Alle Broadcasts
Microsoft Security Update #26: Nyt Dashboard til Defender for Identity
71 visninger
Cybertruslerne stopper aldrig. Det gør vi heller ikke.
Microsoft Security Update er din faste månedlige opdatering, hvor vi giver dig overblik, indblik og fremblik på, hvordan du bedst beskytter din virksomhed med Microsofts sikkerhedsteknologier.
I en digital virkelighed, hvor trusselsbilledet ændrer sig dagligt, og angrebene bliver stadig mere avancerede, er det afgørende at være på forkant – både teknologisk og strategisk.
Microsoft investerer massivt i sikkerhedsløsninger i både Microsoft 365 og Azure, og vi hjælper dig med at navigere i det hurtigt foranderlige landskab af værktøjer, features og trusselsvurderinger.
Hver måned giver deler vi viden og erfaringer indenfor de her områder:
Seneste indenfor cybersecurity
Vi koger komplekse tendenser ned til konkrete takeaways på tværs af alt fra M365 til Azure
Nye features og vigtige opdateringer i Microsoft Security-porteføljen
Hvad skal du vide – og hvad bør du gøre?
Best practices og erfaringer fra virkeligheden
Vi deler læring og tips fra aktuelle projekter med Microsoft Defender, Sentinel, Purview m.m.
Hvem bør deltage?
Webinaret er målrettet dig, der arbejder med IT-drift, sikkerhed, compliance eller som rådgiver i beslutningsprocesser omkring cyber- og informationssikkerhed.
Brug 30 minutter om måneden og stå stærkere mod næste angreb.
View transcript
Goddag og velkommen til denne her udgave af vores Security Update. Hej, Morten. Hej, Michael. Godt at se dig. Tak i lige måde. Der er gået noget tid. Og sikkert svært, at den drøn er stadig derude. Det må man sige. Det gør den altid. Det gør stærkt. Så egentlig har vi masser af nyheder. Men i allefærd kunne jeg godt lige tænke mig at tease lidt for næste gang. Fordi noget af det, der rører sig lige nu, det er jo de her agenter. Vi bygger selv masser af agenter i vores team. Så noget af det, vi skal snakke om næste gang, er der lige om næsten, som I kan se. Det er den her agent 365, som jo egentlig overtager en masse ting. Alt det, vi kender inde i 365-fotalen. Nogle af I har måske allerede set det. Agent Fændepladet ikke også. Men der er jo også noget penge involveret, så måske skal man nødt til at købe noget. Så vi lover næste gang at komme i det her samme med agent 365. Spændende. Og der er jo også noget med indfærds, fordi der er noget med osv. Så det er bare for at sige, at det er ikke fordi, vi snakker med 365, for det er der jo meget snart. Og det, vi kommer til at snakke om dagen, det er faktisk også noget af preview. men det er lidt mere nærmere end det. Og egentlig så kommer det jo lige ned, at vi har snakket meget Defender Ferrari Energy. Det har vi. Vi har snakket rigtig meget identiteter, og der sker der rigtig meget. Og det gør der hele tiden, for det er jo dem, der er meget udsat for angreb. Så det må man sige. Og der er jo... Jeg kan ikke rigtig vurdere, men det kan vi jo finde ud af, inden vi er færdige i dag. For mig er det her bare et nyt færdig blade, en ny side, der bare samler en masse ting, der var der i forvejen. Og meget der er nyt. Men i hvert fald så har vi fået et helt nyt afsnit inde i portalen. Ja, men det kan vi... Skal vi tage den allerede nu, Michael? Jamen altså, vi skal jo lige så godt springe ud i det. Vi hopper ud i det. Ja. Også en lidt forhistorie, fordi Defender for Identity, det er jo egentlig det, vi har installeret som en sensor. Som selvstændig sensor på vores domain controller, altså on-prem. Eller på vores DFS server. Eller en self-cate server. Eller en inter-connect server. Ligesom for at få telemetri op i Defender portalen. Og det har været sådan lidt gemt væk i portalen, kan man sige. Fordi det lå sådan