Microsoft Defender for Identity phát hiện kẻ tấn công leo quyền trong Active Directory; Defender for Cloud Apps cho bạn thấy và kiểm soát ứng dụng SaaS, công cụ AI nhân viên đang dùng. TND giúp chọn đúng sản phẩm cho hạ tầng của bạn.
Hai sản phẩm thường bị gộp chung nhưng giải hai bài toán khác nhau: Identity canh hạ tầng danh tính, Cloud Apps canh ứng dụng đám mây.
| Nỗi lo của bạn | Sản phẩm xử lý | Ghi chú cấp phép |
|---|---|---|
| Kẻ tấn công chiếm một máy rồi leo quyền lên Domain Admin | Defender for Identity | Tính theo người dùng, bật cho toàn tenant |
| Tài khoản bị dò mật khẩu, di chuyển ngang giữa các máy trong domain | Defender for Identity | Cần cài sensor trên domain controller |
| Cấu hình Active Directory yếu mà không ai rà soát | Defender for Identity (đánh giá tư thế bảo mật) | Báo cáo cấu hình rủi ro để khắc phục |
| Nhân viên tự dùng ứng dụng SaaS, công cụ AI ngoài danh mục (Shadow IT) | Defender for Cloud Apps | Tính theo người dùng |
| Ứng dụng OAuth bên thứ ba đọc dữ liệu Microsoft 365 quá quyền | Defender for Cloud Apps (app governance) | Có trong Defender for Cloud Apps |
| Muốn chặn tải tệp khi truy cập từ máy không được quản lý | Defender for Cloud Apps (Conditional Access App Control) | Người dùng cần thêm Entra ID P1 |
| Rủi ro đăng nhập đám mây: đăng nhập lạ, mật khẩu bị lộ | Microsoft Entra ID P2 (ID Protection) | Không nằm trên trang này |
| Máy in, camera IP, điện thoại VoIP trong văn phòng | Defender for IoT EIoT add-on | 1 license cho 1 thiết bị, cần Defender for Endpoint P2 |
Tổng hợp từ tổng quan Defender for Identity, Defender for Cloud Apps và Microsoft Defender service description. Vuốt ngang để xem đủ bảng.
Không mua lẻ Defender for Identity hay Defender for Cloud Apps. Thiết bị EIoT cũng đã được hỗ trợ trong gói.
Purview Suite gồm Defender for Cloud Apps nhưng không có Defender for Identity.
Mua lẻ theo nhu cầu, hoặc so với Defender Suite nếu cần thêm EDR Plan 2, Defender for Office 365 Plan 2.
Microsoft Defender for Identity là giải pháp phát hiện và điều tra tấn công nhắm vào danh tính. Nó đọc tín hiệu từ Active Directory tại chỗ, Microsoft Entra ID và cả hệ thống quản lý danh tính khác như Okta, rồi nhận ra các bước điển hình của một cuộc xâm nhập: dò tài khoản, leo quyền, di chuyển ngang từ máy này sang máy khác. Mỗi cảnh báo đi kèm ngữ cảnh điều tra để đội IT biết tài khoản nào, máy nào liên quan.
Bên cạnh phát hiện, Defender for Identity còn đánh giá tư thế bảo mật danh tính, chỉ ra cấu hình yếu như unconstrained Kerberos delegation để quản trị viên sửa trước khi bị khai thác (theo tổng quan của Microsoft). Với doanh nghiệp Việt còn chạy domain nội bộ cho máy tính, máy in và phần mềm kế toán, đây là lớp bảo vệ mà antivirus trên máy trạm không thấy được.
Active Directory tại chỗ, Entra ID và IAM bên thứ ba trong một chỗ nhìn chung.
Cảnh báo có ngữ cảnh, đưa vào sự cố chung của Microsoft Defender XDR.
Báo cáo cấu hình danh tính rủi ro để khắc phục chủ động.
Microsoft Defender for Cloud Apps là giải pháp bảo mật ứng dụng SaaS. Nó cho bạn biết nhân viên đang dùng những ứng dụng đám mây nào, đánh giá mỗi ứng dụng theo hơn 90 chỉ số rủi ro, tìm cấu hình sai trong các ứng dụng SaaS đã kết nối và đưa kết quả vào Microsoft Secure Score (theo tài liệu Microsoft).
Khi các công cụ AI và ứng dụng miễn phí mọc lên hằng tuần, câu hỏi "dữ liệu công ty đang chảy ra đâu" khó trả lời bằng tường lửa truyền thống. Defender for Cloud Apps trả lời câu hỏi đó và cho phép chặn, giới hạn hoặc giám sát phiên truy cập.
Liệt kê ứng dụng đám mây đang được dùng, chấm điểm rủi ro theo hơn 90 chỉ số.
Chỉ ra cấu hình sai trong ứng dụng SaaS đã kết nối, đưa vào Secure Score.
Giám sát ứng dụng OAuth, quyền truy cập dữ liệu Microsoft 365, thông tin xác thực hết hạn hoặc bỏ không.
