش رمز عبور برای تشخیص رخ می دهد. برای کسب اطلاعات بیشتر در مورد هماهنگ سازی هش رمز عبور, مقاله را ببینید, پیاده سازی هماهنگ سازی هش رمز عبور با لاجورد تبلیغ همگام سازی اتصال.
چرا تشخیص خطر تولید شده برای حساب های کاربری غیر فعال وجود دارد?
حساب های کاربری غیرفعال را می توان دوباره فعال کرد. اگر اعتبار یک حساب غیرفعال به خطر بیافتد, و حساب دوباره فعال شود, بازیگران بد ممکن است از این اعتبار برای دسترسی استفاده کنند. حفاظت از هویت تولید تشخیص خطر برای فعالیت های مشکوک در برابر حساب های کاربری غیر فعال برای هشدار به مشتریان در مورد سازش حساب بالقوه است. اگر یک حساب کاربری دیگر در حال استفاده نیست و دوباره فعال نخواهد شد مشتریان باید برای جلوگیری از مصالحه حذف کنند. هیچ شناسایی خطر برای حساب های حذف شده ایجاد نمی شود.
اعتبار به بیرون درز کرد
کجا مایکروسافت پیدا کردن اعتبار به بیرون درز?
مایکروسافت اعتبارنامه های فاش شده را در مکان های مختلف از جمله:
- سایت های چسباندن عمومی مانند pastebin. com و paste. ca جایی که بازیگران بد معمولا چنین مطالبی را ارسال می کنند. این مکان اولین توقف بازیگران بد ترین در شکار خود را برای پیدا کردن اعتبار به سرقت رفته است.
- سازمان های اجرای قانون.
- گروه های دیگر در مایکروسافت در حال انجام تحقیقات وب تاریک هستند.
چرا من دیدن هر گونه اعتبار به بیرون درز نمی?
اعتبارنامه های فاش شده هر زمان که مایکروسافت دسته ای جدید و در دسترس عموم پیدا کند پردازش می شوند. به دلیل ماهیت حساس, اعتبار به بیرون درز مدت کوتاهی پس از پردازش حذف. فقط اعتبار به بیرون درز جدید پیدا شده است پس از شما را قادر می سازد هماهنگ سازی هش رمز عبور (پی اچ اس) خواهد شد در برابر مستاجر خود را پردازش. تایید در برابر جفت اعتبارنامه قبلا یافت انجام نشده است.
من هر گونه حوادث خطر اعتبار به بیرون درز برای مدتی دیده نمی?
اگر شما هر گونه حوادث خطر اعتبار به بیرون درز دیده می شود نیست, به دلایل زیر است:
- شما برای مستاجر خود فیسبوک فعال ندارید.
- مایکروسافت هیچ جفت اعتبار نشتی پیدا نکرده است که با کاربران شما مطابقت داشته باشد.
چگونه اغلب مایکروسافت پردازش اعتبار جدید?
اعتبارنامه ها بلافاصله پس از یافتن به طور معمول در چند دسته در روز پردازش می شوند.