nede i system og under settings. Og så kunne man gå ind på Defender for Identity. Men det nye... Det har været en sinds for sig, man kunne købe. Men ellers havde det jo normalt i 5 Security. Eller Defenders Swedish nyheder nu. Den kommer med. Vi har rigtig mange, der har den. Øhm... Ja, så nu er det på sin egen lille... Ja, der er jo kommet en masse nye ting i preview i Defender for Identity. Og hvis man gerne vil ind og selv kigge lidt på det, så kan jeg lige først og fremmest vise, at vi er hernede i system og settings. Hvis man gerne vil prøve de her preview settings af, så er det herinde, man slår det til først. Ja. Under Defender XDR... Der har vi preview features. Okay, ja. Og inden for de forskellige Defender produkter, jamen der kan vi jo slå de her preview features til og fra. Ja. Det har gjort, det er jo det her den øverste. Defender XDR og Microsoft Defender for Identity. Og der er jo kommet rigtig mange nye preview features i den. Og det... Skal jeg måske lige sige, hvis ikke du har det med nye punkt, så måske hvis du ikke har en licens. Det kan være. Den ene i mine demotendelser, der var den ikke. Så tænkte jeg, ho, ho. Men det er jo så måske derfor. Ja. Så... Ind og slå den til. Ind og slå den til. Og så er der sørme kommet det, der hedder et dashboard til Defender for Identity. Ja. Og det kan vi lige finde her. Under Identity, der har vi så et dashboard. Og det er jo så det nye, der er kommet her i preview features. Det er så et selvstændigt dashboard til Defender for Identity. Ja. Så det er jo ligesom her, vi går ind og kigger nu. Eller kan gøre for at se, okay, hvordan er vi beskyttet sådan på vores identiteter. Og det er jo på tværs af de providers, man nu bruger. Så det kan både være Intrure ID, eller det kan være noget ekstern, eller det kan være det, vi får fra on-prem. Ja. Ja. Så hvor end vi har identiteter. Tak. Og hvis vi lige gennemgår det her dashboard. Så det første, vi ser, det er her oppe i højre hjørne. Der ligger nogle kort. Og det første, der har vi den her Identity providers. Yes. Lige nu er det Intrure ID, jeg har vist her. Ja. Og der viser den, jeg har 41 identities og en covered score på 50%. Ikke imponerende, umiddelbart, men... Ej, der skal lidt mere fart på spilleren her. Ja. Det næste fanbred, jeg har, det er så SAS applications. Ja. Og det går sådan lidt over i Defender for Cloud Apps. Mhm. Fordi det har også noget med identiteter at gøre. Ja. Og der har jeg så 446 identiteter og en covered score på 100. så det er sådan en hurtig overblik. Og man kan godt klikke her nede i bunden og så grave dybere ned i de her kort. Ja. Det vinder vi lidt med. Ja. For der kommer lidt flere kort herudad. Ja. Hov, hoppet jeg for langt. Så har vi det her on-premise. Det er jo... ADD. Det er jo i ADD. Ja. Jamen der har jeg 11 identiteter, som er human. Og 4, der er non-human. Det vil sige, hvor der ikke ligger et menneske bag loginder. Det kan være en applikation eller en servicekonto eller et eller andet, der gør, at der ikke er en person bagved. Ja. Og igen kan jeg se min covered score. Så hopper jeg lidt videre. Så har vi PAM og IGA. Og det er jo Privilege Access Management og Identity Governance and Administration. Ja. Det er egentlig tredje part. Eller eksterne ressourcer, du kan connecte her. Ja. Og det graver vi også lidt ned i lidt senere. Ja. Så har vi de sidste to. Det er egentlig bare non-human identities. Og human identities. Der er ikke så meget i det andet, jeg kan se andet talt med her. Nej, den summer alle tallene op, kan jeg godt se. