주요 콘텐츠로 건너뛰기

ITDR

Sophos ITDR(위협 감지 및 응답)은 Microsoft Entra ID 테넌트의 ID 위험 및 잘못된 구성을 지속적으로 모니터링하여 보안 상태를 개선하는 데 도움을 주는 소프트웨어이며, 손상된 자격 증명에 대한 다크 웹 인텔리전스를 제공합니다. ITDR을 사용하면 설정 후 몇 분 이내에 현재 노출된 내용을 기반으로 우선순위가 지정된 검색 결과 목록과 ID 위험 상태 점수를 받을 수 있습니다.

참고

ITDR은 현재 Sophos Central의 독일, 아일랜드 및 미국 데이터 지역에서 지원됩니다.

ITDR을 보려면 Sophos Central에 로그인하고 내 제품 > ID로 이동하십시오.

ID란 무엇입니까?

ID는 컴퓨터가 사람, 조직, 소프트웨어 프로그램 또는 다른 컴퓨터와 같은 엔터티를 식별할 수 있도록 하는 고유 식별자의 모음입니다.

ITDR에는 다음과 같은 활성 ID가 포함됩니다:

  • 인간 ID: 직원, 게스트 또는 공급업체와 같은 사용자를 나타냅니다.
  • 머신 또는 비인간 ID(NHI): 애플리케이션, 서비스 주체, 서비스 계정, 머신 및 리소스에 대한 액세스를 인증 및 승인하거나 시스템 간에 트랜잭션을 수행하는 데 사용되는 기타 모든 ID와 같은 엔터티를 나타냅니다.

자세한 내용은 디렉터리를 참조하십시오.

검색 결과란 무엇입니까?

검색 결과는 ITDR이 수행한 보안 상태 검사의 출력입니다. 검색 결과에는 우선순위를 정하여 먼저 해결해야 할 위험 수준이 연결되어 있습니다. ID 개요 페이지에서 위험도가 가장 높은 상위 검색 결과에 대한 개요를 확인하고, 검색 결과 페이지에서 전체 검색 결과 표를 확인하며, ID 세부 정보 페이지에서 특정 ID와 관련된 검색 결과를 확인하십시오. 자세한 내용은 결과를 참조하십시오.

ITDR 구성

ITDR 라이선스가 활성화된 후 내 제품 > ID > 설정을 클릭하여 Microsoft Entra ID와의 ID 공급자 통합 구성을 시작하십시오. 인터페이스 내의 단계에 따라 통합을 완료하고 ITDR 사용을 시작하십시오. 통합 설정 지침은 ITDR 통합 가이드을(를) 참조하십시오.