[Was und Warum:]
Microsoft Defender for Identity führt eine aktualisierte Workplace-Health-Warnung ein, die Administratoren dabei unterstützt zu erkennen, wenn von Domänencontrollern keine Netzverkehrsaktivität über Defender for Identity-Sensoren empfangen wird. Diese Warnung soll Probleme bei der Verkehrserfassung anzeigen, die die Sichtbarkeit verringern können, einschließlich fehlender oder falsch konfigurierter Port-Mirroring-Einstellungen, Probleme mit Packet-Capture-Treibern oder Netzverkehr, der den Sensor nicht erreicht.
Nach der Bereitstellung sehen Administratoren die neue Health-Warnung im Tab Sensors health issues und im globalen Bereich Health issues, wenn Defender for Identity nicht die erwartete Netzwerkaktivität von Domänencontrollern empfängt. Die Warnung hilft dabei, potenzielle Lücken in der Netzwerk-Sichtbarkeit und Verkehrserfassung von Defender for Identity zu erkennen.
[Bereitstellungszeitplan:]
- Ab sofort verfügbar
[Auswirkungen auf Ihre Organisation:]
Betroffene:
- Organisationen, die Microsoft Defender for Identity-Sensoren zur Überwachung des Domänencontroller-Verkehrs einsetzen.
Dienste: Microsoft Defender for Identity
- Eine neue Health-Warnung wird angezeigt, wenn der erwartete Netzwerkverkehr von Domänencontrollern nicht von Defender for Identity-Sensoren empfangen wird.
- Die Warnung erscheint im Tab Sensors health issues und im globalen Bereich Health issues.
- Die Warnung unterstützt Administratoren dabei, Lücken in der Verkehrserfassung und Sichtbarkeit zu identifizieren, die die Bedrohungserkennung und Überwachung beeinträchtigen könnten.
- Es werden keine Änderungen an der Endnutzererfahrung erwartet.
[Erforderliche Maßnahmen/Empfehlungen:]
Vor der Bereitstellung sind keine Maßnahmen erforderlich.
Wenn die Warnung nach der Bereitstellung erscheint, sollten Administratoren:
- Überprüfen, ob der Defender for Identity-Sensor-Dienst läuft.
- Validieren, dass Netzwerkverkehr zwischen dem Unternehmensnetzwerk und den Domänencontrollern fließt.
- Bestätigen, dass das Port-Mirroring bei eigenständigen Sensorbereitstellungen korrekt konfiguriert ist.
- Die Konfiguration von Npcap oder anderen Packet-Capture-Treibern überprüfen, falls zutreffend.
- Receive Segment Coalescing (RSC) auf der Netzwerkschnittstellenkarte (NIC) des Sensor-Capture-Geräts deaktivieren.
[Compliance-Überlegungen:]
Es wurden keine Compliance-Bedenken identifiziert, überprüfen Sie dies jedoch entsprechend den Anforderungen Ihrer Organisation.
