Tarvitset WithSecure™-Business Accountin, jotta pääset käyttämään Elements Security Center ↗-hallintaportaalia, joka on WithSecure™ Elements -ohjelmiston hallintaportaali. Tilanteita on kaksi:
- Kun ostat tuotteen WithSecure-kumppanilta, kumppani luo yleensä Business Accountin organisaatiosi ensimmäiselle järjestelmänvalvojalle. Olet saanut WithSecurelta sähköpostiviestin, jossa on väliaikainen salasana ja linkki kirjautumiseen.
- Jos tiliäsi ei ole vielä luotu, mutta olet saanut tilausavaimen yhteistyökumppaniltasi, siirry osoitteeseen elements.withsecure.com/self-register ↗ ja luo tili.
Siirtyminen Identity Security -palveluun
Kun olet kirjautunut sisään Elements Security Centeriin, siirry kohtaan Environment > Cloud > Microsoft Tenants hallitaksesi Entra ID -vuokralaisiasi. Havaitsemiset näkyvät kohdassa Events > Broad Context Detection.
Ennen kuin aloitat perehdyttämisen, varmista, että seuraavat vaatimukset täyttyvät.
- Voimassa olevat WithSecure Elements Endpoint Protection – ja Elements Endpoint Detection and Response-tilaukset.
- Sinulla on oltava WithSecure Elements Endpoint Protection -järjestelmän järjestelmänvalvojan rooli käyttöönoton aikana.
- Sinun on voitava kirjautua sisään Azure-tilille globaalina järjestelmänvalvojana, jotta voit suorittaa käyttöönottoskriptin Azure Cloud Shellissä.
- Tenant-tunnuksesi ja tilaus-tunnuksesi ovat tiedossa ja valmiina. Löydät ne Azure-portaalista — katso kohta Tilaus- ja tenant-tunnusten hakeminen ↗.
- Tilaus on liitetty Azure-hallintaryhmään. Katso tarvittaessa ohjeet kohdasta Luo hallintaryhmä ↗.
Rekisteröi Azure-vuokralaisesi ja määritä Identity Security -ominaisuus Elements Security Centerissä.
Lisää vuokralainen
- Siirry Elements Security Centerissä kohtaan Ympäristö ( > ) > Pilvi ( > ) > Microsoft-vuokralaiset ja valitse Lisää Azure-vuokralainen.
- Syötä Vuokralaisen tiedot -sivulla Näytönimi, liitä vuokralais-ID ja valitse organisaatiosi. Valitse Seuraava.
- Määritä riskinarviointien tärkeysaste ja liiketoimintayhteys. Valitse Seuraava.
Yhdistä Identity Inventory (tämä on tehtävä ensin)
- Valitse ”Turvallisuusominaisuudet” -kohdasta ”Identiteettiluettelo ” ja sen jälkeen ”Yhdistä nyt”.
- Lue johdanto, valitse valintaruutu vahvistaaksesi ja valitse Käynnistä.
- Myönnä tarvittavat käyttöoikeudet: jos olet Azure-vuokralaisen järjestelmänvalvoja, valitse ”Hyväksy käyttöoikeudet”. Muussa tapauksessa valitse ”Kopioi URL ” ja lähetä se Azure-järjestelmänvalvojallesi.
Lisää Identity Security
- Valitse ”Turvallisuusominaisuudet” -kohdasta ”Identity Security ” ja sitten ”Lisää”.
- Syötä Yhteystiedot-sivulla käyttöönottotilauksen tunnus, valitse käyttöönottopaikka ja syötä ilmoituksia varten sähköpostiosoite (tallenna tiedot painamalla Enter-näppäintä kirjoittamisen jälkeen).
- Valitse ”Lataa”, jotta voit tallentaa ”
WithSecure Elements XDR Identity Security for Entra ID.zip” -perehdytystiedoston.
Suorita käyttöönottoskripti Azure Cloud Shellissä, jotta Event Hub ja diagnoosiasetukset, jotka välittävät Entra ID -lokit WithSecureen, otetaan käyttöön.
Azure-ympäristön valmistelu
- Korota käyttöoikeuksiasi väliaikaisesti Azure-portaalissa: siirry oletushakemistosi > ominaisuuksiin ja aseta Azure-resurssien käyttöoikeuksien hallinta-asetukseksi Kyllä. Kirjaudu ulos ja takaisin sisään, jotta muutos astuu voimaan. Katso täydelliset ohjeet kohdasta Globaalin järjestelmänvalvojan käyttöoikeuksien korottaminen ↗.
