Planowanie Sophos ITDR: wymagania, licencje, regiony i role
Przed konfiguracją ITDR należy ustalić region danych, aktywację licencji, licencję Entra P1/P2, role i dostawców. Jasne granice produktów i obowiązków …
Sophos ITDR (Identity Threat Detection and Response) ujawnia zagrożenia dla tożsamości, błędy konfiguracji i oznaki przejęcia danych uwierzytelniających. Te instrukcje obejmują wymagania wstępne i podłączanie, ocenę stanu zabezpieczeń i katalogu, badanie Findings oraz kontrolowaną konfigurację lub wycofywanie z eksploatacji.
Najpierw określ zakres, uprawnienia i źródła tożsamości, a następnie podłącz odpowiednią integrację. Później ustal priorytety ryzyk dla organizacji i tożsamości, przeanalizuj obiekty katalogowe oraz reaguj na Findings lub przejęte dane uwierzytelniające za pomocą zatwierdzonych działań. Ustawienia, integracje i offboarding stanowią kontrolowane zakończenie cyklu.
Sprawdź wymagania dotyczące licencji, regionu, ról i granic między produktami. Następnie podłącz Microsoft Entra ID lub lokalną usługę Active Directory za pomocą odpowiedniej integracji ITDR i zweryfikuj połączenie.
Przed konfiguracją ITDR należy ustalić region danych, aktywację licencji, licencję Entra P1/P2, role i dostawców. Jasne granice produktów i obowiązków …
Ten runbook obejmuje wymagania wstępne, połączenie z Entra ID, kontrolę zgody, walidację danych oraz bezpieczne odzyskiwanie po błędach aprowizacji …
Sensor ITDR odczytuje lokalne obiekty AD przy użyciu konta tylko do odczytu, domyślnie synchronizuje zmiany co godzinę i musi być widoczny w Sophos …
Zinterpretuj Identity Overview oraz Risk Posture Score dla całej organizacji. Następnie przeanalizuj Risk Scores związane z tożsamościami, a także użytkowników, tożsamości inne niż ludzkie, grupy, urządzenia i aplikacje w ITDR Directory.
Identity Overview przedstawia zbiorczy stan monitorowanych tożsamości. Ten przewodnik objaśnia wszystkie widżety, wynik całej organizacji oraz …
Risk Score jest obliczany indywidualnie dla każdej tożsamości i pomaga w priorytetyzacji. Ten artykuł wyjaśnia skalę, czynniki, granice, walidację i …
Praktyczny przewodnik po kartach i filtrach Directory, kontekście Human i NHI, granicach danych dostawców oraz analizowaniu logowań, ustaleń i danych …
Ustal priorytety ITDR Findings, sprawdź ich szczegóły i historię oraz zweryfikuj skuteczność działań naprawczych. Oznaki przejęcia danych uwierzytelniających w Dark Web Intelligence analizuj wyłącznie w swoim zakresie odpowiedzialności.
Ten runbook opisuje proces od ustalenia priorytetów i szczegółowej analizy przez naprawę po kontrolowane rozwiązanie, odrzucenie lub wznowienie …
Od aktywnych Credential Leaks przez autoryzowaną reakcję po kontrolowaną weryfikację — z dokładnymi widokami, regułami statusu, metrykami i macierzą …
Zarządzaj integracjami, monitorowanymi domenami, użytkownikami VIP i Posture Checks. Zmiany i usunięcie integracji przygotuj dopiero po udokumentowaniu ich skutków.
Przewodnik operacyjny po Integrations, Dark Web Monitoring, Posture Check Preferences i kontrolowanym wycofywaniu integracji, z obowiązkowym punktem …
Sophos ITDR ocenia stan zabezpieczeń tożsamości i udostępnia ITDR Findings, wyniki oceny ryzyka, informacje katalogowe oraz dane pochodzące z Dark Web. Nie zastępuje ani zarządzania katalogami źródłowymi, ani ogólnej platformy Detection and Response. Dlatego przed podjęciem działania należy ustalić, w którym produkcie powstał Finding i kto zatwierdza zmianę u dostawcy tożsamości.
Powiązane zadania podlegają następującym ścisłym ograniczeniom:
W praktyce oznacza to kontrolowane podłączanie źródeł, ocenę zagrożeń i danych katalogowych w ITDR, badanie Findings, wprowadzanie zatwierdzonych poprawek we właściwym systemie, a następnie ponowne sprawdzenie ich skuteczności w ITDR. Integracje należy zmieniać lub usuwać dopiero po wyjaśnieniu skutków i zakresu odpowiedzialności.