Sophos ITDR planen: Voraussetzungen, Lizenzen, Regionen und Rollen
Vor dem ITDR-Setup müssen Datenregion, Lizenzaktivierung, Entra-P1/P2-Lizenz, Rollen und Provider feststehen. Klare Produkt- und Betriebsgrenzen …
Sophos ITDR (Identity Threat Detection and Response) macht Identitätsrisiken, Fehlkonfigurationen und Hinweise auf kompromittierte Zugangsdaten sichtbar. Die Anleitungen führen von Voraussetzungen und Anbindung über die Bewertung von Sicherheitslage und Verzeichnis bis zur Untersuchung von Findings und zur kontrollierten Konfiguration oder Ausserbetriebnahme.
Zuerst Einsatzgrenzen, Berechtigungen und Identitätsquellen klären und die jeweilige Integration anbinden. Danach Organisations- und Identitätsrisiken priorisieren, Verzeichnisobjekte untersuchen und Findings oder kompromittierte Zugangsdaten mit autorisierten Massnahmen bearbeiten. Einstellungen, Integrationen und Offboarding bilden den kontrollierten Abschluss.
Voraussetzungen zu Lizenzierung, Region, Rollen und Produktgrenzen prüfen. Danach Microsoft Entra ID oder lokales Active Directory über die passende ITDR-Integration anbinden und die Anbindung prüfen.
Vor dem ITDR-Setup müssen Datenregion, Lizenzaktivierung, Entra-P1/P2-Lizenz, Rollen und Provider feststehen. Klare Produkt- und Betriebsgrenzen …
Dieses Runbook führt durch Voraussetzungen, Entra-ID-Anbindung, Consent-Kontrolle, Datenvalidierung und die sichere Wiederaufnahme bei Provisioning- …
Der ITDR Sensor liest lokale AD-Objekte mit einem schreibgeschützten Konto, synchronisiert Änderungen standardmässig stündlich und muss in Sophos …
Identity Overview und den organisationsweiten Risk Posture Score einordnen. Danach identitätsbezogene Risk Scores sowie Benutzer, nicht-menschliche Identitäten, Gruppen, Geräte und Anwendungen im ITDR Directory untersuchen.
Die Identity Overview verdichtet den Zustand der überwachten Identitäten. Dieser Leitfaden erklärt alle Widgets, den organisationsweiten Score und …
Der Risk Score wird für jede Identität einzeln berechnet und hilft bei der Priorisierung. Dieser Artikel erklärt Skala, Faktoren, Grenzen, Validierung …
Praxisleitfaden für Directory-Tabs, Filter, Human- und NHI-Kontext, Providergrenzen sowie die Untersuchung von Anmeldungen, Findings und …
ITDR Findings priorisieren, Details und Verlauf prüfen und die Wirkung von Abhilfemassnahmen kontrollieren. Hinweise auf kompromittierte Zugangsdaten in Dark Web Intelligence nur innerhalb der eigenen Zuständigkeit bearbeiten.
Dieses Runbook führt von der priorisierten Findings-Liste über Detailprüfung und Abhilfe bis zur kontrollierten Auflösung, Verwerfung oder erneuten …
Von aktiven Credential Leaks über die autorisierte Reaktion bis zur kontrollierten Validierung: mit exakten Ansichten, Statusregeln, Kennzahlen und …
Integrationen, überwachte Domains, VIP-Benutzer und Posture Checks verwalten. Änderungen und das Entfernen einer Integration erst vorbereiten, wenn die Auswirkungen dokumentiert sind.
Eine Betriebsanleitung für Integrationen, Dark Web Monitoring, Posture Check Preferences und die kontrollierte Ausserbetriebnahme mit einem …
Sophos ITDR bewertet die Identitätssicherheitslage und stellt ITDR Findings, Risikowerte, Verzeichnisinformationen und Dark-Web-Hinweise bereit. Es ersetzt weder die Verwaltung der Quellverzeichnisse noch eine allgemeine Detection-and-Response-Plattform. Vor einer Massnahme muss deshalb klar sein, in welchem Produkt der Befund entstanden ist und wer die Änderung am Identitätsanbieter freigibt.
Für angrenzende Aufgaben gelten feste Grenzen:
In der Praxis bedeutet das: Quellen kontrolliert anbinden, Risiken und Verzeichnisdaten in ITDR bewerten, Findings untersuchen, autorisierte Korrekturen im zuständigen System durchführen und die Wirkung danach erneut in ITDR prüfen. Integrationen erst ändern oder entfernen, wenn Auswirkungen und Zuständigkeiten geklärt sind.