ITDR 통합 가이드
테넌트에서 ITDR을 활성화한 후 탐색 메뉴에서 내 제품 > ID > 설정을 클릭하여 Microsoft Entra ID 또는 온프레미스 Active Directory(AD)와 통합을 시작하세요.
Microsoft Entra ID
설치 프로세스는 Azure의 Sophos 마스터 애플리케이션을 사용하여 필요한 애플리케이션을 자동으로 생성하고 Azure 테넌트 내에서 필요한 권한을 부여합니다.
전제조건
통합을 진행하기 전에 다음 전제 조건을 충족해야 합니다.
- Sophos Central 관리자 역할
- 테넌트 전체 관리자 동의 권한을 부여할 수 있는 Entra ID 관리자 역할
- Microsoft Entra ID P1 이상 라이선스
Microsoft Entra ID 연동을 설정하세요.
연동을 설정하려면 다음 단계를 따르세요.
- Sophos Central에서 ID > 설정 > 통합으로 이동합니다.
-
ID 설정 페이지에는 두 개의 통합 카드가 표시됩니다.
- 클라우드 기반 ID 모니터링을 위한 Microsoft Entra ID
- 온프레미스 Active Directory는 온프레미스 AD 환경을 위한 솔루션입니다.
-
Microsoft EntraID 통합 카드에서 설정을 클릭하세요.
-
통합 이름을 입력하고 다음을 클릭하세요.
-
응답 작업을 활성화하려면 확인란을 선택하십시오. 응답 조치는 나중에 구성할 수도 있습니다.
-
액세스 권한을 부여하려면 '승인'을 클릭하여 Microsoft ID 공급자 페이지로 이동하세요.
- Entra ID 테넌트와의 통합을 위해 조직 전체에 대한 동의를 부여할 수 있는 사용자 계정으로 로그인하세요.
- ITDR에게 Entra ID에 대한 액세스 권한을 부여하려면 나열된 권한을 승인하십시오. 자세한 내용은 Microsoft 설명서를 참조하세요.
-
동의 절차가 성공적으로 완료되면 Sophos ITDR 페이지로 돌아갑니다.
참고
동의 절차가 실패하면 통합 실패 복구 섹션을 참조하여 통합을 완료하십시오.
-
'ID 위험 현황 보기'를 클릭하여 ITDR 개요 대시보드로 돌아가십시오.
참고
임차인의 규모에 따라 데이터가 표시되기까지 몇 분 정도 소요될 수 있습니다.
통합 실패 복구
Entra ID 통합 설정 섹션에 자세히 설명된 관리자 동의 프로세스가 애플리케이션을 찾을 수 없다는 오류와 함께 실패하는 경우, 이는 일반적으로 Microsoft 인프라의 복제 지연 때문입니다.
이 시나리오에서는 다음과 같이 적분을 완료하십시오.
- 서비스 주체가 Microsoft 인프라 전체에 복제되는 데 15~30분 정도 소요될 수 있습니다.
- ID > 설정 으로 이동하세요.
-
구성된 통합 테이블에서 점 세 개를 클릭합니다. 작업 열에서 관리자 동의 부여를 선택하여 Microsoft ID 공급자로 이동하여 권한 부여를 완료합니다.
-
Entra ID 테넌트와의 통합을 위해 조직 전체에 대한 동의를 부여할 수 있는 사용자 계정으로 로그인하세요.
- ITDR에게 Entra ID에 대한 액세스 권한을 부여하려면 나열된 권한을 승인하십시오. 자세한 내용은 Microsoft 설명서를 참조하세요.
- 동의를 완료한 후, ID > 설정 으로 돌아가서 새로 고침 아이콘을 클릭하세요. 구성된 통합 테이블의 작업 열에서 통합을 다시 프로비저닝합니다.
온프레미스 Active Directory
온프레미스 Active Directory 통합을 통해 Sophos ITDR 센서를 배포 온프레미스 AD 환경으로 ID 보안 모니터링을 확장할 수 있습니다. ITDR 센서는 현재 영어만 지원합니다.
참고
온프레미스 AD 통합은 Microsoft Entra ID 통합 없이도 독립적으로 배포할 수 있습니다. Entra ID 없이 사용할 경우, 가시성 및 자세 평가는 온프레미스 AD 환경으로만 제한됩니다.
