"Visión general"
Cato te permite usar los niveles de riesgo de Microsoft Entra ID para aplicar políticas adaptativas de acceso basadas en el riesgo. Selecciona Microsoft Entra ID como la fuente de la Puntuación de Riesgo del Usuario para usar el nivel de riesgo gestionado en tu arrendatario Entra en lugar del indicador nativo de Cato.
No se admite el uso simultáneo de Cato y Microsoft Entra ID como fuentes de Puntuación de Riesgo de Usuario. Selecciona una fuente activa para la cuenta.
Cato correlaciona los niveles de riesgo de Entra con la escala de nivel de riesgo de Cato. Tus políticas existentes continúan aplicando reglas sin cambios. Las actualizaciones del nivel de riesgo de usuario se reflejan automáticamente en Cato en unos pocos minutos.
Requisitos previos
- Asegúrese de tener los permisos requeridos para integrar Microsoft Entra ID con Cato.
- Se requiere una licencia Entra ID P2
Entendiendo el Mapeo de Nivel de Riesgo
Cuando Microsoft Entra ID es la fuente activa de la Puntuación de Riesgo del Usuario, Cato mapea los niveles de riesgo de Entra a los niveles de riesgo de Cato:
| Nivel de Riesgo de Microsoft Entra ID | Nivel de riesgo de Cato |
|---|---|
| Sin agrupar | Bajo |
| Bajo | Mediano |
| Mediano | Alto |
| Alto | Crítico |
La asignación es automática y no se puede configurar.
Conectando Microsoft Entra ID
Antes de seleccionar Microsoft Entra ID como la fuente de Puntuación de Riesgo de Usuario, conecte las integraciones de Microsoft 365 y Microsoft Entra ID.
Para conectar Microsoft Entra ID:
- Desde el menú de navegación, seleccione Recursos > Integraciones
- En la pestaña Integraciones Configuradas, agregue una integración Microsoft 365 (Nuevo Inquilino) si aún no hay ninguna configurada
- Para la capacidad de integración, seleccione Configuración de Integración MS, complete el consentimiento requerido por Microsoft y guarde la integración.
- Agregue una integración Microsoft Entra ID
- Para la capacidad, seleccione Usuarios Riesgosos de Entra ID
- Complete los campos requeridos y guarde la integración
La capacidad de Usuarios Riesgosos de Entra ID recupera señales de usuarios riesgosos y de detección de riesgos de la Protección de Identidad de Microsoft Graph. Está asociado con la integración de Microsoft 365 como su padre.
Seleccionar Microsoft Entra ID como la Fuente de Puntuación de Riesgo de Usuario
Para usar los niveles de riesgo de Microsoft Entra ID en Cato:
- Desde el menú de navegación, seleccione Acceso > Puntuación de Riesgo de Usuario
- Confirme que Microsoft Entra ID muestra el estado Conectado.
- Seleccione Microsoft Entra ID
- Haga clic en Guardar
Cato empieza a utilizar los niveles de riesgo de Entra mapeados para registros de usuarios y aplicación de políticas.
Si Microsoft Entra ID no está conectado, la página muestra Conectar en lugar del estado conectado. Haga clic en Conectar para abrir la página de Integraciones y configurar la integración requerida.
Visualización de los Niveles de Riesgo de Usuario de Entra
Cuando Microsoft Entra ID es la fuente activa, la columna Nivel de Riesgo en las páginas de Usuarios muestra el logo de Microsoft. Los valores mostrados utilizan la escala de nivel de riesgo de Cato.
Haga clic en el icono de enlace externo junto a un nivel de riesgo para abrir la página de Usuarios Riesgosos de Microsoft Entra ID e investigar al usuario en Entra.
El Tablero de Puntuación de Riesgo de Usuario de Cato no está disponible mientras Microsoft Entra ID sea la fuente activa. Cato sigue recopilando datos de seguridad. Si posteriormente selecciona Cato como la fuente de Puntuación de Riesgo de Usuario, Cato utiliza los datos recopilados para calcular los niveles de riesgo del usuario.
Usando Niveles de Riesgo en Políticas
Puede usar el nivel de riesgo mapeado en reglas existentes de Firewall de Internet y Firewall WAN. No se requieren cambios de política al cambiar la fuente de Puntuación de Riesgo de Usuario.
Para instrucciones sobre cómo crear reglas de firewall basadas en riesgo, consulte Definir Políticas de Nivel de Riesgo de Usuario.
Monitoreo de Cambios en el Nivel de Riesgo del Usuario
Cato audita los cambios en la fuente de Puntuación de Riesgo de Usuario. Cuando cambia el nivel de riesgo de un usuario, Cato genera un Evento de Riesgo de Usuario que incluye la fuente de la puntuación.
Cuando un nivel de riesgo se restablece en Microsoft Entra ID, Cato genera un evento y una entrada de registro de auditoría.