Entra ID P2 đánh giá rủi ro đăng nhập đám mây; Defender for Identity tập trung vào tấn công trên hạ tầng danh tính tại chỗ và lai. Hai lớp bổ sung cho nhau.
| Tiêu chí | Defender for Identity | Defender for Cloud Apps | Entra ID P2 (ID Protection) |
|---|---|---|---|
| Bảo vệ cái gì | Hạ tầng danh tính: AD tại chỗ, Entra ID, IAM khác | Ứng dụng SaaS và dữ liệu trong đó | Rủi ro đăng nhập đám mây |
| Cần cài đặt tại chỗ | Có, sensor trên domain controller, AD FS, AD CS, Entra Connect | Không bắt buộc | Không |
| Phạm vi bật | Toàn tenant, không giới hạn theo từng người | Toàn tenant, giới hạn bằng scoped deployment | Theo người có license |
| Đơn vị tính | Người dùng | Người dùng | Người dùng |
| Có sẵn trong | EMS E5, Microsoft 365 E5, A5, Defender Suite | EMS E5, Microsoft 365 E5, A5, Defender Suite, Purview Suite | Microsoft 365 E5, Defender Suite |
Theo Microsoft Defender service description. Vuốt ngang để xem đủ bảng.
Thiếu sensor trên một domain controller là để hở một cửa. Danh sách dưới giúp đội IT chuẩn bị đủ trước khi mua.
Mọi domain controller, kể cả domain controller chỉ đọc (RODC), máy AD FS, AD CS và máy chạy Entra Connect.
Sensor v3.x kích hoạt qua Defender for Endpoint trên Windows Server 2019 trở lên. Cần tích hợp VPN hoặc syslog thì dùng sensor v2.x vì v3.x không hỗ trợ hai tính năng này.
Máy AD FS, AD CS, Entra Connect phải được onboard Defender for Endpoint trước khi kích hoạt sensor v3.x.
Sau khi sensor chạy, rà báo cáo tư thế danh tính, xử lý cấu hình rủi ro trước, rồi tinh chỉnh cảnh báo.
Theo hướng dẫn triển khai sensor của Microsoft.
Lộ trình triển khai theo mức độ, bắt đầu từ việc nhìn thấy ứng dụng đang dùng trước khi đặt chính sách chặn.
Xem danh sách ứng dụng đám mây nhân viên đang dùng và điểm rủi ro, đánh dấu ứng dụng được duyệt hoặc không được duyệt.
Nối các ứng dụng SaaS quan trọng để quản lý tư thế bảo mật và giám sát hoạt động bất thường.
Dùng app governance xem ứng dụng nào đang đọc dữ liệu Microsoft 365, thu hồi quyền thừa và thông tin xác thực bỏ không.
Bật Conditional Access App Control cho người dùng có Entra ID P1 để giới hạn tải, chia sẻ dữ liệu trong phiên.
Gán nhãn tự động phía client trong Defender for Cloud Apps cần Azure Information Protection P2, có trong Microsoft 365 E5 và Purview Suite.
Thiết bị IoT văn phòng thường không cài được phần mềm bảo mật nhưng lại nằm chung mạng với máy tính. Microsoft Defender for IoT, EIoT Device License, add-on đưa cảnh báo, khuyến nghị và dữ liệu lỗ hổng riêng cho máy in, camera, điện thoại VoIP được Defender for Endpoint phát hiện trong mạng doanh nghiệp.
| Quy tắc | Nội dung |
|---|---|
| Đơn vị tính | 1 license cho 1 thiết bị IoT doanh nghiệp |
| Điều kiện | Bắt buộc có Defender for Endpoint Plan 2 hoặc gói có Plan 2 (Microsoft 365 E5, A5, Defender Suite, Windows E5) |
| Ai cần mua | Khách chỉ có Defender for Endpoint Plan 2 lẻ; khách Microsoft 365 E5, Defender Suite đã được hỗ trợ thiết bị EIoT |
| Phạm vi | Enterprise IoT trong văn phòng; mảng OT công nghiệp dùng sensor mạng là giải pháp khác, không thuộc add-on này |
Theo Secure IoT devices in the enterprise và service description.
Chạy Active Directory tại chỗ cho máy tính, máy in, phần mềm nội bộ, cần phát hiện tấn công danh tính.
Muốn biết nhân viên dùng công cụ AI, SaaS nào ngoài danh mục và chặn ứng dụng rủi ro cao.
Giới hạn tải, xuất dữ liệu khi truy cập ứng dụng đám mây từ máy cá nhân hoặc máy không được quản lý.
Chưa có hai sản phẩm này trong gói; mua lẻ khi chỉ cần một, hoặc so với Defender Suite khi cần nhiều thành phần.
Đã có Defender for Endpoint Plan 2 và muốn giám sát máy in, camera, điện thoại IP bằng EIoT add-on.
Có giá Education và Non-Profit cho Defender for Identity, Defender for Cloud Apps; EIoT add-on có giá Education.
Giá Defender for Identity và Defender for Cloud Apps tại TND tính theo số người dùng và kỳ hạn. Nhắn Zalo để nhận báo giá.
Có Active Directory tại chỗ không, bao nhiêu domain controller, gói Microsoft 365 hiện có.
TND đối chiếu bảng quyết định: Identity, Cloud Apps, cả hai, hay Defender Suite.
Thuê bao tháng hoặc năm cấp qua TND vào tenant, tính theo tổng người dùng.
TND hướng dẫn cài sensor, bật phát hiện ứng dụng và rà cảnh báo đầu tiên.
TND là Microsoft Partner chính hãng, phân phối các sản phẩm Microsoft tại thị trường Việt Nam. TND có thư xác nhận và chứng nhận của Microsoft, và được Microsoft công bố giới thiệu là Partner phân phối tại Việt Nam trên website chính thức của hãng. License cấp thẳng vào tài khoản Microsoft của doanh nghiệp bạn, TND xuất hóa đơn điện tử theo quy định hiện hành.
Xem hồ sơ TND trên website MicrosoftMô tả hạ tầng Active Directory và gói Microsoft 365 đang dùng. TND đề xuất Defender for Identity, Cloud Apps hay Defender Suite và gửi báo giá kèm hóa đơn điện tử.