Trace Id is missing
Перейти к основному контенту
Microsoft Security

Управление разрешениями Microsoft Entra

Пользуйтесь единым решением для управления разрешениями любых удостоверений, присутствующих в многооблачной инфраструктуре.

Человек работает, стоя за столом.

Microsoft Entra — новый подход к защите доступа

Узнайте о последних инновациях в сфере идентификации и доступа и об укреплении защиты с помощью Microsoft Entra.

Обнаружение, исправление и мониторинг рисков разрешений для любого удостоверения или ресурса

Управление разрешениями Microsoft Entra — это решение для управления правами в облачной инфраструктуре (CIEM). Оно обеспечивает полный контроль над разрешениями для всех удостоверений и ресурсов в Microsoft Azure, Amazon Web Services (AWS) и Google Cloud Platform (GCP).

Посмотреть видео

Обеспечение безопасности разрешений в многооблачной среде с помощью Управления разрешениями Microsoft Entra.

Управление многооблачной инфраструктурой

Обнаружение всех разрешений в облаке

Обеспечьте полную многоуровневую видимость действий, выполняемых любым удостоверением в любом ресурсе вашей облачной инфраструктуры.

Подробнее о просмотре информации о триггерах действий.

Оценка рисков, связанных с разрешениями

Оцените риски при предоставлении разрешений с помощью аналитики используемых и выданных разрешений.

Управление разрешениями и доступом

Правильное определение уровня разрешений, предоставление разрешений по требованию и автоматизация JIT-доступа.

Подробнее о просмотре информации о триггерах действий.

Постоянный мониторинг разрешений

Выявляйте аномальные действия с помощью предупреждений на основе машинного обучения и генерируйте подробные отчеты о результатах экспертизы.

Назад к вкладкам

Переход в многооблачную среду с интегрированным решением CIEM

Узнайте, как Управление разрешениями помогает улучшить состояние безопасности за счет предоставления минимальных прав доступа к удостоверениям и ресурсам в инфраструктуре IaaS (инфраструктура как услуга).

A diagram showing how Microsoft Entra Permissions Management detects, right-sizes, and monitors unused and excessive permissions and enables Zero Trust security through least privilege access in Microsoft Azure, AWS, and GCP.

Управление разрешениями Microsoft Entra

Originally starting from now starting from

рес. в месяц

  • Управление разрешениями обеспечивает следующие возможности:

    • Оценка удостоверений, разрешений и ресурсов, позволяющая получить комплексное представление о рисках.
    • Автоматическое, согласованное применение политики предоставления минимальных прав на всех уровнях многооблачной инфраструктуры.
    • Обнаружение аномалий и выбросов для предотвращения нарушений безопасности данных вследствие неправильного или злонамеренного использования разрешений.
  • Оплачиваемый ресурс определяется как облачная служба, которая использует вычислительные мощности или память. Управление разрешениями поддерживает все ресурсы в службах Amazon Web Services, Microsoft Azure и Google Cloud Platform. Для его использования нужно только получить лицензии на оплачиваемые ресурсы у соответствующего поставщика облачных служб. Подробнее.
  • Бесплатная пробная версия на 45 дней: опробуйте Управление разрешениями бесплатно и проведите оценку рисков, чтобы определить, какие из разрешений вашей многооблачной инфраструктуры влекут наиболее серьезные риски.

  • Получите рекомендации по устранению рисков, связанных с разрешениями, непосредственно на панели мониторинга Microsoft Defender для облака. Для изучения дальнейших исправлений, управления разрешениями и параметров политики доступа в управлении разрешениями требуются лицензии.

Отчет о состоянии рисков для разрешений в облаке за 2023 г.

Ознакомьтесь с нашим новым отчетом о состоянии рисков для разрешений в облаке за 2023 г., который содержит полезные сведения об устранении основных рисков, связанных с удостоверениями и разрешениями, в многооблачной среде.

Человек работает на планшете

Ознакомиться с семейством продуктов Microsoft Entra

Защитите соединения между пользователями, приложениями, ресурсами и устройствами с помощью продуктов для многооблачной идентификации и доступа к сети.

Управление идентификацией и доступом

  • Microsoft Entra ID (ранее — Azure Active Directory)

    Защищайте и контролируйте пользователей, приложения, рабочие нагрузки и устройства.

  • Управление идентификацией Microsoft Entra

    Обеспечьте защиту, мониторинг и аудит доступа к критически важным ресурсам.

  • Внешняя идентификация Microsoft Entra

    Предоставьте пользователям и партнерам безопасный доступ к любым приложениям.

  • Доменные службы Microsoft Entra

    Управляйте контролерами доменов в облаке.

Новые категории идентификации

  • Проверенные учетные данные Microsoft Entra

    Выпускайте и проверяйте учетные данные удостоверений в соответствии с открытыми стандартами.

  • Управление разрешениями Microsoft Entra

    Управляйте разрешениями удостоверений в многооблачной инфраструктуре.

  • Идентификация рабочей нагрузки Microsoft Entra

    Обеспечьте безопасный доступ приложений и служб к облачным ресурсам.

Доступ к сети

  • Интернет-доступ Microsoft Entra

    Безопасный доступ к Интернету, программному обеспечению как услуге (SaaS) и приложениям Microsoft 365.

  • Частный доступ Microsoft Entra

    Дайте пользователям возможность безопасно подключаться к частным приложениям из любой точки мира.

Дополнительные ресурсы

Видео

Видеообзор Управления разрешениями

Узнайте, как защитить разрешения в многооблачной среде с помощью Управления разрешениями.

Документация

Подробные сведения о продукте

Ознакомьтесь с технической информацией о возможностях Управления разрешениями Microsoft Entra и с руководством по его развертыванию.

Глоссарий

Основная терминология, связанная с управлением разрешениями

Ознакомьтесь с терминологией Управления разрешениями и узнайте, как эта служба ведет себя в многооблачных средах.

Блог

Своевременно узнавайте новости

Следите за новостями о продукте, знакомьтесь с руководствами по настройке, инструкциями и советами.

Вопросы и ответы

  • Управление правами в облачной инфраструктуре (CIEM) — это новое поколение решений для управления разрешениями. CIEM обеспечивает контроль всех действий в отношении любых удостоверений, устанавливает принципы предоставления минимальных прав и постоянно отслеживает связанные с разрешениями риски в многооблачной инфраструктуре.

  • Разрешения облака дают удостоверениям возможность выполнять действия с ресурсом в Amazon Web Services (AWS), Google Cloud Platform (GCP) и Microsoft Azure.

  • При создании и обслуживании платформы, позволяющей использовать модель “Никому не доверяй”, одним из основных требований является реализация принципа предоставления минимальных прав. Это значит, что удостоверения подготавливаются таким образом, чтобы использовать лишь минимум привилегий, которые им необходимы для рутинной работы. С учетом взрывного роста количества разрешений и удостоверений в облачной инфраструктуре, соблюдать принцип предоставления минимальных прав вручную стало практически невозможно.

  • В настоящее время Управление разрешениями работает в трех основных общедоступных облаках: Amazon Web Services (AWS), Google Cloud Platform (GCP) и Microsoft Azure.

Всесторонняя защита

Сделайте свое будущее более безопасным. Узнайте о возможных вариантах защиты уже сегодня.

Следите за новостями Майкрософт