전제조건
통합을 진행하기 전에 다음 전제 조건을 충족해야 합니다.
- Sophos Central 관리자 역할.
- Microsoft .NET Framework 4.8이 설치된 지원되는 Windows Server 버전(2016~2025)이 실행되는 Active Directory 서버. .NET Framework 4.8 다운로드 페이지를 참조하세요.
- AD 도메인 이름에 대한 지식(예: ...)
CORP.LOCAL또는CHILD.CORP.LOCAL. - Active Directory의 읽기 전용 서비스 계정입니다.
- 방화벽에서 기본적으로 차단하는 경우 Sophos ITDR AD 도메인에 대한 아웃바운드 방화벽 액세스를 활성화하십시오. Sophos ITDR Active Directory 도메인을 참조하십시오.
온프레미스 Active Directory 통합을 설정합니다.
연동을 설정하려면 다음 단계를 따르세요.
- Sophos Central에서 ID > 설정 > 통합으로 이동합니다.
-
ID 설정 페이지에는 두 개의 통합 카드가 표시됩니다.
- 클라우드 기반 ID 모니터링을 위한 Microsoft Entra ID
- 온프레미스 Active Directory는 온프레미스 AD 환경을 위한 솔루션입니다.
-
온프레미스 Active Directory 카드에서 [설정]을 클릭합니다.
팁
카드에는 ITDR 센서를 다운로드할 수 있는 링크와 설정 전에 필요한 경우 설명서를 열어볼 수 있는 링크도 포함되어 있습니다.
-
다음 필드를 모두 입력하신 후 [다음]을 클릭하세요.
필드 설명 예 디렉터리 서비스 이름을 지정하세요 이 통합에 대한 표시 이름입니다. Production AD모니터링할 Active Directory 도메인 모니터링할 AD 도메인 이름을 쉼표로 구분하여 나열하십시오. CORP.LOCAL, CHILD.CORP.LOCAL팁
다음을 클릭하면 클라이언트 ID와 클라이언트 시크릿이 자동으로 생성됩니다. 이 과정은 몇 분 정도 소요될 수 있습니다.
-
자격 증명 생성되면 API 자격 증명 요약에 다음 내용이 표시됩니다.
- 이름: 입력하신 표시 이름입니다.
- 도메인 수: 지정하신 AD 도메인입니다.
- 클라이언트 ID: ITDR 센서에 대해 자동으로 생성된 식별자입니다.
- 클라이언트 암호: ITDR 센서에 대해 자동으로 생성된 비밀 키입니다.
참고
클라이언트 암호는 한 번만 표시됩니다. 이 대화 상자를 닫기 전에 비밀 정보를 복사하거나 다운로드해야 합니다. 그것은 다시 되찾을 수 없습니다. 자격증명은 36개월 후에 만료됩니다.
-
자격 증명 파일로 저장하려면 '클라이언트 암호 다운로드'를 클릭하거나, '복사' 아이콘을 클릭하세요. 각 필드 옆에 있는 버튼을 클릭하면 클라이언트 ID와 클라이언트 시크릿이 클립보드에 복사됩니다.
ITDR 센서를 다운로드하여 설치하세요.
센서를 다운로드하고 설치하려면 다음 단계를 따르십시오.
- "ITDR 센서 다운로드"를 클릭하여 센서 설치 프로그램 다운로드하십시오.
- 설치 프로그램 사내 네트워크에서 센서를 호스팅할 Windows Server로 전송하십시오.
-
해당 서버에서 설치 프로그램 실행하고 설치 마법사를 따라 진행하십시오.
-
메시지가 표시되면 Sophos Central 에서 생성한 클라이언트 ID 와 클라이언트 암호를 입력한 다음 다음을 클릭합니다.
-
LDAP 설정을 구성한 다음 다음을 클릭하십시오. 안전한 통신을 위해 SSL 대신 LDAP를 선택하는 것을 권장합니다.
-
서비스 계정 사용자 이름과 암호를 입력한 다음 다음을 클릭하십시오.
-
모니터링에 포함할 도메인을 선택한 다음 [다음]을 클릭하십시오.
-
AD 필터 탭 에서 필요한 모든 개체 유형이 수집되도록 기본 설정을 그대로 둔 다음 다음을 클릭합니다.
