Microsoft Sentinel 사용하여 Okta에서 공격 중단 작업 사용(미리 보기)

Microsoft Defender XDR 자동 공격 중단 기능은 위협에 자동으로 대응하여 Okta 관리 ID를 보호하는 데 도움이 될 수 있습니다. Okta에서 관리하는 ID가 손상되면 Defender XDR Okta에서 직접 수정 작업을 수행하여 공격을 억제하고, 횡적 이동을 제한하고, 전반적인 영향을 줄일 수 있습니다.

이 문서에서는 okta 환경에서 공격 중단 작업을 사용하도록 설정하기 위해 Microsoft Defender for Identity Okta 통합을 설정하는 방법을 설명합니다. 시작하기 전에 필수 조건을 검토하여 Okta 및 Microsoft 환경이 제대로 구성되었는지 확인합니다.

필수 구성 요소

시작하기 전에 다음 필수 구성 요소가 충족되는지 확인합니다.

Okta 요구 사항

관리자 권한과 개발자 또는 엔터프라이즈 라이선스가 있는 Okta 계정이 있습니다.

Microsoft 요구 사항

계속하기 전에 다음 Microsoft 필수 구성 요소가 완료되었는지 확인합니다.

  • Microsoft Sentinel 분석 작업 영역이 통합 보안 운영 포털에 연결됨
  • Microsoft Sentinel 대한 Okta 커넥터가 배포되고 사용하도록 설정됩니다.

참고

공개 미리 보기 중에는 Okta Single Sign-In 커넥터만 지원됩니다.

1단계: Okta 통합 만들기

관리자 권한이 있는 Okta 계정에서 통합을 만들려면 다음 단계를 수행합니다.

  1. Okta 도메인 찾기

  2. Okta API 키 만들기

    • 토큰의 알기 쉬운 이름을 입력하세요
    • 나중에 통합을 만들 때 사용할 생성된 토큰 값을 유지해야 합니다.

참고

이 토큰은 Okta 환경에 연결하고 작업을 수행할 수 있는 비밀입니다. 해당 값을 공유하거나 표시 또는 공용 위치에 저장하지 마세요.

2단계: Defender 포털에서 통합 만들기

Defender 포털에서 통합을 만들려면 다음 단계를 수행합니다.

  1. Defender 포털에 로그인

  2. Microsoft Sentinel ->구성 ->자동화로 이동합니다.

  3. 통합 프로필 탭에서 +만들기를 선택하여 새 통합을 만듭니다.

    만들기 단추가 강조 표시된 Automation 페이지의 통합 프로필 탭 스크린샷

  4. 다음 값을 입력한 다음 만들기를 선택합니다.

    1. 통합 이름

    2. 설명

    3. 기본 API URL: 로 시작하는 전체 Okta 도메인 입력 https://

    4. 인증 방법: API 키 선택

      1. API 키 이름
      2. API 키: 를 입력하고 SSWS <API-Key> 를 Okta에서 생성한 API 토큰 값으로 바꿉<API-Key>니다. 와 API 키 사이에 SSWS 공백이 있어야 합니다. 자세한 내용은 API 키 사용에 대한 Okta 설명서를 참조하세요.
      3. API 키 식별자: 비워 둡니다.
      4. 헤더 스위치 에서 SPI 키 보내기를 사용하도록 설정합니다.

    통합 이름, 설명, 기본 API URL 및 인증 방법에 대한 필드가 있는 통합 세부 정보 양식의 스크린샷

Tip

더 자세히 알아보고 싶으신가요? Microsoft 기술 커뮤니티인 Microsoft Defender XDR 기술 커뮤니티에서 Microsoft Security 커뮤니티에 참여하세요.