Planear o Sophos ITDR: pré-requisitos, licenças, regiões e funções
Antes de configurar o ITDR, é necessário definir a região de dados, a ativação da licença, a licença Entra P1/P2, as funções e os fornecedores. …
O Sophos ITDR (Identity Threat Detection and Response) revela riscos de identidade, configurações incorretas e indícios de credenciais comprometidas. Estes guias abrangem os pré-requisitos e a ligação, a avaliação da postura de segurança e do diretório, a investigação de Findings e a configuração ou desativação controlada.
Comece por definir o âmbito, as permissões e as fontes de identidade e, em seguida, ligue a integração adequada. Depois, dê prioridade aos riscos da organização e das identidades, examine os objetos do diretório e trate os Findings ou as credenciais comprometidas através de ações autorizadas. As definições, as integrações e o offboarding concluem o ciclo de forma controlada.
Verifique os requisitos de licenciamento, região, funções e limites entre produtos. Em seguida, ligue o Microsoft Entra ID ou um Active Directory local através da integração ITDR adequada e verifique a ligação.
Antes de configurar o ITDR, é necessário definir a região de dados, a ativação da licença, a licença Entra P1/P2, as funções e os fornecedores. …
Este runbook cobre pré-requisitos, a conexão ao Entra ID, verificações de consentimento, validação de dados e recuperação segura de erros de …
O Sensor ITDR lê objetos do AD local com uma conta só de leitura, sincroniza as alterações de hora a hora por predefinição e deve aparecer como …
Interprete o Identity Overview e o Risk Posture Score de toda a organização. Depois, examine os Risk Scores relacionados com identidades, bem como utilizadores, identidades não humanas, grupos, dispositivos e aplicações no ITDR Directory.
A Identity Overview sintetiza o estado das identidades monitorizadas. Este guia explica todos os widgets, a pontuação global da organização e um …
O Risk Score é calculado individualmente para cada identidade e ajuda a definir prioridades. Este artigo explica a escala, os fatores, as limitações, …
Guia prático para os separadores do Directory, filtros, contexto Human e NHI, limites dos fornecedores e investigação de inícios de sessão, findings e …
Dê prioridade aos ITDR Findings, reveja os respetivos detalhes e histórico e verifique o efeito das medidas corretivas. Trate indícios de credenciais comprometidas no Dark Web Intelligence apenas dentro da sua área de responsabilidade.
Este runbook abrange o fluxo de trabalho desde a lista priorizada e a análise detalhada até à correção, resolução controlada, rejeição ou nova …
Dos Credential Leaks ativos à resposta autorizada e à validação controlada, com vistas precisas, regras de estado, métricas e matriz de gravidade.
Faça a gestão de integrações, domínios monitorizados, utilizadores VIP e Posture Checks. Prepare alterações e a remoção de uma integração apenas depois de documentar os respetivos efeitos.
Guia operacional sobre integrações, Dark Web Monitoring, Posture Check Preferences e desativação controlada, com uma paragem obrigatória antes de …
O Sophos ITDR avalia a postura de segurança das identidades e fornece ITDR Findings, pontuações de risco, informações do diretório e dados do Dark Web. Não substitui a administração dos diretórios de origem nem uma plataforma geral de Detection and Response. Por conseguinte, antes de uma ação, é necessário determinar em que produto surgiu o Finding e quem autoriza a alteração no fornecedor de identidade.
Aplicam-se limites claros às tarefas relacionadas:
Na prática, isto significa ligar as fontes de forma controlada, avaliar os riscos e os dados do diretório no ITDR, investigar os Findings, aplicar correções autorizadas no sistema responsável e voltar a verificar o respetivo efeito no ITDR. Altere ou remova integrações apenas depois de esclarecer os efeitos e as responsabilidades.