-
동기화 일정 탭 에서 기본 간격인 1시간을 그대로 두어 적시에 업데이트되도록 한 다음 완료를 클릭합니다.
-
마법사가 완료되면 통신 상태 창이 나타납니다. AD 환경의 초기 전체 동기화를 실행하려면 지금 동기화를 클릭하십시오.
참고
첫 번째 동기화는 Active Directory 환경의 규모에 따라 몇 분 정도 소요될 수 있습니다. 이후 동기화에서는 증분 변경 사항만 전송합니다.
통합을 확인하세요
ITDR 센서가 설치 및 실행되면 다음과 같이 통합을 확인하십시오.
- Sophos Central에서 ID > 설정 > 통합으로 이동합니다.
-
새로운 통합 기능은 구성된 통합 목록에 다음과 같은 세부 정보와 함께 표시됩니다.
- 유형: 온프레미스 Active Directory
- 상태: 양호
- 상태: 사용함
-
건강 상태가 '건강하지 않음'으로 표시되면 다음 사항을 확인하십시오.
- ITDR 센서 서비스가 호스트 서버에서 실행 중입니다.
- 클라이언트 ID와 클라이언트 시크릿이 올바르게 입력되었습니다.
- 해당 서버는 Sophos 클라우드 서비스와의 외부 네트워크 연결을 가지고 있습니다.
Sophos ITDR Active Directory 도메인
ITDR 센서를 사용 중이고 방화벽에서 기본적으로 아웃바운드 액세스를 차단하는 경우, 아웃바운드 통신을 활성화하려면 다음 사전 서명된 S3 도메인을 허용해야 합니다.
포트:
443(HTTPS)53(DNS)
도메인 수:
tf-presigned-url-eu-west-1-prod-*-bucket.s3.eu-west-1.amazonaws.comtf-presigned-url-eu-central-1-prod-*-bucket.s3.eu-central-1.amazonaws.comtf-presigned-url-us-east-2-prod-*-bucket.s3.us-east-2.amazonaws.comtf-presigned-url-us-west-2-prod-*-bucket.s3.us-west-2.amazonaws.comtf-presigned-url-ca-central-1-prod-*-bucket.s3.ca-central-1.amazonaws.comtf-presigned-url-ap-southeast-2-prod-*-bucket.s3.ap-southeast-2.amazonaws.comtf-presigned-url-ap-northeast-1-prod-*-bucket.s3.ap-northeast-1.amazonaws.comtf-presigned-url-ap-south-1-prod-*-bucket.s3.ap-south-1.amazonaws.comtf-presigned-url-sa-east-1-prod-*-bucket.s3.sa-east-1.amazonaws.comtf-presigned-url-me-central-1-prod-*-bucket.s3.me-central-1.amazonaws.com
다음 와일드카드를 허용하십시오.
*.s3.eu-west-1.amazonaws.com*.s3.eu-central-1.amazonaws.com*.s3.us-east-2.amazonaws.com*.s3.us-west-2.amazonaws.com*.s3.ca-central-1.amazonaws.com*.s3.ap-southeast-2.amazonaws.com*.s3.ap-northeast-1.amazonaws.com*.s3.ap-south-1.amazonaws.com*.s3.sa-east-1.amazonaws.com*.s3.me-central-1.amazonaws.com
응답 액션을 설정합니다
초기 설정 시 응답 동작을 구성하지 않은 경우 다음 단계를 선택적으로 수행할 수 있습니다.
- Sophos Central에서 ID > 설정 > 통합으로 이동합니다.
- 응답 작업 카드에서 설정을 클릭합니다.
- 메뉴에서 현재 구성된 통합을 클릭하십시오.
- 액세스 권한을 부여하려면 '승인'을 클릭하여 Microsoft ID 공급자 페이지로 돌아가십시오.
- Entra ID 테넌트와의 통합을 위해 조직 전체에 대한 동의를 부여할 수 있는 사용자 계정으로 로그인하세요. 그런 다음 나열된 권한을 승인하여 ITDR이 Entra ID에 액세스할 수 있도록 하십시오. 자세한 내용은 Microsoft 설명서를 참조하세요.
- 설정이 완료되면 닫기를 클릭하세요.
설정이 완료되면 Sophos ITDR 애플리케이션 전체의 작업 메뉴에서 대응 조치를 사용할 수 있습니다.












