Planera Sophos ITDR: förutsättningar, licenser, regioner och roller
Före ITDR-konfigurationen måste dataregion, licensaktivering, Entra P1/P2-licens, roller och leverantörer fastställas. Tydliga produkt- och …
Sophos ITDR (Identity Threat Detection and Response) synliggör identitetsrisker, felkonfigurationer och tecken på komprometterade autentiseringsuppgifter. De här guiderna omfattar förutsättningar och anslutning, bedömning av säkerhetsstatus och katalog, undersökning av Findings samt kontrollerad konfiguration eller avveckling.
Börja med att fastställa omfattning, behörigheter och identitetskällor och anslut sedan den aktuella integrationen. Prioritera därefter risker för organisationen och identiteterna, undersök katalogobjekt och hantera Findings eller komprometterade autentiseringsuppgifter med godkända åtgärder. Inställningar, integrationer och offboarding avslutar livscykeln på ett kontrollerat sätt.
Kontrollera krav för licensiering, region, roller och produktgränser. Anslut sedan Microsoft Entra ID eller en lokal Active Directory via rätt ITDR-integration och verifiera anslutningen.
Före ITDR-konfigurationen måste dataregion, licensaktivering, Entra P1/P2-licens, roller och leverantörer fastställas. Tydliga produkt- och …
Den här runbooken omfattar förutsättningar, Entra ID-anslutning, samtyckeskontroller, datavalidering och säker återställning efter etablerings- eller …
ITDR Sensor läser lokala AD-objekt med ett konto som endast har läsbehörighet, synkroniserar ändringar varje timme som standard och ska visas som …
Tolka Identity Overview och organisationens övergripande Risk Posture Score. Undersök sedan identitetsrelaterade Risk Scores samt användare, icke-mänskliga identiteter, grupper, enheter och program i ITDR Directory.
Identity Overview sammanfattar statusen för övervakade identiteter. Den här guiden förklarar alla widgetar, den organisationsövergripande poängen och …
Risk Score beräknas individuellt för varje identitet och hjälper till med prioritering. Denna artikel förklarar skala, faktorer, gränser, validering …
Praktisk vägledning för Directory-flikar, filter, kontext för Human och NHI, leverantörsgränser samt undersökning av inloggningar, Findings och data …
Prioritera ITDR Findings, granska information och historik och verifiera effekten av korrigerande åtgärder. Hantera endast tecken på komprometterade autentiseringsuppgifter i Dark Web Intelligence inom ditt eget ansvarsområde.
Denna runbook beskriver arbetsflödet från den prioriterade listan och den detaljerade granskningen till åtgärd, kontrollerad lösning, avvisning eller …
Från aktiva Credential Leaks via auktoriserad respons till kontrollerad validering, med exakta vyer, statusregler, mätvärden och en …
Hantera integrationer, övervakade domäner, VIP-användare och Posture Checks. Förbered ändringar och borttagning av en integration först när effekterna har dokumenterats.
En driftguide för integrationer, Dark Web Monitoring, Posture Check Preferences och kontrollerad avveckling, med ett obligatoriskt stopp före Delete …
Sophos ITDR bedömer identiteternas säkerhetsstatus och tillhandahåller ITDR Findings, riskpoäng, kataloginformation och information från Dark Web. Det ersätter varken administration av källkataloger eller en allmän Detection and Response-plattform. Innan en åtgärd vidtas måste det därför vara klarlagt i vilken produkt ett Finding uppstod och vem som godkänner ändringen hos identitetsleverantören.
Följande tydliga gränser gäller för närliggande uppgifter:
I praktiken innebär det att ansluta källor på ett kontrollerat sätt, bedöma risker och katalogdata i ITDR, undersöka Findings, utföra godkända korrigeringar i det ansvariga systemet och därefter kontrollera effekten igen i ITDR. Ändra eller ta bort integrationer först när effekter och ansvarsområden har klargjorts.