Entra ID でユーザー リスクスコアを設定

Prev Next

概要

Catoは、Microsoft Entra IDのリスクレベルを使用して、アダプティブでリスクベースのアクセスポリシーを実施できます。 Microsoft Entra IDをユーザーリスクスコアのソースとして選択し、Cato独自のスコアではなく、Entraテナントで管理されているリスクレベルを使用します。

注記

CatoとMicrosoft Entra IDをユーザーリスクスコアのソースとして同時に使用することはサポートされていません。 アカウントのために1つのアクティブなソースを選択してください。

CatoはEntraのリスクレベルをCatoのリスクレベルスケールにマップします。 既存のポリシーは、変更なしにルールを継続して施行します。 ユーザーのリスクレベルの更新は、数分以内に自動的にCatoに反映されます。

事前準備

  • Microsoft Entra IDをCatoに統合するために必要な権限があることを確認してください。
  • Entra ID P2ライセンスが必須です。

リスクレベルマッピングの理解

Microsoft Entra IDがアクティブなユーザーリスクスコアのソースである場合、CatoはEntraのリスクレベルをCatoのリスクレベルにマップします。

Microsoft Entra ID リスクレベル Catoリスクレベル
なし 低
重大度が低い 中
中 高
認証済み 重大

マッピングは自動であり、設定することはできません。

Microsoft Entra IDを接続する

Microsoft Entra IDをユーザーリスクスコアのソースとして選択する前に、Microsoft 365とMicrosoft Entra IDの統合を接続します。

Microsoft Entra IDに接続するには:

  1. ナビゲーションメニューからリソース > 統合を選択します。
  2. 設定済み統合タブで、まだ設定されていない場合は**Microsoft 365(新しいテナント)**の統合を追加します
  3. 統合機能のために、MS統合設定を選択し、必要なMicrosoftの同意を完了して、統合を保存します
  4. Microsoft Entra IDの統合を追加
  5. 機能のために、Entra IDリスキー ユーザーを選択
  6. 必要なフィールドを完成させ、統合を保存します

Entra IDのリスキーなユーザー機能は、Microsoft Graph Identity Protectionからリスキーなユーザーとリスク検出のシグナルを取得します。 これは、親としてMicrosoft 365の統合に関連付けられています。

Microsoft Entra IDをユーザーリスクスコアのソースとして選択

CatoでMicrosoft Entra IDのリスクレベルを使用するには:

  1. ナビゲーションメニューからアクセス > ユーザーリスクスコアを選択します。
  2. Microsoft Entra IDが接続済みのステータスを表示することを確認します
  3. Microsoft Entra IDを選択
  4. 保存をクリックします。

Catoは、ユーザーレコードとポリシーの施行に向けて割り当てられたEntraリスクレベルの使用を開始します。

Microsoft Entra IDが接続されていない場合、ページに接続するステータスが表示されます。 接続するをクリックして統合ページを開き、必要な統合を設定します。

Entraユーザーのリスクレベルを表示

Microsoft Entra IDがアクティブなソースである場合、ユーザーページのリスクレベル列はMicrosoftのロゴを表示します。 表示された値はCatoのリスクレベルスケールを利用しています。

外部リンクアイコンをクリックして、リスクレベルの横にあるMicrosoft Entra IDのリスキーユーザーページを開き、Entra内のユーザーを調査します。

Catoユーザーリスクスコアダッシュボードは、Microsoft Entra IDがアクティブなソースである間は利用できません。 Catoは引き続きセキュリティデータを収集します。 後でCatoをユーザーリスクスコアのソースとして選択すると、Catoは収集したデータを使用してユーザーのリスクレベルを計算します。

ポリシーでリスクレベルを使用

既存のインターネットファイアウォールおよびWANファイアウォールルールで割り当てられたリスクレベルを使用できます。 ユーザーリスクスコアのソースを変更しても、ポリシーの変更は必要ありません。

リスクに基づくファイアウォールルールの作成方法については、ユーザーリスクレベルポリシーの定義を参照してください。

ユーザーリスクレベルの変更を監視

Catoはユーザーリスクスコアソースの変更を監査します。 ユーザーのリスクレベルが変更されると、Catoはスコアソースを含むユーザーリスクイベントを生成します。

Microsoft Entra IDでリスクレベルがリセットされると、Catoはイベントと監査ログエントリを生成します。