跳至內容
部分或全部頁面已經過機器翻譯。

ITDR

Sophos ITDR(身份威脅檢測與回應)是一款軟體,通過持續監控您的 Microsoft Entra ID 租戶中的身份風險和配置錯誤,提供有關被入侵憑據的暗網情報,有助於改善您的安全姿態。透過 ITDR,您將在設置後的數分鐘內收到一份優先排序的發現清單,以及根據您當前暴露情況的「Identity Risk Posture」分數。

注意

ITDR目前在Sophos Central的德國、愛爾蘭和美國資料區域中受支援。

要查看 MDR 儀表板,請登入 Sophos Central 然後移至 我的產品 > MDR

身分是什麼?

身份是一組獨特的識別符,允許計算機識別一個實體,如個人、組織、軟體程式或另一部計算機。

ITDR 包括以下活動身分識別:

  • 人類身份代表使用者,如員工、訪客或供應商。
  • 機器或非人身分(NHI)代表著實體,如應用程式、服務主體、服務帳戶、機器,以及其他用於驗證和授權存取資源或在系統間執行交易的身分。

如需更多資訊,請參閱 Directory

發現是什麼?

發現是由ITDR執行的姿勢檢查的輸出。發現具有相關的風險等級,您可以使用它來決定優先處理哪些問題。在\身份風險姿態概觀\頁面上找到風險最高的頂級發現概覽,以及在\發現\頁面上找到的所有發現的完整表格,以及在\身份詳情\頁面上與特定身份相關的發現。如需更多資訊,請參閱 調查結果

設定 ITDR

在 ITDR 授權已啟用後,按一下\我的產品\ > \身份識別\ > \設定\ 以開始配置與 Microsoft Entra ID 的身份提供者整合。請遵循介面中的步驟,完成整合並開始使用ITDR。有關整合設定說明,請參閱ITDR 整合指南