跳至內容
部分或全部頁面已經過機器翻譯。

ITDR

Sophos ITDR(Identity Threat Detection and Response)是一款軟體,通過持續監控您的Microsoft Entra ID租戶中的身份風險和配置錯誤,以提高您的安全姿勢,同時提供有關被破壞的憑據在暗網上的情報。使用ITDR,您將在設置後的幾分鐘內收到一份根據您目前的暴露情況優先處理的發現清單和< 身份風險姿勢得分。

注意

ITDR 目前在德國、愛爾蘭和美國提供支援。

要查看ITDR,請登入Sophos Central,並前往我的產品 > 身份

身分是什麼?

身分識別是一組獨特識別符,允許電腦識別實體,如人員、組織、軟體程式或另一台電腦。

ITDR 包含以下活動身分識別:

  • 人類身分代表使用者,如員工、訪客或供應商。
  • 機器或非人類身份(NHI): 代表實體,例如應用程式、服務主體、服務帳戶、機器以及任何其他用於驗證和授權存取資源或在系統之間執行交易的身分。

如需更多資訊,請參閱 我的環境

何謂發現?

發現是由ITDR執行的姿勢檢查產生的輸出。發現具有相關的風險等級,您可以使用該等級來優先處理哪些問題。在\身分風險姿勢概觀\頁面上查看最高風險的頂級發現概覽,在\發現\頁面上查看完整的發現表,以及在\身分詳細資料\頁面上查看與特定身分相關的發現。如需更多資訊,請參閱 調查結果

設定 ITDR

啟用您的 ITDR 授權後,按一下 我的產品 > 身分識別 > 設定,開始配置與 Microsoft Entra ID 的身分提供者整合。請按照介面內的步驟完成整合,並開始使用ITDR。有關整合設定說明,請參閱 ITDR 整合指南