Tarvitset WithSecure™-Business Accountin, jotta voit käyttää Elements Security Center ↗-palvelua, joka on kaikkien WithSecure™ Elements -tuotteiden yhtenäinen hallinta-alusta. Tilanteita on kaksi:
- Kun ostat tuotteen WithSecure-kumppanilta, kumppani luo yleensä Business Accountin organisaatiosi ensimmäiselle järjestelmänvalvojalle. Olet saanut WithSecurelta sähköpostiviestin, jossa on väliaikainen salasana ja linkki kirjautumiseen.
- Jos tiliäsi ei ole vielä luotu, mutta olet saanut tilausavaimen yhteistyökumppaniltasi, siirry osoitteeseen elements.withsecure.com/self-register ↗ ja luo tili.
Ennen perehdytyksen aloittamista varmista, että sinulla on seuraavat asiat valmiina. Asennus suorittaa PowerShell-skriptin Azure Cloud Shellissä ja edellyttää väliaikaista laajennettua käyttöoikeutta Azureen.
- Azure-tilin pääkäyttäjän käyttöoikeudet — tarvitaan käyttöönottoskriptin suorittamiseen
- Azure-portaalista saatava vuokralais-ID ja tilaus-ID — tarvitset näitä Elements Security Centerin käyttöönoton yhteydessä
- Käyttöönottopaikka — Azure-alue, jonne uudet resurssit luodaan
- Azure-hallintaryhmä — tilaus on liitettävä hallintaryhmään ennen käyttöönottoa
- Ilmoitusten sähköpostiosoite — Microsoft lähettää tähän osoitteeseen ilmoituksia, jos Event Hubin kapasiteetti täyttyy
Elements Security Centerissä
- Kirjaudu sisään EDR-tunnuksillasi ja siirry kohtaan Ympäristö ( > ), Pilvi ( > ) ja Microsoft-vuokralaiset.
- Valitse ”Lisää Azure-vuokralainen”, kirjoita näyttönimi ja vuokralaisen tunnus ja seuraa ohjatun toiminnon ohjeita Identity Inventoryn määrittämiseksi. Hyväksy WithSecure-CSPM-Scanner-MTA-yrityssovelluksen käyttöoikeudet, kun sinua pyydetään tekemään niin.
- Valitse Tietoturvaominaisuudet -kohdasta Henkilöllisyyden suojaus> Lisää . Anna tilaustunnus, käyttöönottosijainti ja ilmoitussähköpostiosoite ja lataa sitten WithSecure Elements XDR Identity Security for Entra ID.zip -tiedosto.
Azure-portaalissa
- Laajenna Azure-käyttöoikeuksiasi väliaikaisesti: siirry kohtaan Azure Active Directory > -ominaisuudet ja aseta Azure-resurssien käyttöoikeuksien hallinta-asetukseksi Kyllä. Kirjaudu ulos ja kirjaudu uudelleen sisään.
- Avaa Azure Cloud Shell (PowerShell-tila), lataa zip-tiedosto latauspainikkeella ja suorita sitten seuraava komento:
unzip ’./WithSecure Elements XDR Identity Security for Entra ID.zip’
cd withsecure
New-AzRoleAssignment -SignInName ”[your-UPN]” -Scope ”/” -RoleDefinitionName ”Owner”
./deploy.ps1 - Varmista käyttöönoton jälkeen, että Azure-ympäristön WSecCD-resurssiryhmä sisältää Event Hubin ja että diagnostiikka-asetukset on määritetty.
Takaisin Elements Security Centeriin
- Siirry kohtaan Ympäristö > Pilvi > Microsoft-vuokralaiset, valitse vuokralaisesi ja valitse Lisää yhteysmerkkijono. Liitä Azure Cloud Shellistä kopioitu yhteysmerkkijono ja valitse Lisää. Tilan pitäisi muuttua muotoon ”Vuokralainen on suojattu” viiden minuutin kuluessa.
- Varmista, että tunnistukset toimivat, suorittamalla testiskripti Cloud Shellissä:
./WithSecureIdentitySecurityTestingTool.ps1. Siirry sitten kohtaan Tapahtumat > Broad Context Detection ja varmista, että testitunnistus nimeltä WithSecure test detection add application on ilmestynyt luetteloon. - Lopuksi peruuta vaiheessa 4 myöntämäsi Azure-käyttöoikeudet:
Remove-AzRoleAssignment -SignInName "[your-UPN]" -Scope "/" -RoleDefinitionName "Owner"ja aseta sitten Azure-resurssien käyttöoikeuksien hallinta Azure-portaalissa takaisin asetukseksi Ei.
Käyttöopas — Elements Identity Security
Kattava dokumentaatio, joka käsittelee Azure-ympäristön edellytyksiä, käyttöönottoa PowerShellin avulla, infrastruktuurin yleiskatsausta, jatkuvaa hallintaa sekä käytöstä poistamista
WithSecure Community
Pysy ajan tasalla tuoteilmoituksista ja muutospäiväkirjoista, saa vastauksia kysymyksiisi ja jaa tuoteideoita
Tietokanta
Vianmääritys- ja ohjeartikkelit, jotka käsittelevät Azure-käyttöönottoa, Event Hubin määrityksiä, Entra ID:n lokien edelleenlähetystä ja havaitsemisia