Entra ID로 사용자 위험 점수 구성하기

Prev Next

개요

Cato는 Microsoft Entra ID 위험 수준을 사용하여 적응형, 위험 기반 접근 정책을 시행할 수 있도록 합니다. 사용자 위험 점수 소스로 Microsoft Entra ID를 선택하여 Cato 자체 점수 대신 Entra 테넌트에서 관리되는 위험 수준을 사용할 수 있습니다.

노트

동시에 Cato와 Microsoft Entra ID를 사용자 위험 점수 소스로 사용 할 수 없습니다. 계정에 대해 하나의 활성 소스를 선택하십시오.

Cato는 Entra 위험 수준을 Cato 위험 수준 스케일에 매핑합니다. 기존의 정책은 변경 없이 규칙을 계속 시행합니다. 사용자 위험 수준 업데이트는 몇 분 안에 Cato에 자동으로 반영됩니다.

사전 준비사항

  • Cato와 Microsoft Entra ID를 통합하기 위한 필수 권한을 가지고 있는지 확인하십시오.
  • Entra ID P2 라이센스가 필수입니다.

위험 수준 매핑 이해하기

Microsoft Entra ID가 활성 사용자 위험 점수 소스일 때, Cato는 Entra 위험 수준을 Cato 위험 수준에 매핑합니다.

Microsoft Entra ID 위험 수준 Cato 위험 수준
없음 낮음
낮음 Medium
Medium High
높음 심각

매핑이 자동으로 이루어지며 구성할 수 없습니다.

Microsoft Entra ID 연결

사용자 위험 점수 소스로 Microsoft Entra ID를 선택하기 전에 Microsoft 365 및 Microsoft Entra ID 통합을 연결하십시오.

Microsoft Entra ID 연결 방법:

  1. 네비게이션 메뉴에서 자원 > 통합을 선택합니다.
  2. 구성된 통합 탭에서 Microsoft 365 (신규 테넌트) 통합을 추가하십시오. 이미 구성되지 않았을 경우 추가하십시오.
  3. 통합 기능을 위해 MS 통합 설정을 선택하고 필요한 Microsoft 동의를 완료한 후 통합을 저장하십시오.
  4. Microsoft Entra ID 통합을 추가하십시오.
  5. 기능을 위해 Entra ID Risky Users를 선택하십시오.
  6. 필수 필드를 완료하고 통합을 저장하십시오.

Entra ID Risky Users 기능은 Microsoft 그래프 신원 보호에서 위험 사용자와 위험 감지 신호를 가져옵니다. 이것은 Microsoft 365 통합의 상위 통합으로 연결되어 있습니다.

사용자 위험 점수 소스로 Microsoft Entra ID 선택

Cato에서 Microsoft Entra ID 위험 수준을 사용하기 위해:

  1. 네비게이션 메뉴에서 액세스 > 사용자 위험 점수를 선택합니다.
  2. Microsoft Entra ID가 연결됨 상태를 표시하는지 확인하십시오.
  3. Microsoft Entra ID을 선택합니다.
  4. 저장을 클릭하십시오**

Cato는 사용자 기록과 정책 시행을 위해 매핑된 Entra 위험 수준을 사용합니다.

Microsoft Entra ID가 연결되지 않은 경우 페이지는 연결된 상태 대신 연결을 표시합니다. 연결을 클릭하여 통합 페이지를 열고 필요한 통합을 구성하십시오.

Entra 사용자 위험 수준 보기

Microsoft Entra ID가 활성 소스일 때 사용자 페이지의 위험 수준 열에 Microsoft 로고가 표시됩니다. 표시된 값은 Cato 위험 수준 스케일을 사용합니다.

외부 링크 아이콘을 클릭하여 Microsoft Entra ID Risky Users 페이지를 열고 Entra에서 사용자를 조사합니다.

Microsoft Entra ID가 활성 소스인 동안 Cato 사용자 위험 점수 대시보드는 사용할 수 없습니다. Cato는 계속해서 보안 데이터를 수집합니다. 나중에 Cato를 사용자 위험 점수 소스로 선택하면 Cato는 수집된 데이터를 사용하여 사용자 위험 수준을 계산합니다.

정책에서 위험 수준 사용

기존 인터넷 방화벽 및 WAN 방화벽 규칙에서 매핑된 위험 수준을 사용할 수 있습니다. 사용자 위험 점수 소스를 변경할 때 정책 변경이 필요하지 않습니다.

위험 기반 방화벽 규칙 생성에 대한 지침은 사용자 위험 수준 정책 정의를 참조하십시오.

사용자 위험 수준 변경 모니터링

Cato는 사용자 위험 점수 소스의 변경을 감사합니다. 사용자의 위험 수준이 변경되면 Cato는 점수 소스를 포함하는 사용자 위험 이벤트를 생성합니다.

Microsoft Entra ID에서 위험 수준이 초기화되면 Cato는 이벤트와 감사 로그 항목을 생성합니다.