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja, præcis. Ja, præcis. Ja. Ja, det er jo faktisk en ret almindelig måde. den der, der er en af de ting, vi normalt skal være opmærksom på. Ja, det er faktisk meget fedt, den kommer op på just den her. Ja. Ja. Ja. Ja. Ja. Ja. Ja. ja, de så var der, de ligger lidt stille eller døde han, altså dormant i A&D. Ja. Ja. Ja. Ja. Ja. Ja. Ja. Ja. ud i dem, eller måske få ryddet ud i de kontor, som ikke lokker på mere, hvis man kan det. Ja, det er vist, at vi har sammen tidligere, at du kan sagtens køre et script, men det er meget fedt, at de kommer op her. Altså, den minder dig også om, at du skulle rydde op i de ad. Ja. I gamle dage, skulle jeg sige, der kørte vi et script ned på domænkontrolleren for at finde de her brugere, der ikke har lokket på i lang tid, men det får vi vist her. Fedt. Så hvis vi scroller lidt længere ned, så har vi den her identity security deployment status. Altså, hvor meget har vi implementeret for at beskytte vores miljø. Og lige nu her, jamen, der har jeg beskyttet to. Det er så lige nu Intro ID og 65. Og så har jeg en, der kræver lidt en kærlig hånd her. Det kan vi lige komme ind på senere. Og her, hvis der er nogle miljøer, jeg ikke har connectet, så viser den det her. Yes. Så har vi den næste herovre. Det er identity posture. Altså den her secure score. En af de mange secure score. Ja, der er en secure score, der overruler alle. Det er jo den her, hvis vi går ud i venstre side, så ligger der sådan en secure score. Men det vi kan her, det er, at vi kan se den specifikt for identiteter. Så hvor godt beskyttet er vi på de her identiteter. Er der nogle tiltag, vi kan lave for at højne den her score? Ja. Og vi kan egentlig godt prøve at klikke på den. Og det er jo lidt, jeg vil preview det her, og så er der nogle gange, når man klikker på noget af det her, så kommer man lidt sjov stadig at hente mig. Det kan vi lige se. Men ellers, hvis jeg klikker på den her improve score, så kommer jeg over på den her generelle Microsoft secure score. Ja. kunne de godt lige have lavet det her filter, hvor de så på forhånd havde valgt for identiteter. Ja, jo. Nu når det er identiteter. Altså, du skal bare være glad i det, der vi jo er der for, skal filtre. Det synes jeg ikke, der er der i dem alle sammen. Nej, nej. Det er rigtigt. Så, men her, nu har jeg så listen over de tiltag, jeg kan gøre. Selvfølgelig med dem, der har en høj score først. Ja. Og der kunne vi bare for sjov skyld tage den øverste her. den fortæller egentlig bare, at jeg har nogle kontor i mit lokale ID, som har nogle privilegerede adgang, som også er privilegeret i intro ID, altså op i skyen. Det er bare for at gøre det nemmere for hackerne, så de har adgang begge steder. Præcis. Okay. Og det er jo en god ting for dem, der gerne vænker, for det får de først fat i det ene miljø, jamen så har de også det andet. Så de skal selvfølgelig skille sig. Og det er jo også det, den anbefaler. Ja, ja, præcis. Og den fortæller mig også, jamen hvad er det for to personer, der både har privilegeret adgang nede lokalt i AD, og også i skyen. Ja. Okay. Så, og der har vi også lige ved siden af, så har vi så View History. Hvordan er den her score, hvordan har den udviklet sig over tid? Ja. Og igen, nu er det her fra den generelle, så igen skal jeg lige trykke på filtret her, og fra Identiteter, så får vi det specifikt fra Identiteter. Der kan vi jo se, der fik jeg forhøjet scoren væsentligt. Ja, det er ikke, men der kan man i hvert fald holde øje med, om det går op eller ned. Jamen det er vel med den her score, for det er en titel, ligesom en general secure score, altså for dem, de kender fra Defenderen. Du kan gå op og op og op, og så kommer Microsoft med noget nyt. Så går den ned. Man kan lige så mange gange gå ned, så er det fordi Microsoft laver noget nyt, som hvis... Der er opdaget nogle lyse over, der er opdaget noget nyt, eller