Povolení akcí přerušení útoku v Oktě pomocí Microsoft Sentinel (Preview)

Funkce automatického přerušení útoku Microsoft Defender XDR vám můžou pomoct chránit identity spravované oktou tím, že automaticky reagují na hrozby. Když dojde ke kompromitaci identity spravované službou Okta, může Defender XDR přímo v Oktě provádět nápravná opatření s cílem útok zastavit, omezit laterální pohyb a snížit celkový dopad.

Tento článek popisuje, jak nastavit integraci Okta v Microsoft Defender for Identity, aby bylo možné provádět akce narušující útok ve vašem prostředí Okta. Než začnete, projděte si požadavky a ujistěte se, že jsou správně nakonfigurovaná prostředí Okta a Microsoft.

Požadavky

Ujistěte se, že splňujete tyto požadavky:

Požadavky pro Okta

Potřebujete účet Okta s administrátorským přístupem. Také potřebujete vývojářskou nebo podnikovou licenci.

Požadavky Microsoftu

Než budete pokračovat, dokončete tyto kroky:

  • Připojte svůj analytický pracovní prostor Microsoft Sentinel k portálu sjednocených bezpečnostních operací.
  • Nasadit a povolit konektor Okta pro Microsoft Sentinel.

Poznámka

Ve verzi Public Preview se podporuje jenom konektor pro jednotné přihlašování Okta.

Krok 1: Vytvoření integrace Okta

Pokud chcete vytvořit integraci z účtu Okta s oprávněními správce, postupujte takto:

  1. Vyhledání domény Okta

  2. Vytvoření klíče rozhraní API Okta

    • Zadejte pro svůj token uživatelsky přívětivý název.
    • Ujistěte se, že generovaná hodnota tokenu bude použita později při vytváření integračního profilu v portálu Defender.

Poznámka

Tento token je tajný kód, který umožňuje připojení k prostředí Okta a provádění akcí. Nesdílejte jeho hodnotu ani ji neukládejte do žádného viditelného nebo veřejného umístění.

Krok 2: Vytvoření integrace z portálu Defender

Pokud chcete vytvořit integraci na portálu Defender, postupujte takto:

  1. Přihlášení k portálu Defender

  2. Přejděte na Microsoft Sentinel ->Konfigurace ->Automatizace.

  3. Na kartě Profily integrace vyberte +Vytvořit a vytvořte novou integraci.

    Snímek obrazovky s kartou Profil integrací na stránce Automatizace se zvýrazněným tlačítkem Vytvořit.

  4. Vyplňte následující hodnoty a pak vyberte Vytvořit:

    1. Název integrace

    2. Popis

    3. Adresa URL základního rozhraní API: Zadejte úplnou doménu Okta počínaje https://

    4. Metoda ověřování: Vyberte klíč rozhraní API.

      1. Název klíče rozhraní API
      2. Klíč rozhraní API: Zadejte SSWS <API-Key>, nahraďte <API-Key> hodnotou tokenu rozhraní API, který jste vygenerovali v Oktě. Mezi SSWS a vaším klíčem API by měla být mezera. Další informace najdete v dokumentaci Okta k použití klíče rozhraní API.
      3. Identifikátor klíče rozhraní API: Ponechte prázdný.
      4. Povolte přepínač Send SPI key in header (Odeslat klíč SPI v hlavičce ).

    Snímek obrazovky s formulářem podrobností integrace s poli Název integrace, Popis, Adresa URL základního rozhraní API a Metoda ověřování

Tip

Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.