Planificar Sophos ITDR: requisitos, licencias, regiones y roles
Antes de configurar ITDR deben definirse la región de datos, la activación de la licencia, la licencia Entra P1/P2, los roles y los proveedores. Unos …
Sophos ITDR (Identity Threat Detection and Response) permite detectar riesgos para las identidades, errores de configuración e indicios de credenciales comprometidas. Estas guías abarcan los requisitos previos y la conexión, la evaluación de la postura de seguridad y del directorio, la investigación de Findings y la configuración o retirada controlada.
Primero defina el alcance, los permisos y las fuentes de identidad y, a continuación, conecte la integración correspondiente. Después, priorice los riesgos de la organización y las identidades, examine los objetos del directorio y trate los Findings o las credenciales comprometidas mediante acciones autorizadas. La configuración, las integraciones y el offboarding completan el ciclo de forma controlada.
Compruebe los requisitos de licencia, región, roles y límites entre productos. A continuación, conecte Microsoft Entra ID o un Active Directory local mediante la integración ITDR adecuada y verifique la conexión.
Antes de configurar ITDR deben definirse la región de datos, la activación de la licencia, la licencia Entra P1/P2, los roles y los proveedores. Unos …
Este runbook abarca los requisitos previos, la conexión a Entra ID, las comprobaciones de consentimiento, la validación de datos y la recuperación …
El ITDR Sensor lee objetos de AD local con una cuenta de solo lectura, sincroniza los cambios cada hora de forma predeterminada y debe aparecer en …
Interprete Identity Overview y el Risk Posture Score de toda la organización. Después, examine los Risk Scores relacionados con las identidades, así como usuarios, identidades no humanas, grupos, dispositivos y aplicaciones en ITDR Directory.
Identity Overview resume el estado de las identidades supervisadas. Esta guía explica todos los widgets, la puntuación de la organización y un proceso …
El Risk Score se calcula de forma individual para cada identidad y ayuda a establecer prioridades. Este artículo explica la escala, los factores, las …
Guía práctica sobre las pestañas y los filtros de Directory, el contexto Human y NHI, los límites de los proveedores y el análisis de inicios de …
Priorice los ITDR Findings, revise sus detalles y su historial, y compruebe el efecto de las medidas correctivas. Trate los indicios de credenciales comprometidas en Dark Web Intelligence solo dentro de su ámbito de responsabilidad.
Este runbook abarca el flujo de trabajo desde la lista priorizada de hallazgos y su revisión detallada hasta la corrección, resolución, descarte o …
Desde los Credential Leaks activos hasta la respuesta autorizada y la validación controlada, con vistas precisas, reglas de estado, métricas y una …
Gestione las integraciones, los dominios supervisados, los usuarios VIP y los Posture Checks. No prepare cambios ni la eliminación de una integración hasta haber documentado sus efectos.
Guía operativa sobre integraciones, Dark Web Monitoring, Posture Check Preferences y la retirada controlada, con una parada obligatoria antes de …
Sophos ITDR evalúa la postura de seguridad de las identidades y proporciona ITDR Findings, puntuaciones de riesgo, información del directorio y datos de inteligencia de la web oscura. No sustituye ni la administración de los directorios de origen ni una plataforma general de Detection and Response. Por tanto, antes de actuar se debe determinar en qué producto se originó el Finding y quién autoriza el cambio en el proveedor de identidades.
Para las tareas relacionadas se aplican límites claros:
En la práctica, esto supone conectar las fuentes de forma controlada, evaluar los riesgos y los datos del directorio en ITDR, investigar los Findings, aplicar las correcciones autorizadas en el sistema responsable y volver a comprobar su efecto en ITDR. Las integraciones solo deben modificarse o eliminarse una vez aclarados los efectos y las responsabilidades.