et eller andet, som... Selvfølgelig kan være, fordi du har nogle maskiner, der er faldet bort, eller du har lavet udlandet, men... Ja. Så der kan man holde øje med det over tid. Jeg synes, det går lidt længere ned, fordi der er jo mere endnu på deres dashboard. Ja, det skal jeg have lov for. Så har vi den her Highly Privileged Identities, og her får jeg vist de privilegerede kontorer, jeg har sådan rundt omkring. Og her viser den sig, at jeg har 13 med global administratorrollen, altså fuld skrænd. Det har været nok af dem. Yes. Og så har jeg en enkelt, der har en Security Administrator, og så har jeg 9, tagt som sensitive kontor. Og det kan være nede fra on-prem, hvis du er domæneret med en, eller et eller andet, så får du automatisk det her sensitive tag. Okay. Man kan det også selv tilføje det her tag. Jeg er næsten for bagstår, at det ikke står med rødt, for det lyder umiddelbart som nogle ret høje tal, det der. Men det er jo fedt, at de hiver dem op forrest. Ja. Og igen, med de her Carsten og Erik, som vi så før, som havde privilegerede adgang, både det ene og det andet sted. Det ser vi også her. Ja. Så der har vi alle de her privilegerede identiteter. Og det der er lidt sjovt, og det der står i dokumentationen, det er, når jeg klikker på den her view all identities, så kommer jeg over og ser identiteterne herunder assets. Men her kommer jeg så over i at være en sundning, og så får jeg lov at høre en KQL, som viser mig det her. Og det er jo, altså, det er ikke lige så pænt, men de står der. Det er måske ikke den korte svar til målen. Nej, jeg synes, det er pænere at bare gå hen på assets og identities, og der har vi dem også. Ja, okay. Vi kan se dem her med det her sensitive tag, eller det her kritisk. Nå, det er i preview, og der, ja. så har vi næste herovre, identity related incidents, altså, hvor mange incidents har jeg, som har noget med identiteter at gøre der for os at vise dem her. Dem, der egentlig også ligger over i Defenderportalen. Ja, vi er i Defenderportalen, og alle dem, der ligger op under incidents, kan man sige, under investigation. Ja, ja, ja, Men der viser dem, dem specifikt for identiteter. Ja. Yes. Yes. så hvis jeg går lidt længere ned, så har vi, nede i midten her, der har vi så med domæner, og det er jo det domæn, der ligger on-prem. Ja. Og hvis jeg lige ser show more, så kommer den her med resolve unsecure domain configurations, så kan jeg sige exposed identity entities. Det er dit domæn. Så kan jeg se mit on-prem domæn her, og anbefalingen her. Ja, fedt. Men hvis jeg lige klikker på domænet her, så har vi fået det her domæneview også, eller blad, eller hvad vi skal kalde det. Det er også nyt, og i. Fedt. Så for hele mit domæn, og nu er det lidt sjov, fordi der ikke er så meget plads på skærmen her, men der har jeg også en generelt, hvordan er det her domæn opsat. Ja. Functional level er det, jamen det er jo i Windows 7 og 20. size, når man kan se sådan lidt forskellige informationer. jeg kan også se, om der ligger nogle incident alerts på det her domæn, og det gør der jo, vi har jo den her, vi så før, og det er noget omhandlende, mit on-prem domain her. Ja. Så har vi security policies her, der kan man sådan få et overblik over, hvad der egentlig er sat af politikker, på passwords for eksempel, eller på noget andet her. Det er et dejligt overblik det der. Ja, vi kan også se, om der er lavet nogle trusts, vi kan se både grupper, og computer, der er med i det her domæn. Okay. Yes. Ja, der er et ret godt overblik i forhold til dit domæne. Ja. Det gør det. Ejligt. Ja. Og så har vi det sidste hernede i høje hjørne, der har vi active user væsker, det vil sige, brugere, som har sådan en risky sign-in, eller kommer i den her risky