Planifier Sophos ITDR : prérequis, licences, régions et rôles
Avant de configurer ITDR, validez la région de données, l'activation de la licence, la licence Entra P1/P2, les rôles et les fournisseurs. Des limites …
Sophos ITDR (Identity Threat Detection and Response) met en évidence les risques liés aux identités, les erreurs de configuration et les signes d'identifiants compromis. Ces guides couvrent les prérequis et la connexion, l'évaluation de la posture de sécurité et de l'annuaire, l'examen des Findings et la configuration ou la mise hors service contrôlée.
Commencez par définir le périmètre, les autorisations et les sources d'identité, puis connectez l'intégration correspondante. Priorisez ensuite les risques de l'organisation et des identités, examinez les objets de l'annuaire et traitez les Findings ou les identifiants compromis au moyen d'actions autorisées. Les paramètres, les intégrations et l'offboarding concluent ce cycle de manière contrôlée.
Vérifier les prérequis de licence, de région, de rôle et les limites entre produits. Connecter ensuite Microsoft Entra ID ou un Active Directory local au moyen de l'intégration ITDR appropriée et vérifier la connexion.
Avant de configurer ITDR, validez la région de données, l'activation de la licence, la licence Entra P1/P2, les rôles et les fournisseurs. Des limites …
Ce runbook présente les prérequis, la connexion à Entra ID, les contrôles du consentement, la validation des données et la reprise sécurisée après une …
Le capteur ITDR lit les objets de l’AD local avec un compte en lecture seule, synchronise les modifications toutes les heures par défaut et doit …
Interpréter Identity Overview et le Risk Posture Score à l'échelle de l'organisation. Examiner ensuite les Risk Scores liés aux identités ainsi que les utilisateurs, les identités non humaines, les groupes, les appareils et les applications dans ITDR Directory.
La vue Identity Overview synthétise l'état des identités surveillées. Ce guide explique chaque widget, le score global de l'organisation et une …
Le Risk Score est calculé individuellement pour chaque identité et aide à établir les priorités. Cet article explique l'échelle, les facteurs, les …
Guide pratique consacré aux onglets et filtres de Directory, au contexte Human et NHI, aux limites liées aux fournisseurs ainsi qu'à l'examen des …
Prioriser les ITDR Findings, vérifier leurs détails et leur historique, puis contrôler l'effet des mesures correctives. Ne traiter les signes d'identifiants compromis dans Dark Web Intelligence que dans les limites de votre domaine de responsabilité.
Ce runbook décrit le traitement des constats, de leur priorisation et leur analyse détaillée à leur correction, leur résolution, leur rejet ou la …
Des Credential Leaks actifs à la réponse autorisée et à la validation contrôlée : vues précises, règles de statut, métriques et matrice de gravité.
Gérer les intégrations, les domaines surveillés, les utilisateurs VIP et les Posture Checks. Ne préparer des modifications ou la suppression d'une intégration qu'après en avoir documenté les effets.
Un guide d’exploitation pour les intégrations, Dark Web Monitoring, Posture Check Preferences et le retrait contrôlé, avec un arrêt obligatoire avant …
Sophos ITDR évalue la posture de sécurité des identités et fournit des ITDR Findings, des scores de risque, des informations d’annuaire et des renseignements issus du Dark Web. Il ne remplace ni l’administration des annuaires sources ni une plateforme générale de Detection and Response. Avant toute action, il faut donc déterminer dans quel produit le Finding est apparu et qui autorise la modification auprès du fournisseur d’identité.
Les limites suivantes s’appliquent aux tâches connexes :
En pratique, il faut connecter les sources de manière contrôlée, évaluer les risques et les données d’annuaire dans ITDR, examiner les Findings, effectuer les corrections autorisées dans le système responsable, puis en vérifier à nouveau l’effet dans ITDR. Ne modifier ou supprimer des intégrations qu’après avoir clarifié les effets et les responsabilités.