詳細検索

As principais funcionalidades do Entra ID! Uma explicação detalhada do acesso condicional: a chave para uma segurança aprimorada

Avatar
por 堤
3 min de leitura

As principais funcionalidades do Entra ID! Uma explicação detalhada do acesso condicional: a chave para uma segurança aprimorada
Traduzido do 日本語 • Ver original
堤

Olá! Aqui é a Tsutsumi, representante de vendas da Colorkrew Security. Neste artigo, gostaria de apresentar o Acesso Condicional, que é uma das principais funcionalidades do Entra ID.

**O que é Acesso Condicional? **

Esta é uma função que controla o acesso a serviços fornecidos na nuvem, como o Microsoft 365, usando várias condições.
Como pré-requisito, o serviço para o qual você deseja controlar o acesso deve estar integrado ao Entra ID.

Aliás, isso é um equívoco comum, mas acesso condicional não é a ideia de "conceder acesso quando essa condição é atendida". Baseia-se na ideia de "restringir quando essa condição é cumprida".
Não é uma operação de lista branca, mas sim uma operação de lista negra.

Mesmo na imagem ↑, embora o acesso seja permitido, algumas restrições são impostas, como mostrado no prefácio "mas".

Exemplos

Específicos

Este exemplo mostra acesso condicional que diz: "Se você quiser acessar o App A de fora da sua empresa, permita o acesso apenas a partir de dispositivos compatíveis."

No entanto, ao criar tal política, ela não pode ser definida com essa redação.

Na prática, "Para [todos os padrões], um dispositivo compatível é obrigado a acessar o App A, mas somente se acessado pela rede da empresa, ele é [não elegível]".

Dessa forma, há muitos casos em que tentar substituir os controles que você deseja implementar na sua empresa por políticas em palavras não funcionará.
Se você tentar mudar o switch para a ideia de "restringir quando essa condição for cumprida" em vez de "permitir acesso quando essa condição for cumprida", talvez consiga configurá-la bem.

Conclusão

Neste artigo, apresentamos uma das principais funcionalidades do Microsoft Entra ID: Acesso Condicional.

O uso adequado pode melhorar o nível de segurança, mas isso por si só não torna tudo completamente seguro.

Primeiro, se a apólice não for devidamente elaborada, ela não será eficaz o suficiente.
Também deve haver um mecanismo para monitorar e determinar se o acesso está bloqueado por um terceiro malicioso ou se um falso positivo por um usuário legítimo.

Ferramentas como Azure Monitor e Microsoft Sentinel podem ser usadas para esse monitoramento, mas a realidade é que muitas empresas não têm recursos internos para realizar não apenas o projeto e a construção, mas também o monitoramento operacional subsequente.

Portanto, na "Colorkrew Security" fornecida pela nossa empresa,

  • Conselhos de design de políticas de Acesso Condicional
  • Monitoramento de alertas 24/365
  • Análise e desenvolvimento de contramedidas após o alerta

Isso reduz muito o peso das operações de segurança.

Além do Entra ID, ele também suporta a série Defender da Microsoft, bem como os seguintes produtos de segurança. Alcance monitoramento e operações integrados para aumentar sua segurança.

  • WAF (AWS WAF, Azure WAF, etc.)
  • EDR (Cybereason, CrowdStrike, etc.)
  • SaaS (Slack, Dropbox, etc.)
  • Firewall (Fortigate, Meraki, etc.)
  • Logs de operação do PC (Visualização do Cliente SKYSEA, Gerenciador de Endpoints LANSCOPE, etc.)

Empresas que desejam alcançar defesas mais fortes enquanto reduzem o peso operacional da segurança devem considerar implementar o Colorkrew Security.

Related Articles