state. Ja. Og der kan jeg jo så klikke her på all users. Og som I så, så var der jo nul brugere, der var et væsker. Det er der også her. Det er helt grønt, og ser fint ud. Men det jeg lige vil vise her, fordi der har vi så også noget nyt. Ja, dejligt. Vi kan lave et lille sidespring her. Men jeg nu hopper ind på insvah.miksoft.com. Det er jo også her, den her risky users, vi har her. Den går ind, ja. Så hvis jeg lige scroler ned til ID protection, dashboard, så bare lige for at vise, risky users, den har vi her. Det er jo det samme blad, vi ser her. Så den her lukker jeg lige engang. Ja. Men det vi har, og det der også er kommet i preview herinde, det er, hvis jeg hopper ned i settings. Så for de her risky users, og risky sign-ins, der før i tiden, der har det været sådan meget specifikt på brugeren, og hvad der har været sign-ins her. Men det der nu er kommet i preview, som der også står her, det er det her med, at man kan linke de her unified risk signals. Og hvis man slår det til, så vil vi jo slå det til for nogen her. Men det det betyder, det er, at den så tager de her signaler og sætter sammen. Og det kan fx være fra Defender for Endpoint, det vil sige, hvis du lukker på for et device, som der er et eller andet ballade på, så får det her login lige pludselig en højere score på det her. Så det bunker lidt mere ud, så de arbejder sammen på kryds og tværs. Men det betyder faktisk også, at du skal faktisk ind og slå det her til, hvis du vil have den forlue i den her sikkerhedsfunktionalitet. Altså, du får ikke de her signalerne. Ja. Er det også den, der giver den her risikopaserede login-beskyttelse? Altså, det er den her, det er... Lige præcis, ja. Så har man nogle access-regler, der reagerer på det her, så får det lige pludselig noget mere. Det er det, du skal. Ja. Altså, det er sådan noget, man kunder sig over, for det kan slå til. Ja, ja. Altså, det er i preview, som sagt. Ja. Hvis man har lyst, så kan man jo prøve at slå det til for nogen eller slå det til for alle. Men, ja. Det er så også noget, der er i preview. Jeg hopper lige tilbage her. Men ellers så viser den oversigten her. Ja. Yes. Fint da. Så det var hele det her dashboard, endnu så har vi herude i venstre side, der vi kunne ligge på det her, hvor vi kunne sige coverage score og alt muligt. Men der har vi hernede i coverage and maturity. Jamen, det er godt. Det er jo her, vi så kommer ned. Åh, 8 procent. Du er jo skidt kørende i morgen. Ja. Og det er også rødt endda. Og nej, det er sådan lidt omvendt. Fordi hvis vi læser ned under, så står der until next level. Ja, ja. Så vi siger, at mangle 8 procent for at blive mere moden på det her coverage and maturity. siger. Åh, ja. Du kan også gå på 3 ud af 4 her. Det kan jeg godt sige. Ja, der er sådan nogle levels her, man kan gå ind og læse mere om. Men der er alt efter, hvor godt beskyttet og hvor mange tiltag, du har lavet for at connecte din miljø, hvor du har identitet, der ligger og så videre og så videre. Så får du sådan en levelskov her. Og den sidste, jeg mangler, det er jo så de her 8 procent for at være fuldt beskyttet. Ja. Nå. Så kan jeg jo se, så ser det andre ud. Ja. Ja, og det kan jo godt se lidt farligt ud med sådan en rødt tal så jeg scroller lidt længere ned, så kan jeg se min top setup task, altså hvad mangler jeg for at komme i mål? Og jeg kan se, jeg har udfyldt 6 ud af 7, så jeg er nærmest i mål med det hele her. Hvordan man tæller, der går galt, synes jeg. Ja. Og det bliver egentlig prioriteret efter, altså høj impact og low effort, det er egentlig den, den viser først. Ja nok. Og jeg mangler den her enabled service principle protection, det kan jeg ikke, fordi jeg har ikke muligheden i den her demo-tenent for at gøre