WithSecure™ Elements Identity Security -ohjelmiston käytön aloittaminen

Seuraa alla olevia ohjeita, kun haluat aloittaa WithSecure™ Elements Identity Security -palvelun käytön.

Tarvitset WithSecure™-Business Accountin, jotta voit käyttää Elements Security Center ↗-palvelua, joka on kaikkien WithSecure™ Elements -tuotteiden yhtenäinen hallinta-alusta. Tilanteita on kaksi:

  • Kun ostat tuotteen WithSecure-kumppanilta, kumppani luo yleensä Business Accountin organisaatiosi ensimmäiselle järjestelmänvalvojalle. Olet saanut WithSecurelta sähköpostiviestin, jossa on väliaikainen salasana ja linkki kirjautumiseen.
  • Jos tiliäsi ei ole vielä luotu, mutta olet saanut tilausavaimen yhteistyökumppaniltasi, siirry osoitteeseen elements.withsecure.com/self-register ↗ ja luo tili.
Edellytys: Elements Identity Security -palvelun käyttö edellyttää, että Elements Endpoint Detection and Response -palvelu on määritetty etukäteen. Jos et ole vielä tehnyt tätä, noudata EDR:n pikaopasta ↗ ennen kuin jatkat.

Ennen perehdytyksen aloittamista varmista, että sinulla on seuraavat asiat valmiina. Asennus suorittaa PowerShell-skriptin Azure Cloud Shellissä ja edellyttää väliaikaista laajennettua käyttöoikeutta Azureen.

  • Azure-tilin pääkäyttäjän käyttöoikeudet — tarvitaan käyttöönottoskriptin suorittamiseen
  • Azure-portaalista saatava vuokralais-ID ja tilaus-ID — tarvitset näitä Elements Security Centerin käyttöönoton yhteydessä
  • Käyttöönottopaikka — Azure-alue, jonne uudet resurssit luodaan
  • Azure-hallintaryhmä — tilaus on liitettävä hallintaryhmään ennen käyttöönottoa
  • Ilmoitusten sähköpostiosoite — Microsoft lähettää tähän osoitteeseen ilmoituksia, jos Event Hubin kapasiteetti täyttyy
Mitä otetaan käyttöön: Käyttöönottoskripti luo Azure-vuokralaisesi sisälle resurssiryhmän (WSecCD), joka sisältää Event Hubin, diagnoosi-asetukset, jotka välittävät Entra ID -lokit WithSecureeen, sekä Event Hubin kapasiteettia koskevan hälytyksen. Tämä on kertaluonteinen asennus – käyttöönoton jälkeen lokit virtaavat WithSecureeen jatkuvasti. Azure-kustannukset ovat tyypillisesti 25–30 euroa kuukaudessa keskisuurille organisaatioille.
Elements Security Centerissä
  1. Kirjaudu sisään EDR-tunnuksillasi ja siirry kohtaan Ympäristö ( > ), Pilvi ( > ) ja Microsoft-vuokralaiset.
  2. Valitse ”Lisää Azure-vuokralainen”, kirjoita näyttönimi ja vuokralaisen tunnus ja seuraa ohjatun toiminnon ohjeita Identity Inventoryn määrittämiseksi. Hyväksy WithSecure-CSPM-Scanner-MTA-yrityssovelluksen käyttöoikeudet, kun sinua pyydetään tekemään niin.
  3. Valitse Tietoturvaominaisuudet -kohdasta Henkilöllisyyden suojaus> Lisää . Anna tilaustunnus, käyttöönottosijainti ja ilmoitussähköpostiosoite ja lataa sitten WithSecure Elements XDR Identity Security for Entra ID.zip -tiedosto.
Azure-portaalissa
  1. Laajenna Azure-käyttöoikeuksiasi väliaikaisesti: siirry kohtaan Azure Active Directory > -ominaisuudet ja aseta Azure-resurssien käyttöoikeuksien hallinta-asetukseksi Kyllä. Kirjaudu ulos ja kirjaudu uudelleen sisään.
  2. Avaa Azure Cloud Shell (PowerShell-tila), lataa zip-tiedosto latauspainikkeella ja suorita sitten seuraava komento:
    unzip ’./WithSecure Elements XDR Identity Security for Entra ID.zip’
    cd withsecure
    New-AzRoleAssignment -SignInName ”[your-UPN]” -Scope ”/” -RoleDefinitionName ”Owner”
    ./deploy.ps1
  3. Varmista käyttöönoton jälkeen, että Azure-ympäristön WSecCD-resurssiryhmä sisältää Event Hubin ja että diagnostiikka-asetukset on määritetty.
Takaisin Elements Security Centeriin
  1. Siirry kohtaan Ympäristö > Pilvi > Microsoft-vuokralaiset, valitse vuokralaisesi ja valitse Lisää yhteysmerkkijono. Liitä Azure Cloud Shellistä kopioitu yhteysmerkkijono ja valitse Lisää. Tilan pitäisi muuttua muotoon ”Vuokralainen on suojattu” viiden minuutin kuluessa.
  2. Varmista, että tunnistukset toimivat, suorittamalla testiskripti Cloud Shellissä: ./WithSecureIdentitySecurityTestingTool.ps1. Siirry sitten kohtaan Tapahtumat > Broad Context Detection ja varmista, että testitunnistus nimeltä WithSecure test detection add application on ilmestynyt luetteloon.
  3. Lopuksi peruuta vaiheessa 4 myöntämäsi Azure-käyttöoikeudet: Remove-AzRoleAssignment -SignInName "[your-UPN]" -Scope "/" -RoleDefinitionName "Owner" ja aseta sitten Azure-resurssien käyttöoikeuksien hallinta Azure-portaalissa takaisin asetukseksi Ei.
Huomautus: Identity Security Broad Context Detection -havaintojen tarkasteluun ei tarvita lisärooleja. Jos käyttöönotto epäonnistuu, avaa tukipyyntö WithSecure-asiakaspalveluun.

Käyttöopas — Elements Identity Security

Kattava dokumentaatio, joka käsittelee Azure-ympäristön edellytyksiä, käyttöönottoa PowerShellin avulla, infrastruktuurin yleiskatsausta, jatkuvaa hallintaa sekä käytöstä poistamista

WithSecure Community

Pysy ajan tasalla tuoteilmoituksista ja muutospäiväkirjoista, saa vastauksia kysymyksiisi ja jaa tuoteideoita

Tietokanta

Vianmääritys- ja ohjeartikkelit, jotka käsittelevät Azure-käyttöönottoa, Event Hubin määrityksiä, Entra ID:n lokien edelleenlähetystä ja havaitsemisia