WithSecure™ Elements Identity Security for Entra ID:n käytön aloittaminen

Noudata seuraavia ohjeita, jotta voit liittää Microsoft Entra ID -vuokralaisesi, ottaa käyttöön tarvittavan infrastruktuurin ja aloittaa identiteettiin perustuvien uhkien havaitsemisen.

Tarvitset WithSecure™-Business Accountin, jotta pääset käyttämään Elements Security Center ↗-hallintaportaalia, joka on WithSecure™ Elements -ohjelmiston hallintaportaali. Tilanteita on kaksi:

  • Kun ostat tuotteen WithSecure-kumppanilta, kumppani luo yleensä Business Accountin organisaatiosi ensimmäiselle järjestelmänvalvojalle. Olet saanut WithSecurelta sähköpostiviestin, jossa on väliaikainen salasana ja linkki kirjautumiseen.
  • Jos tiliäsi ei ole vielä luotu, mutta olet saanut tilausavaimen yhteistyökumppaniltasi, siirry osoitteeseen elements.withsecure.com/self-register ↗ ja luo tili.
Siirtyminen Identity Security -palveluun

Kun olet kirjautunut sisään Elements Security Centeriin, siirry kohtaan Environment > Cloud > Microsoft Tenants hallitaksesi Entra ID -vuokralaisiasi. Havaitsemiset näkyvät kohdassa Events > Broad Context Detection.

Ennen kuin aloitat perehdyttämisen, varmista, että seuraavat vaatimukset täyttyvät.

WithSecure-tilaukset
  • Voimassa olevat WithSecure Elements Endpoint Protection – ja Elements Endpoint Detection and Response-tilaukset.
  • Sinulla on oltava WithSecure Elements Endpoint Protection -järjestelmän järjestelmänvalvojan rooli käyttöönoton aikana.
Azure-vaatimukset
  • Sinun on voitava kirjautua sisään Azure-tilille globaalina järjestelmänvalvojana, jotta voit suorittaa käyttöönottoskriptin Azure Cloud Shellissä.
  • Tenant-tunnuksesi ja tilaus-tunnuksesi ovat tiedossa ja valmiina. Löydät ne Azure-portaalista — katso kohta Tilaus- ja tenant-tunnusten hakeminen ↗.
  • Tilaus on liitetty Azure-hallintaryhmään. Katso tarvittaessa ohjeet kohdasta Luo hallintaryhmä ↗.
Useita vuokralaisia: Toista käyttöönottovaiheet jokaisen vuokralaisen kohdalla. WithSecure vaatii jokaiselle vuokralaiselle oman yksilöllisen yhteysmerkkijonon.

Rekisteröi Azure-vuokralaisesi ja määritä Identity Security -ominaisuus Elements Security Centerissä.

Lisää vuokralainen
  1. Siirry Elements Security Centerissä kohtaan Ympäristö ( > ) > Pilvi ( > ) > Microsoft-vuokralaiset ja valitse Lisää Azure-vuokralainen.
  2. Syötä Vuokralaisen tiedot -sivulla Näytönimi, liitä vuokralais-ID ja valitse organisaatiosi. Valitse Seuraava.
  3. Määritä riskinarviointien tärkeysaste ja liiketoimintayhteys. Valitse Seuraava.
Yhdistä Identity Inventory (tämä on tehtävä ensin)
  1. Valitse ”Turvallisuusominaisuudet” -kohdasta ”Identiteettiluettelo ” ja sen jälkeen ”Yhdistä nyt”.
  2. Lue johdanto, valitse valintaruutu vahvistaaksesi ja valitse Käynnistä.
  3. Myönnä tarvittavat käyttöoikeudet: jos olet Azure-vuokralaisen järjestelmänvalvoja, valitse ”Hyväksy käyttöoikeudet”. Muussa tapauksessa valitse ”Kopioi URL ” ja lähetä se Azure-järjestelmänvalvojallesi.
Tärkeää: Identity Inventory on määritettävä ennen kuin voit lisätä muita ominaisuuksia vuokralaiselle.
Lisää Identity Security
  1. Valitse ”Turvallisuusominaisuudet” -kohdasta ”Identity Security ” ja sitten ”Lisää”.
  2. Syötä Yhteystiedot-sivulla käyttöönottotilauksen tunnus, valitse käyttöönottopaikka ja syötä ilmoituksia varten sähköpostiosoite (tallenna tiedot painamalla Enter-näppäintä kirjoittamisen jälkeen).
  3. Valitse ”Lataa”, jotta voit tallentaa ” WithSecure Elements XDR Identity Security for Entra ID.zip ” -perehdytystiedoston.

Suorita käyttöönottoskripti Azure Cloud Shellissä, jotta Event Hub ja diagnoosiasetukset, jotka välittävät Entra ID -lokit WithSecureen, otetaan käyttöön.