det. Ja, okay. Derfor helst synes jeg altså en meget god idé. Yes. Så har vi den her public sources og identity. Nej, det er jo de 50 procent, ja. Yes. Men der kan vi jo gå ind og sige review. Så skal vi se, hvad er det, vi mangler for at komme på politimål her. Det er den samme igen. Ja, okay. Det er to ting, man. Gør den ene. Ja, okay. Ja. Det samme for SAS-applikationer, det vil sige for eksempel sådan noget som Dropbox. hvis man bruger sådan noget i sin virksomhed og har logins derovre og identiteter, der bruger det. Ja. Så har man muligheden for at koble det sammen med det her. Lige nu har jeg connectet alt det, jeg skal connecte, så det er tre ud af tre. Okay, men det er jo, det skal man selvfølgelig også lige være opmærksom på, at når man siger 50 procent, det er ikke 50 procent af brugere, der er beskyttet. Det er 50 procent af de ting, du kan gøre, og det gør sammengørselskillende over for SAS derovre. Ja. Og sikkert også for dem nedenunder. Ja, for hvis jeg klikker på Review and Improve Courage, så kommer man og siger, jeg har de her tre miljøer connected, men jeg configurer CloudApp Connectors. Og det er jo ligesom samarbejde mellem Defender for CloudApps og Defender for Identity. Ja. Så har jeg de her on-premise identities. jeg kan se, jeg har to ud af to aktive sensorer, og det er jo de her sensorer, vi installerer ned på endcontroller, på en NFS-server, på en tilkægtserver, eller på en Android Connector. vi snakker om, at komme en ny version for nylig S. Ja, men jeg kan sørge med at se, hov, der er en health issue her. Ja. Jeg har slukket den, så den er med igen lige nu, og derfor viser den der. Men før i tiden, så skulle man sådan lidt ind bagom for at finde ud af de her unhealthy sensors. Men det har vi nu herude på, hvor man kan klikke sig ind her, og så kommer man direkte ind på, hvor der står, at der ikke har været noget kommunikation med den her. Det er jo klart, fordi den har været slukket. Ja, den har været slukket. Ja, den er bare lige tilbage igen. Helt. Og så er det sidste, PAM og IGA. Jamen, jeg har ikke rigtig noget connectet i det her, så det er bare 0 af 0. Så har vi servicekontor. Jamen, hvad har jeg servicekontor? Er der nogen kritiske? Er der nogen med nogle tags på? Ja, det får jeg vist her. Dejligt med en overblik. Ja. Så har vi password protection. Ja. Der har vi fire faneblade her. Og den viser egentlig, hvor godt beskytter du dine passwords. Ja. Kan du sige. Hvor er det første, vi kommer ind på den her passwordhyggeegne. Altså, hvor gode hyggeegne har vi omkring passwords. Må man genbrug passwords? Må man bruge meget simple passwords? Alt det her passwordhyggeegne får man vist her. jeg har ikke noget at kunne vise her. Den næste, det er så password policies. Det så vi lidt over på det her domainblad, jeg havde før, hvor man kunne se, hvornår et password ekspirede og alt det her. Det skulle egentlig også blive vist her sammen med alle de andre identity providers, du bruger. Så skulle den vise de her politikker side om side, så man egentlig kan kigge på de password policies, man har liggende derude. det blev vist i går, foregår så det virkede, men i dag gør det ikke. Så har vi liget credentials, altså, ja, credentials, altså dit password brugernav, som man egentlig kan finde ude på det obsku af web, altså, som andre har mulighed for at kunne købe, og så, låne, låne, ja. så hvor meget er der egentlig liget, altså, hvor meget ligger der egentlig derude, og der kan man få en oversigt her, og der kan man jo skynde sig her for at sige reset password og alt det, man nu skal gøre, for at komme lidt til livs. Ja, tak til at man velkender. Yes. Ja. Og den sidste, det er så exposed passwords, og hov, der har vi så med noget liggende, det