Microsoft Entra identitetssikkerhed: RSAC 2026
Resumé
Microsoft positionerer identitetssikkerhed som et samlet kontrolplan, der kombinerer identitetsinfrastruktur, adgangsbeslutninger og trusselsbeskyttelse i realtid. På RSAC 2026 annoncerede virksomheden nye funktioner i Microsoft Entra og Defender, herunder et dashboard til identitetssikkerhed, samlet scoring af identitetsrisiko og adaptiv risikohåndtering, som skal hjælpe organisationer med at reducere fragmentering og reagere hurtigere på identitetsbaserede angreb.
Microsoft omformer identitetssikkerhed til moderne angreb
Introduktion
Identitet er blevet en primær angrebsflade, i takt med at organisationer håndterer flere brugere, servicekonti og nye agentiske identiteter på tværs af cloud- og on-premises-miljøer. Microsofts seneste sikkerhedsbudskab er klart: Fragmenterede identitets- og adgangsværktøjer efterlader huller, som angribere kan udnytte, så forsvarere har brug for en mere samlet tilgang i realtid.
Hvad er nyt
På RSAC 2026 skitserede Microsoft en bredere strategi for identitetssikkerhed bygget op omkring Microsoft Entra, Microsoft Defender og Security Copilot.
Vigtige annonceringer
- Samlet model for identitetssikkerhed, der samler identitetsinfrastruktur, adgangskontrol og trusselsbeskyttelse.
- Nyt dashboard til identitetssikkerhed i Microsoft Defender for at fremhæve, hvor identitetsrisiko er koncentreret på tværs af menneskelige og ikke-menneskelige identiteter, kontotyper og udbydere.
- Samlet identitetsrisikoscore, der korrelerer mere end 100 billioner Microsoft Security-signaler i én samlet visning af eksponering og risiko.
- Risikobaseret håndhævelse af Conditional Access gennem Microsoft Entra, så beskyttelse kan anvendes direkte ved adgangstidspunktet.
- Adaptiv risikohåndtering i Microsoft Entra ID Protection, designet til at tilpasse håndteringen baseret på trusselstype og legitimationskontekst.
- Udvidet Security Copilot-triage for identitet, der bruger AI til at reducere alert-støj og vejlede analytikere med klarere, forklarlige indsigter.
- Automatiske attack disruption-funktioner til at afslutte sessioner, tilbagekalde adgang og anvende just-in-time-forstærkning under aktive angreb.
Hvorfor det er vigtigt for IT- og sikkerhedsteams
Microsoft argumenterer for, at identitetsangreb nu i mindre grad afhænger af, hvem der kompromitteres, og i højere grad af, hvad den identitet kan få adgang til. I komplekse miljøer med overlappende adgangsværktøjer og flere leverandører er synligheden ofte opdelt på tværs af konsoller, hvilket gør det sværere at korrelere risiko og opdage lateral movement.
For IT-administratorer betyder det, at identitetsbeslutninger ikke længere kan være statiske. Conditional Access og identitetsbeskyttelse skal løbende evaluere risiko ved hjælp af signaler fra identitet, enhed, netværk og bredere trusselsintelligens. For SOC-teams kan en samlet identitetsvisning forbedre prioritering og forkorte responstiden, når mistænkelige adgangsveje opstår.
Praktisk betydning
Organisationer, der bruger Microsoft Entra og Defender, bør forvente tættere integration mellem identitetsstatus, adgangshåndhævelse og respons på trusler. Det nye dashboard og den nye risikoscore er især relevante for teams, der forsøger at reducere identitetsspredning, forstå blast radius og fokusere håndtering på konti og tilladelser med højest risiko.
Næste skridt
- Gennemgå jeres nuværende værktøjer til identitet for overlap og fragmenteret håndhævelse af politikker.
- Evaluer konfigurationer for Microsoft Entra Conditional Access og ID Protection.
- Vurder, hvordan identitetsalarmer i dag flyder ind i jeres SOC-processer.
- Hold øje med tilgængelighedsdetaljer for det nye Defender-dashboard til identitet og funktionerne til samlet risikoscore.
- Overvej, hvordan Security Copilot kan understøtte triage af identitetsalarmer og undersøgelsesworkflows.
Microsofts retning er ligetil: Identitetssikkerhed skal bevæge sig fra adskilte kontroller til et kontinuerligt, integreret forsvarslag, der kan opdage, tilpasse sig og reagere i realtid.
Brug for hjælp med Security?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier