Aktifkan tindakan penghentian serangan di Okta dengan Microsoft Sentinel (pratinjau)

Kemampuan penghentian serangan otomatis milik Microsoft Defender XDR dapat membantu melindungi identitas Anda yang dikelola oleh Okta dengan secara otomatis merespons ancaman. Ketika identitas yang dikelola oleh Okta disusupi, Defender XDR dapat mengambil tindakan remediasi langsung di Okta untuk menahan serangan, membatasi gerakan lateral, dan mengurangi dampak keseluruhan.

Artikel ini menjelaskan cara menyiapkan integrasi Okta dengan Microsoft Defender untuk Identitas untuk mengaktifkan tindakan gangguan serangan di lingkungan Okta Anda. Sebelum memulai, tinjau prasyarat untuk memastikan lingkungan Okta dan Microsoft Anda dikonfigurasi dengan benar.

Prasyarat

Sebelum memulai, pastikan prasyarat berikut terpenuhi:

Persyaratan Okta

Anda memiliki akun Okta dengan hak istimewa admin dan lisensi pengembang atau perusahaan.

persyaratan Microsoft

Pastikan prasyarat Microsoft berikut selesai sebelum Anda melanjutkan:

  • Ruang kerja analitik Microsoft Sentinel Anda tersambung ke portal operasi keamanan terpadu
  • Konektor Okta untuk Microsoft Sentinel disebarkan dan diaktifkan.

Note

Selama pratinjau publik, hanya konektor masuk sekali Okta yang didukung.

Langkah 1: Membuat integrasi Okta

Untuk membuat integrasi dari akun Okta dengan hak istimewa admin, ikuti langkah-langkah berikut:

  1. Menemukan domain Okta Anda

  2. Membuat kunci OKTA API

    • Berikan nama yang mudah diingat untuk token Anda
    • Pastikan untuk menyimpan nilai token yang dihasilkan untuk digunakan nanti saat membuat integrasi.

Note

Token ini adalah rahasia yang memungkinkan menyambungkan ke lingkungan Okta Anda dan melakukan tindakan. Jangan bagikan nilainya atau simpan di lokasi yang terlihat atau publik.

Langkah 2: Buat integrasi dari portal Defender

Untuk membuat integrasi di portal Defender, ikuti langkah-langkah berikut:

  1. Masuk ke portal Defender

  2. Navigasikan Microsoft Sentinel ->Configuration ->Automation.

  3. Di tab Profil integrasi , pilih +Buat untuk membuat integrasi baru.

    Cuplikan layar tab Profil integrasi di halaman Automation dengan tombol Buat disorot.

  4. Isi nilai berikut, lalu pilih Buat:

    1. Nama integrasi

    2. Description

    3. URL API Dasar: Masukkan domain Okta lengkap Anda yang dimulai dengan https://

    4. Metode autentikasi: Pilih Kunci API

      1. Nama kunci API
      2. Kunci API: Masukkan SSWS <API-Key>, mengganti <API-Key> dengan nilai token API yang Anda buat di Okta. Harus ada spasi antara SSWS dan Kunci API Anda. Untuk informasi selengkapnya, lihat dokumentasi Okta untuk penggunaan KUNCI API
      3. Pengidentifikasi kunci API: Biarkan kosong
      4. Aktifkan sakelar Kirim kunci SPI di header.

    Cuplikan layar formulir detail integrasi dengan bidang untuk Nama integrasi, Deskripsi, URL API Dasar, dan metode Autentikasi.

Tip

Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.