Pianificare Sophos ITDR: prerequisiti, licenze, regioni e ruoli
Prima di configurare ITDR occorre definire regione dati, attivazione della licenza, licenza Entra P1/P2, ruoli e provider. Confini operativi e di …
Sophos ITDR (Identity Threat Detection and Response) rende visibili i rischi per le identità, le configurazioni errate e gli indizi di credenziali compromesse. Queste guide illustrano i prerequisiti e il collegamento, la valutazione del livello di sicurezza e della directory, l'analisi dei Finding e la configurazione o dismissione controllata.
Prima definisci ambito, autorizzazioni e sorgenti di identità, quindi collega l'integrazione appropriata. Successivamente stabilisci le priorità dei rischi per l'organizzazione e le identità, esamina gli oggetti della directory e gestisci i Finding o le credenziali compromesse con interventi autorizzati. Impostazioni, integrazioni e offboarding completano il ciclo in modo controllato.
Verifica i requisiti relativi a licenze, area geografica, ruoli e limiti tra prodotti. Collega quindi Microsoft Entra ID o Active Directory locale tramite l'integrazione ITDR appropriata e verifica il collegamento.
Prima di configurare ITDR occorre definire regione dati, attivazione della licenza, licenza Entra P1/P2, ruoli e provider. Confini operativi e di …
Questo runbook descrive i prerequisiti, la connessione a Entra ID, i controlli del consenso, la convalida dei dati e il ripristino sicuro in caso di …
Il sensore ITDR legge gli oggetti dell'AD locale con un account di sola lettura, sincronizza le modifiche ogni ora per impostazione predefinita e deve …
Interpreta Identity Overview e il Risk Posture Score dell'intera organizzazione. Esamina quindi i Risk Score correlati alle identità, oltre a utenti, identità non umane, gruppi, dispositivi e applicazioni in ITDR Directory.
Identity Overview riassume lo stato delle identità monitorate. Questa guida illustra tutti i widget, il punteggio dell'organizzazione e una procedura …
Il Risk Score viene calcolato individualmente per ogni identità e aiuta a stabilire le priorità. Questo articolo ne spiega scala, fattori, limiti, …
Guida pratica ai tab della Directory, ai filtri, al contesto Human e NHI, ai limiti dei provider e all'analisi di accessi, Findings e dati del dark …
Assegna una priorità agli ITDR Finding, verificane dettagli e cronologia e controlla l'effetto degli interventi correttivi. Gestisci gli indizi di credenziali compromesse in Dark Web Intelligence solo nell'ambito delle tue responsabilità.
Questo runbook descrive l'intero flusso di lavoro: dalla definizione delle priorità all'analisi dettagliata e alla correzione, fino alla risoluzione, …
Dai Credential Leaks attivi alla risposta autorizzata e alla convalida controllata, con viste precise, regole di stato, metriche e matrice di gravità.
Gestisci integrazioni, domini monitorati, utenti VIP e Posture Checks. Prepara modifiche o la rimozione di un'integrazione solo dopo averne documentato gli effetti.
Guida operativa a Integrations, Dark Web Monitoring, Posture Check Preferences e alla dismissione controllata, con un arresto obbligatorio prima di …
Sophos ITDR valuta il livello di sicurezza delle identità e fornisce ITDR Finding, punteggi di rischio, informazioni della directory e dati di intelligence sul Dark Web. Non sostituisce né l’amministrazione delle directory di origine né una piattaforma generale di Detection and Response. Prima di un intervento occorre quindi stabilire in quale prodotto è stato generato il Finding e chi autorizza la modifica presso il fornitore di identità.
Per le attività correlate si applicano limiti precisi:
In pratica, occorre collegare le sorgenti in modo controllato, valutare rischi e dati della directory in ITDR, analizzare i Finding, apportare le correzioni autorizzate nel sistema competente e verificarne nuovamente l’effetto in ITDR. Modifica o rimuovi le integrazioni solo dopo averne chiarito effetti e responsabilità.