er nogle passwords, som egentlig ligger i clear text i nogle attributter nede i adet, og der får jeg faktisk vist for de to kontorer, vi så før, som er ret, der havde nogle høje rettigheder. Ja. Og det kan vi også se heroppe. Ja, det er måske derfor, der er et forplag. Ja. Så hvis jeg lige hopper ind på en af dem her, så kan vi se fra Erik her under security recommendations. Eller kan vi, ja. Ja. Skal vi lige give den et gog i noget og sige refresh? Hvorfor er det, hvis de virker? Den kommer. Den kommer. Ikke. Nå, ellers kan vi let ind stå og tænke lidt. Den kommer der. Ja. Den der. Åh. Og der kommer den faktisk, og siger, jamen der ligger faktisk i skipsenfeltet. det er et password. Det er et password, det der. I kan bare prøve, jeg har skiftet det. Ja, nok. Så der får man belyst, hvad for nogle konturer man har, hvor der ligger et clear text password. Det er altså, det er jo ad-informationen, vi snakker om her. Så du får fuldstændig, alt det inde i indsopptalen. Det synes jeg faktisk er meget fedt. Ja. Det må da gøre det ud lettere. Den kommer også her og beskriver, jamen, hvad er det for noget, og hvad skal man gøre for at udbedre det her? Ja. Helt som vi kender det, i forandet med anbefalinger, faktisk. Ja. Så det var ligesom, skal vi lige se engang, Identities, password protection. Det var egentlig det her, exposed passwords. Ja. Så hopper jeg lige ned på, det er egentlig bare for at vise, i Defender for Identity, der er der nogle værktøjer, vi kan gå brug af. Der ligger selvfølgelig links til det her, til de forskellige værktøjer, vi bruger til det. Okay. Der er stadigvæk muligt for at lave pausehjælp for dem, der nu helst, skal have køle i pausehjælp for lige, at dagen har været en god dag. Ja. Yes. Jamen, det er sgu da en meget fed portal inden der. Det er det. Og nu hopper jeg, vi holder os lige til Defender for Identity lidt endnu. Jeg hopper lige ned i System og Settings. Ja. Og det er bare lige for at fortælle, at der er jo en version 2, og en version 3 af den her sensor, vi kan lægge på vores domainkontroller. Ja, det er det vi snakker om, ja. Version 2, det var den her, gammeldags måde at gøre det på, hvor selvom du havde Defender for Endpoint på, på en domainkontroller, så skulle du installere den her Identity sensor også. Version 3, der kan du så gøre brug af, hvis der så er Defender for Endpoint på domainkontrolleren, så er du fri for at installere den her sensor. Det kan du gøre som en del af den. som nu, når den er i Defender for Endpoint, gør du egentlig brug af den. Ja, ja. Det kan du se, hvor ret er gent. Nej. Og hvis jeg hopper ind på Identity ser, og sensors, så kan man se, hvis jeg klikker her, hvad for en version der er. Det er jo en version 3, så det er igennem Defender for Endpoint, den har fået den på. Okay. Det nye, der så også er kommet, det er, hvis man så har noget på version 2, på en domainkontroller. Ja. Det er kun på domainkontroller indtil videre, at den her version 3 er understøttet. Ja. Men har man en version 2, og godt vil opgradere til en version 3, så er det blevet meget nemmere at opgradere. Før var det sådan lidt besværligt, og man havde lidt nedetid på, på hvornår den sendte. På domainkontrolleren, ja. Ja. Så kan du i Service Endu også noget. Ja, du havde noget nedetid på, Defender for Endpoint i hvert fald, mens du lavede skiftet. det skulle så være elimineret nu, og det skulle være meget nemmere at migrere, fra en version 2 op til en version 3. Så er det bare at komme på version 3, jo. Ja, hvis man har mulighed for det. Ja, fedt. Yes. Det var, det var rigtig meget om Defender for Identity. Ja, det er fedt. Ja, så der sker noget. Altså, der er jo ikke noget at rafle om, vi skal bare have styr på de der