Azure-ympäristön valmistelu
  1. Korota käyttöoikeuksiasi väliaikaisesti Azure-portaalissa: siirry oletushakemistosi > ominaisuuksiin ja aseta Azure-resurssien käyttöoikeuksien hallinta-asetukseksi Kyllä. Kirjaudu ulos ja takaisin sisään, jotta muutos astuu voimaan. Katso täydelliset ohjeet kohdasta Globaalin järjestelmänvalvojan käyttöoikeuksien korottaminen ↗.
  2. Avaa Azure Cloud Shell PowerShellin avulla. Jos käytät palvelua ensimmäistä kertaa, sinua pyydetään luomaan tallennustilin instanssi.
  3. Lataa vaiheessa 3 lataamasi tiedosto ” .zip ” käyttämällä Cloud Shell -näytön yläreunassa olevaa ”Hallitse tiedostoja” -toimintoa ( > Lataa).
Suorita käyttöönottoskripti
  • Pura paketti ja siirry purkukansioon:
pura tiedosto './WithSecure Elements XDR Identity Security for Entra ID.zip'
cd withsecure
  • Määritä ”Omistaja”-rooli skriptiä suorittavalle pääkäyttäjälle (korvaa [userId] omalla Azure-käyttäjän pääkäyttäjänimelläsi):
New-AzRoleAssignment -SignInName "[userId]" -Scope "/" -RoleDefinitionName "Owner"
  • Ota resurssit käyttöön:
./deploy.ps1
Huomautus: Jos käyttöönotto epäonnistuu ja näyttöön tulee virhe ” Microsoft.PolicyInsights ” (nimitilan virhe), siirry tilauksen Resurssipalveluntarjoajat-kohtaan, etsi Microsoft.PolicyInsights ja valitse Rekisteröi. Suorita sitten komento ./deploy.ps1 uudelleen. Jos komentosarja epäonnistuu käynnissä olevan käyttöönoton vuoksi, odota 15 minuuttia ja yritä uudelleen.

Lisää Event Hubin yhteysmerkkijono Elements Security Centeriin, suorita tunnistustesti ja viimeistele käyttöönotto peruuttamalla laajennetut käyttöoikeudet.

Yhdistä Azure ja Elements Cloud
  1. Siirry Elements Security Centerissä kohtaan Environment (Ympäristö) > Cloud (Pilvi) > Microsoft Tenants (Microsoft-vuokralaiset) ja valitse oma vuokralaisesi.
  2. Valitse Turvallisuusominaisuudet -sivulla vaihtoehto Lisää yhteysmerkkijono.
  3. Kopioi ja liitä Azure CLI:n tulosteesta koko yhteysmerkkijono (joka alkaa Endpoint=sb://) ja valitse Lisää.
  4. Kun tila muuttuu muotoon ”Vuokralainen on suojattu” ja siihen ilmestyy vihreä rasti, yhteys on toiminnassa.
Testaa tunnistuskyky
  • Suorita testausohjelma Azure Cloud Shellissä:
./WithSecureIdentitySecurityTestingTool.ps1
  • Odota, kunnes komentosarja on suoritettu loppuun, ja varmista, että sovellusten rekisteröinnit on luotu ja sen jälkeen poistettu.
  • Siirry Elements Security Centerissä kohtaan Tapahtumat > Broad Context Detection ja varmista, että luettelossa näkyy havainto nimeltä ”WithSecure-testihavainto: sovelluksen lisäys ”. Sulje se, kun olet varmistanut sen.
Viimeistele perehdytys — peruuta laajennetut käyttöoikeudet
  • Poista omistajan roolin määritys:
Remove-AzRoleAssignment -SignInName "[userId]" -Scope "/" -RoleDefinitionName "Owner"
  • Palaa Azure-portaalissa oletushakemistoon . >Ominaisuudet ja vaihda Azure-resurssien käyttöoikeuksien hallinta takaisin arvoon Ei .
Kaikki on valmista. Entra ID:n lokit välitetään nyt WithSecureen. Havainnot näkyvät Elements Security Centerissä nimellä ”Broad Context Detection”. Harkitse Identity Response -ominaisuuden ↗ lisäämistä, jotta voit toteuttaa nopeita korjaustoimenpiteitä.

Lisätietoja

Tässä on linkkejä yleisiin tietolähteisiin, joista löytyy lisätietoja WithSecure™ Elements Identity Security for Entra ID -ratkaisusta.

Video-opas — Entra ID:n vastaustoimintojen käyttöönotto

Vaiheittainen video-opas, joka kattaa WithSecure XDR Identity Security -palvelun koko käyttöönottoprosessin

Käyttöopas — Elements Identity Security for Entra ID

Kattava järjestelmänvalvojan ohjeisto, joka käsittelee käyttöönoton konfigurointia, käyttöönotettua infrastruktuuria, tunnistuslogiikkaa, jatkuvaa hallintaa sekä käytöstä poistamista

WithSecure Community

Pysy ajan tasalla tuoteilmoituksista ja julkaisutiedoista, saa vastauksia kysymyksiisi ja jaa tuoteideoita

Tietokanta

Vianmääritysartikkelit ja ohjeet, joiden avulla voidaan ratkaista käyttöönottoon, tunnistamiseen, yhteyksiin ja jatkuvaan hallintaan liittyviä ongelmia