Draudu brīdinājumi
Jūsu regulārās skenēšanas sniedz noteikta brīža ainu par to, kā jūsu nomnieks ir konfigurēts. Draudu brīdinājumi ir kas cits: tie parāda, kas notiek tieši tagad. Tie iegūst pasreizējos identitātes riska signālus no jūsu Microsoft 365 nomnieka un parāda tos vienuviet, lai jūs varētu pamanīt kompromitētu kontu un rīkoties, nepametot Aether365.
Draudu brīdinājumi izmanto jūsu AI Pilot savienojumu. Skatīšanai tie ir tikai lasāmi, un tie pievieno iespēju ar vienu klikšķi ierobežot riskantu lietotāju, kad nepieciešams ātri reaģēt.
Nepieciešams AI Pilot savienojums
Draudu brīdinājumi nolasa reāllaika riska signālus caur AI Pilot savienojumu. Ja vēl neesat tādu iestatījis, skatiet AI Pilot, kā to pievienot. Jūsu tikai lasāmais skenēšanas savienojums pats par sevi nedarbina Draudu brīdinājumus.
Ko parāda Draudu brīdinājumi
Draudu brīdinājumu lapa ir sakārtota trīs avotos. Katrs no tiem atbild uz atsķirīgu jautājumu par identitātes risku jūsu nomniekā.
Riskantie lietotāji
Jūsu nomnieka cilvēki, kuru kontus Microsoft paslaik uzskata par riskantiem. Par katru lietotāju redzat, kas viņs ir, viņa pasreizējo riska līmeni un kāpēc viņs ir atzīmēts. Tas ir ātrākais veids, kā atrast kontu, kas varētu būt kompromitēts, un izlemt, vai to ierobežot.
Risku konstatējumi
Atsevišķie riska signāli aiz šiem lietotājiem: tādi kā pieteiksanās no nepazīstamām atrašanās vietām, anonīmas IP adreses, nopludināti akreditācijas dati vai neiespējama ceļojuma šablonis. Kur lietotāja līmeņa skats jums saka "šis konts izskatās riskants", risku konstatējumi pasaka, kas tieši izraisīja šo secinājumu.
Nepieciešams Microsoft Entra ID P2
Risku konstatējumi nāk no Microsoft Entra ID Protection, kuram nepieciešama Microsoft Entra ID P2 licence. Ja jūsu nomniekam tās nav, šis avots datu vietā rāda piezīmi "Vēl nav pieejams". Skatiet Licencēšana un piezīme "Vēl nav pieejams" zemāk.
Drošības brīdinājumi
Augstāka līmeņa drošības brīdinājumi, kas izvirzīti jūsu nomniekam: aizdomīga darbība, kas ir saistīta vienā brīdinājumā, kas pelna tuvāku ieskatu. Tie sniedz plašāku drošības ainu līdzās identitātei specifiskajiem signāliem.
Nepieciešams Microsoft Defender
Drošības brīdinājumi nāk no Microsoft Defender. Ja jūsu nomniekam nav Microsoft Defender plāna, kas radītu šos brīdinājumus, šis avots datu vietā rāda piezīmi "Vēl nav pieejams".
Draudu brīdinājumi ir tikai lasāmi skatīšanai
Draudu brīdinājumu skatīšana nekad neko nemaina jūsu nomniekā. Tā nolasa pasreizējo riska stāvokli un parāda to. Vienīgā darbība, kas tiesām veic izmaiņu, ir zemāk aprakstītā reaģēšana uz pārkāpumiem, un tā notiek tikai tad, kad to skaidri palaižat attiecībā uz konkrētu lietotāju.
Reaģēšana uz pārkāpumiem: ierobežojiet riskantu lietotāju ar vienu klikšķi
Kad atrodat kontu, kas ir kompromitēts vai uzvedas aizdomīgi, jūs varat to ierobežot tieši no riskanto lietotāju saraksta. Lietotāja ierobežošana vienlaikus veic divas darbības:
- Atsauc lietotāja aktīvās sesijas, lai jebkurs pieteicies uzbrucējs tiktu piespiests veikt jaunu pieteiksanos.
- Atspējo kontu, lai neviena jauna pieteiksanās nevarētu izdoties, kamēr to atkal neiespējojat.
Kopā tas ātri pārtrauc uzbrucēja piekļuvi, kamēr veicat izmeklēšanu.
Lai ierobežotu lietotāju:
- Atveriet Draudu brīdinājumi no sānjoslas.
- Sarakstā Riskantie lietotāji atrodiet kontu, kuru vēlaties ierobežot.
- Nospiediet Contain uz tā lietotāja un apstipriniet.
- Aether365 atsauc lietotāja sesijas un atspējo kontu caur jūsu AI Pilot savienojumu.
Ierobežošana ir atgriezeniska
Konta atspējošana to neizdzēs. Kad esat veicis izmeklēšanu un konts ir drošs, jūs varat to atkal iespējot no Microsoft Entra administrēšanas centra. Vispirms ierobežojiet, pēc tam izmeklējiet: ir daudz vieglāk atkal iespējot tīru kontu nekā atgūties no aktīvas ielaušanās.
Tā kā reaģēšana uz pārkāpumiem raksta jūsu nomniekā, tā balstās uz AI Pilot rakstīšanas savienojumu. Ja nomniekam ir tikai tikai lasāms skenēšanas savienojums, avota dati var joprojām parādīties, taču lietotāja ierobežošana nav pieejama, kamēr nav pievienots AI Pilot.
Licencēšana un piezīme "Vēl nav pieejams"
Draudu brīdinājumi parāda tos Microsoft signālus, ko jūsu nomnieks ir licencēts radīt. Avoti, kas ir atkarīgi no licences, kuras jums nav, tukso vai maldinošu datu vietā rāda skaidru piezīmi "Vēl nav pieejams":
| Avots | Nepieciešams | Ja nav licencēts |
|---|---|---|
| Riskantie lietotāji | Identitātes riska signāli | Parādīts, kad pieejams |
| Risku konstatējumi | Microsoft Entra ID P2 | Piezīme "Vēl nav pieejams" |
| Drošības brīdinājumi | Microsoft Defender | Piezīme "Vēl nav pieejams" |
Piezīme ir informatīva, nevis kļūda. Tā nozīmē, ka avots ir gatavs ieslēgties tiklīdz nomnieks iegūst pareizo licenci, bez papildu iestatīšanas no jūsu puses. Avoti, kuriem esat licencēts, neatkarīgi no tā turpina darboties kā parasti.
Saistītie
- AI Pilot - rakstīšanas savienojums, kas darbina Draudu brīdinājumus un reaģēšanu uz pārkāpumiem
- Politiku pārvaldība - jūsu nomnieka drošības politiku pārskatīšana un nostiprināšana
- Nomnieka pievienošana - jūsu savienojumu iestatīšana
- Drošības modelis - tikai lasāms noklusējums un pēc izvēles rakstīšanas piekļuve