Sophos ITDR plannen: vereisten, licenties, regio's en rollen
Vóór de ITDR-configuratie moeten de dataregio, licentieactivering, Entra P1/P2-licentie, rollen en providers vaststaan. Duidelijke product- en …
Sophos ITDR (Identity Threat Detection and Response) maakt identiteitsrisico's, onjuiste configuraties en aanwijzingen voor gecompromitteerde inloggegevens zichtbaar. Deze handleidingen behandelen de vereisten en koppeling, de beoordeling van de beveiligingsstatus en directory, het onderzoek van Findings en de beheerste configuratie of buitengebruikstelling.
Bepaal eerst het toepassingsgebied, de machtigingen en identiteitsbronnen en koppel vervolgens de relevante integratie. Prioriteer daarna risico's voor de organisatie en identiteiten, onderzoek directoryobjecten en behandel Findings of gecompromitteerde inloggegevens met geautoriseerde acties. Instellingen, integraties en offboarding vormen de beheerste afsluiting.
Controleer de vereisten voor licenties, regio, rollen en productgrenzen. Koppel vervolgens Microsoft Entra ID of een lokale Active Directory via de juiste ITDR-integratie en controleer de koppeling.
Vóór de ITDR-configuratie moeten de dataregio, licentieactivering, Entra P1/P2-licentie, rollen en providers vaststaan. Duidelijke product- en …
Dit runbook behandelt de vereisten, de Entra ID-koppeling, toestemmingscontroles, gegevensvalidatie en veilig herstel na provisioning- of …
De ITDR-sensor leest lokale AD-objecten met een alleen-lezenaccount, synchroniseert wijzigingen standaard elk uur en moet in Sophos Fusion als Healthy …
Interpreteer Identity Overview en de Risk Posture Score voor de hele organisatie. Onderzoek daarna identiteitsgerelateerde Risk Scores en gebruikers, niet-menselijke identiteiten, groepen, apparaten en toepassingen in ITDR Directory.
De Identity Overview vat de status van bewaakte identiteiten samen. Deze handleiding behandelt alle widgets, de organisatiebrede score en een gedegen …
De Risk Score wordt individueel berekend voor elke identiteit en helpt bij prioritering. Dit artikel legt schaal, factoren, limieten, validatie en …
Praktijkhandleiding voor Directory-tabbladen, filters, Human- en NHI-context, providergrenzen en het onderzoeken van aanmeldingen, findings en …
Prioriteer ITDR Findings, controleer details en historie en verifieer het effect van herstelmaatregelen. Behandel aanwijzingen voor gecompromitteerde inloggegevens in Dark Web Intelligence uitsluitend binnen uw eigen verantwoordelijkheidsgebied.
Dit runbook beschrijft de workflow van de geprioriteerde lijst en gedetailleerde beoordeling tot herstel, gecontroleerde oplossing, afwijzing of …
Van actieve Credential Leaks via een geautoriseerde respons naar gecontroleerde validatie, met exacte weergaven, statusregels, meetwaarden en een …
Beheer integraties, bewaakte domeinen, VIP-gebruikers en Posture Checks. Bereid wijzigingen en de verwijdering van een integratie pas voor nadat de gevolgen zijn gedocumenteerd.
Een beheerhandleiding voor integraties, Dark Web Monitoring, Posture Check Preferences en gecontroleerde buitengebruikstelling, met een verplichte …
Sophos ITDR beoordeelt de beveiligingsstatus van identiteiten en biedt ITDR Findings, risicoscores, directorygegevens en Dark Web-informatie. Het vervangt noch het beheer van brondirectory’s, noch een algemeen Detection-and-Response-platform. Bepaal daarom vóór een actie in welk product de Finding is ontstaan en wie de wijziging bij de identiteitsprovider autoriseert.
Voor aangrenzende taken gelden duidelijke grenzen:
In de praktijk betekent dit: bronnen beheerst koppelen, risico’s en directorygegevens in ITDR beoordelen, Findings onderzoeken, geautoriseerde correcties in het verantwoordelijke systeem uitvoeren en het effect daarna opnieuw in ITDR controleren. Wijzig of verwijder integraties pas nadat gevolgen en verantwoordelijkheden zijn verduidelijkt.