okta'da Microsoft Sentinel ile saldırı kesintisi eylemlerini etkinleştirme (önizleme)

Microsoft Defender XDR otomatik saldırı kesintisi özellikleri, tehditlere otomatik olarak yanıt vererek Okta tarafından yönetilen kimliklerinizin korunmasına yardımcı olabilir. Okta tarafından yönetilen bir kimliğin güvenliği ihlal edildiğinde, Defender XDR saldırıyı sınırlamak, yanal hareketi kısıtlamak ve genel etkiyi azaltmak için doğrudan Okta’da düzeltme işlemleri uygulayabilir.

Bu makalede, Okta ortamınızda saldırı kesintisi eylemlerini etkinleştirmek için Kimlik için Microsoft Defender ile Okta tümleştirmesinin nasıl ayarlanacağı açıklanır. Başlamadan önce, Okta ve Microsoft ortamlarınızın düzgün yapılandırıldığından emin olmak için önkoşulları gözden geçirin.

Önkoşullar

Başlamadan önce aşağıdaki önkoşulların karşılandığından emin olun:

Okta gereksinimleri

Yönetici ayrıcalıklarına ve geliştirici veya kurumsal lisansa sahip bir Okta hesabınız vardır.

Microsoft gereksinimleri

Devam etmeden önce aşağıdaki Microsoft önkoşullarının tamamlandığından emin olun:

  • Microsoft Sentinel analiz çalışma alanınız birleşik güvenlik işlemleri portalına bağlı
  • Microsoft Sentinel için Okta bağlayıcısı dağıtılır ve etkinleştirilir.

Not

Genel önizleme sırasında yalnızca Okta çoklu oturum açma bağlayıcısı desteklenir.

1. Adım: Okta tümleştirmesini oluşturma

Yönetici ayrıcalıklarına sahip bir Okta hesabından tümleştirme oluşturmak için şu adımları izleyin:

  1. Okta etki alanınızı bulma

  2. Okta API anahtarı oluşturma

    • Belirteciniz için kolay tanınabilir bir ad verin
    • Oluşturulan belirteç değerini daha sonra tümleştirmeyi oluştururken kullanılacak şekilde tuttuğunuzdan emin olun.

Not

Bu belirteç, Okta ortamınıza bağlanmanızı ve işlemler gerçekleştirmenizi sağlayan gizli bir bilgidir. Değerini paylaşmayın veya açıkta ya da herkesin erişebileceği bir yerde saklamayın.

2. Adım: Defender portalından tümleştirmeyi oluşturma

Defender portalında tümleştirme oluşturmak için şu adımları izleyin:

  1. Defender portalında oturum açma

  2. Microsoft Sentinel ->Yapılandırma ->Otomasyon bölümüne gidin.

  3. Tümleştirme profilleri sekmesinde +Oluştur'u seçerek yeni bir tümleştirme oluşturun.

    Otomasyon sayfasındaki Tümleştirmeler profili sekmesinin, Oluştur düğmesinin vurgulandığı ekran görüntüsü.

  4. Aşağıdaki değerleri doldurun ve Oluştur'u seçin:

    1. Tümleştirme adı

    2. Açıklama

    3. Temel API URL'si: https:// ile başlayan tam Okta alan adınızı girin

    4. Kimlik doğrulama yöntemi: API Anahtarını Seçin

      1. API anahtar adı
      2. API anahtarı: değerini Okta'da oluşturduğunuz API belirtecinin değeriyle değiştirerek SSWS <API-Key> girin<API-Key>. API Anahtarınız ile arasında SSWS bir boşluk olmalıdır. Daha fazla bilgi için API Anahtarı kullanımına yönelik Okta belgelerine bakın
      3. API anahtar tanımlayıcısı: Boş bırakın
      4. Üst bilgide SPI anahtarını gönder seçeneğini etkinleştirin.

    Tümleştirme adı, Açıklama, Temel API URL'si ve Kimlik doğrulama yöntemi alanlarını içeren tümleştirme ayrıntıları formunun ekran görüntüsü.

Tip

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla etkileşime geçin: Microsoft Defender XDR Teknoloji Topluluğu.