identiteter. Ja. Der sker også lidt andet, skulle jeg sige, Defender for Endpoint. der har vi fået et bibliotek til scripts, eller filer for den tilsynel, når vi laver det her live response til et device. Ja, nu vil jeg lige vise, hvad det er. Fordi hvis vi går ind i portalen her, og siger Assets, Devices, så har jeg jo de devices, jeg har onboet i Defender for Endpoint. Og nu hopper jeg bare ind på den her desktop. Så har vi noget, der har live response. Det vil sige, jeg kan egentlig fra Defender-portalen, få adgang til det her device. Og det gør vi i en terminal. Nu siger jeg lige, til live response. at hvis nu, at vi er i panik, vi tror, at den der enhed, den er, den er vi lavet noget grimt. Vi har egentlig smidt det netværket. Har jeg så adgang til den her leje? Ja, altså du kan godt have et device, der er isoleret, og så stadig få adgang til, via det her live response. Fordi selvom devices er isoleret, sådan rent netværksmæssigt, har jeg stadig adgang til Defender. Okay. Så det kunne være, at vi godt ville køre nogle scripts, der gør et eller andet. Det kunne være et script, der sletter alle startup tasks, gør et eller andet. Prøv at rykke op, eller prøv at se, hvad gældet det er. Ja. Og før i tiden, så skulle jeg så via den her live session, så upload, eller gøre det, jeg nu vil. Men nu har man så et library til det, og jeg kan lige, jeg kan vide, om den åbner en ny fane. Det gør den selvfølgelig ikke. Men i mit bibliotek, har jeg så et enkelt script læggende, jeg kalder Defender Script. og, det er ikke godt, når det er meget små, men jeg kan ikke egentlig gå ind og kigge på det her script og se, hvad der ligger i det. Jeg har nogle grapper her, jeg bruger, jeg kan gøre det. Jeg hopper lige tilbage til det her live. Men det, det gør, det kører bare sådan en meget simpelt kommando. Jeg kan lige prøve at sige run her. Run Defender Script.pset. Så kører den bare sådan en get kommando. Nå, okay. Men det kunne være, hvad som helst, den kører her. men man kan ligesom lave et bibliotek til det her, og de finere, man gerne vil have. Ja, så du kan ligesom forberede de værktøjer, du gerne vil bruge, når du skal prøve at rydde op på de klenter, du har. Ja. Nå, men altså, det tror jeg, der er en meget almindelig ting, at man har nogle favoritetskripts, man lige bruger, ikke også? Ja. Det var da meget, så det var nemt at have adgang til dem. Og de ligger inde i portalen. Det vil sige, at vi kan også dele dem blandt kollegaer, hvis der er flere. Ja, så hvis man går ind i Settings her, og Endpoints, så har vi den her Library Management, og det her er script længe. Fedt. Yes. Det er bare dejligt. Så er det bare at slås løset. Ja. Og så en teaser til lidt af det, vi snakker om. Nu har du snakket meget om Microsoft 365 og E7, og sådan lidt forskellige ting. Noget, vi også kunne snakke om næste gang, det er, at vi har ind under Settings her, der har vi fået et nyt punkt her. Ja. Security for AI. Og det har jo noget med de her, hvordan beskytter vi de her agender, vi har læggende derude. Det må man sige, det er, ja. Så det kunne være noget, vi snakker om næste gang. Ja, altså der er ingenting, at de her agender, dem skal vi have styr på. Ja. Og det er fedt. Det skal vi snakke meget mere om næste gang. Og hvis vi har lyst, så kan I jo bare gå i gang nu. Ja. Var det de nyheder, vi skulle dække den her gang? Det var det, der var tid til. Nu har vi meget få sekunder tilbage, så... Sådan, vi kom midt omkring. Ja. Altså, jeg tænker da, at hvis ikke du har en debinderpart inden i sigens slæder, så skal du bare sige at komme i gang. Det virker som nogle fede features. Det er det. Ja. Vi siger tak for i dag. Vi siger tak for i dag. Tak fordi I så med. Ha' det godt. Hej. Hej.