はじめに: Microsoft Entra ID

導入
Recorded Future Identity Intelligenceにより、セキュリティ チームと IT チームがアイデンティティの情報漏洩 / 侵入を検出できるようになります。

Recorded Future幅広い情報ソースからのIdentity Intelligenceの収集、分析、生成を自動化します。

Identity Intelligence自動化されたワークフローに組み込むことで、情報漏洩 / 侵入認証情報を定期的に監視し、 Recorded Future Identityデータと Microsoft Entra ID を使用して即座にアクションを起こすことができます。

 

組織が Recorded Future Identity Intelligence を活用する方法は数多くあります。このソリューションの Azure Logic Apps は例として提供されており、それらの方法のいくつかを簡単に紹介しています。

 

これらのプレイブックには、調整したり個別に使用したりできる複数のアクションが含まれています。

 

これらには次のものが含まれます。

  1. 指定されたドメインの新しいアイデンティティ露出を取り込む
  2. 情報漏洩 / 侵入ユーザーを Entra ID セキュリティ グループに追加する
  3. 高リスクのMicrosoft Entra IDユーザーの確認
  4. 既存のユーザーを検索し、情報漏洩/侵入ユーザー データをログ ファイルに保存する

 

はじめる
詳細、前提条件、およびインストール ガイドについては、 Microsoft Sentinel GitHub リポジトリをご覧ください

サポート
インストール プロセス中にさらに質問やサポートが必要な場合は、Recorded Future サポート(support@recordedfuture.com ) にお問い合わせください。

 

This content is confidential. Do not distribute or download content in a manner that violates your Recorded Future license agreement. Sharing this content outside of licensed Recorded Future users constitutes a breach of the terms and/or agreement and shall be considered a breach by your organization.
この記事は役に立ちましたか?
1人中1人がこの記事が役に立ったと言っています

このセクションの記事

もっと見る