Włącz akcje przerywania ataków w rozwiązaniu Okta za pomocą Microsoft Sentinel (wersja zapoznawcza)

Możliwości automatycznego powstrzymywania ataków w usłudze Microsoft Defender XDR mogą pomóc chronić tożsamości zarządzane przez usługę Okta dzięki automatycznemu reagowaniu na zagrożenia. Gdy tożsamość zarządzana w usłudze Okta zostanie skompromitowana, Defender XDR może bezpośrednio w usłudze Okta podjąć działania naprawcze, aby powstrzymać atak, ograniczyć ruch boczny i zmniejszyć skalę skutków.

Ten artykuł opisuje, jak skonfigurować integrację Okta w Microsoft Defender for Identity, aby umożliwić działania zakłócające atak w środowisku Okta. Przed rozpoczęciem zapoznaj się z wymaganiami wstępnymi, aby upewnić się, że środowiska Okta i Microsoft są prawidłowo skonfigurowane.

Wymagania wstępne

Upewnij się, że spełniasz następujące wymagania:

Wymagania dotyczące usługi Okta

Potrzebujesz konta Okta z dostępem administratora. Potrzebujesz też licencji deweloperskiej lub korporacyjnej.

Wymagania firmy Microsoft

Wykonaj następujące kroki, zanim przejdziesz dalej:

  • Połącz swoją przestrzeń roboczą Microsoft Sentinel analityczną z portalem zunifikowanych operacji bezpieczeństwa.
  • Wdroż i włącz konektor Okta dla Microsoft Sentinel.

Uwaga

W publicznej wersji zapoznawczej obsługiwany jest tylko łącznik logowania jednokrotnego Okta.

Krok 1. Tworzenie integracji z usługą Okta

Aby utworzyć integrację z poziomu konta okta z uprawnieniami administratora, wykonaj następujące kroki:

  1. Znajdowanie domeny okta

  2. Tworzenie klucza interfejsu API okta

    • Podaj przyjazną nazwę tokenu
    • Upewnij się, że wygenerowana wartość tokena zostanie użyta później przy tworzeniu profilu integracyjnego w portalu Defender.

Uwaga

Ten token jest tajnym kluczem, który umożliwia połączenie się ze środowiskiem Okta i wykonywanie działań. Nie udostępniaj jej wartości ani nie zapisuj jej w żadnej widocznej lub publicznej lokalizacji.

Krok 2. Tworzenie integracji z poziomu portalu usługi Defender

Aby utworzyć integrację w portalu Defender, wykonaj następujące kroki:

  1. Zaloguj się do portalu usługi Defender

  2. Nawiguj Microsoft Sentinel ->Configuration ->Automation.

  3. Na karcie Profile integracji wybierz pozycję +Utwórz , aby utworzyć nową integrację.

    Zrzut ekranu przedstawiający kartę Profil integracji na stronie automatyzacji z wyróżnionym przyciskiem Utwórz.

  4. Wypełnij następujące wartości, a następnie wybierz pozycję Utwórz:

    1. Nazwa integracji

    2. Opis

    3. Podstawowy adres URL interfejsu API: wprowadź pełną domenę Okta, zaczynając od https://

    4. Metoda uwierzytelniania: Wybierz klucz API

      1. Nazwa klucza interfejsu API
      2. Klucz API: wprowadź SSWS <API-Key>, zastępując <API-Key> wartością tokenu API wygenerowanego w Okta. Między SSWS a Twoim kluczem API powinna znajdować się spacja. Aby uzyskać więcej informacji, zobacz dokumentację okta dotyczącą użycia klucza interfejsu API
      3. Identyfikator klucza interfejsu API: Pozostaw pusty
      4. Włącz przełącznik Wyślij klucz SPI w nagłówku.

    Zrzut ekranu przedstawiający formularz szczegółów integracji z polami dotyczącymi nazwy integracji, opisu, podstawowego adresu URL interfejsu API i metody uwierzytelniania.

Tip

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.