- Avaa Azure Cloud Shell PowerShellin avulla. Jos käytät palvelua ensimmäistä kertaa, sinua pyydetään luomaan tallennustilin instanssi.
- Lataa vaiheessa 3 lataamasi tiedosto ”
.zip” käyttämällä Cloud Shell -näytön yläreunassa olevaa ”Hallitse tiedostoja” -toimintoa ( > Lataa).
Suorita käyttöönottoskripti
- Pura paketti ja siirry purkukansioon:
pura tiedosto './WithSecure Elements XDR Identity Security for Entra ID.zip' cd withsecure
- Määritä ”Omistaja”-rooli skriptiä suorittavalle pääkäyttäjälle (korvaa
[userId]omalla Azure-käyttäjän pääkäyttäjänimelläsi):
New-AzRoleAssignment -SignInName "[userId]" -Scope "/" -RoleDefinitionName "Owner"
- Ota resurssit käyttöön:
./deploy.ps1
Microsoft.PolicyInsights ” (nimitilan virhe), siirry tilauksen Resurssipalveluntarjoajat-kohtaan, etsi Microsoft.PolicyInsights ja valitse Rekisteröi. Suorita sitten komento ./deploy.ps1 uudelleen. Jos komentosarja epäonnistuu käynnissä olevan käyttöönoton vuoksi, odota 15 minuuttia ja yritä uudelleen. Lisää Event Hubin yhteysmerkkijono Elements Security Centeriin, suorita tunnistustesti ja viimeistele käyttöönotto peruuttamalla laajennetut käyttöoikeudet.
Yhdistä Azure ja Elements Cloud
- Siirry Elements Security Centerissä kohtaan Environment (Ympäristö) > Cloud (Pilvi) > Microsoft Tenants (Microsoft-vuokralaiset) ja valitse oma vuokralaisesi.
- Valitse Turvallisuusominaisuudet -sivulla vaihtoehto Lisää yhteysmerkkijono.
- Kopioi ja liitä Azure CLI:n tulosteesta koko yhteysmerkkijono (joka alkaa
Endpoint=sb://) ja valitse Lisää. - Kun tila muuttuu muotoon ”Vuokralainen on suojattu” ja siihen ilmestyy vihreä rasti, yhteys on toiminnassa.
Testaa tunnistuskyky
- Suorita testausohjelma Azure Cloud Shellissä:
./WithSecureIdentitySecurityTestingTool.ps1
- Odota, kunnes komentosarja on suoritettu loppuun, ja varmista, että sovellusten rekisteröinnit on luotu ja sen jälkeen poistettu.
- Siirry Elements Security Centerissä kohtaan Tapahtumat > Broad Context Detection ja varmista, että luettelossa näkyy havainto nimeltä ”WithSecure-testihavainto: sovelluksen lisäys ”. Sulje se, kun olet varmistanut sen.
Viimeistele perehdytys — peruuta laajennetut käyttöoikeudet
- Poista omistajan roolin määritys:
Remove-AzRoleAssignment -SignInName "[userId]" -Scope "/" -RoleDefinitionName "Owner"
- Palaa Azure-portaalissa oletushakemistoon . >Ominaisuudet ja vaihda Azure-resurssien käyttöoikeuksien hallinta takaisin arvoon Ei .
Lisätietoja
Tässä on linkkejä yleisiin tietolähteisiin, joista löytyy lisätietoja WithSecure™ Elements Identity Security for Entra ID -ratkaisusta.
Video-opas — Entra ID:n vastaustoimintojen käyttöönotto
Vaiheittainen video-opas, joka kattaa WithSecure XDR Identity Security -palvelun koko käyttöönottoprosessin
Käyttöopas — Elements Identity Security for Entra ID
Kattava järjestelmänvalvojan ohjeisto, joka käsittelee käyttöönoton konfigurointia, käyttöönotettua infrastruktuuria, tunnistuslogiikkaa, jatkuvaa hallintaa sekä käytöstä poistamista
WithSecure Community
Pysy ajan tasalla tuoteilmoituksista ja julkaisutiedoista, saa vastauksia kysymyksiisi ja jaa tuoteideoita
Tietokanta
Vianmääritysartikkelit ja ohjeet, joiden avulla voidaan ratkaista käyttöönottoon, tunnistamiseen, yhteyksiin ja jatkuvaan hallintaan liittyviä ongelmia