Entra ID abil hallatakse ligipääse teie ettevõttes. Hoiame õigused ja ligipääsureeglid ajakohased ning keskkonna turvalisena ja kontrolli all.
Süvaekspertiis. Iga kuu.
Enamik organisatsioone on Entra ID seadistanud ühe korra – kas migratsiooni käigus või IT-partneri abiga, sageli juba aastaid tagasi. Aja jooksul on lisandunud uued rakendused ja administraatorid, samuti on seatud erandid ja tingimusjuurdepääsu poliitikad, mis on püsima jäänud. Samal ajal muutub keskkond pidevalt, mis võib kaasa tuua turberiske.
See ei ole ühekordne turvaseadistuste korrastamine, vaid püsiv teenus, mis hoiab Entra ID keskkonna turvatud ka siis, kui teie organisatsioon muutub.
Kavandame, testime report-only-režiimis, juurutame ja dokumenteerime poliitikad ning vaatame need regulaarselt üle. Poliitikad ei jää pärast seadistamist aastateks muutmata.
Eemaldame püsivad administraatoriõigused. Põhjendame rollide aktiveerimist, lisame kinnitusvood töövoogu ning vaatame ligipääsud regulaarselt üle.
Jälgime regulaarselt identiteediga seotud riskisignaale ja auditisündmusi. Hindame igat juhtumit eraldi ning suuname vajaduse korral edasi.
Peame ettevõtte rakendustest ja registreeringutest ülevaadet ning määrame neile omanikud. Tuvastame aeguvad ligipääsuandmed ja sertifikaadid enne, kui need teenuste tööd mõjutavad.
Hoiame Entra ID turvalisuse põhiseadistused korras: autentimismeetodid (sh sulgeme vananenud autentimisviisid), hädaolukorra kontod, administraatoriõigused, külalisligipääsu reeglid.
Anname turvaseisust, toimunud intsidentidest, tehtud muudatustest ja järgmistest aeguvatest ligipääsudest või seadistustest ülevaate. Raport sobib nii IT-juhile kui ka audiitorile.
Entra ID keskkonda ei hallata ainult hoiatustele reageerides. See toimib kindla töökorralduse alusel ning turvalisus on selle loomulik osa.
Koostame Entra ID keskkonnast kirjaliku struktureeritud ülevaate: tingimusjuurdepääsu seadistused, administratiivkontod, rakenduste ligipääsuandmed, autentimismeetodid ja kohad, kus riskid võivad märkamata jääda.
Muudame leiud konkreetseteks tegevusteks ja viime need ellu kontrollitud etappidena. Enne juurutamist testime muudatusi report-only-režiimis. Kõik dokumenteeritakse.
Hakkame osutama püsiteenust: seirame, hindame riske, haldame muudatusi, hoiame korras ligipääse ja koostame raporteid. Entra ID keskkond püsib turvatud ka siis, kui töötajad, rakendused ja poliitikad muutuvad.
Hallatud teenus peab olema läbipaistev ja tõendatav. Näete täpselt, mis teie Entra ID keskkonnas toimub: mida tuvastati, mida muudeti ja mida järgmisena tehakse.
Te ei pea kasutama eraldi töölauda, mida keegi kunagi ei ava. Saate lühikesed ja kergesti loetavad, vajalikke detaile sisaldavad raportid.
| Entra ID turvaseisu skoor | 87/100 (+2) |
| Riskantsed sisselogimised (7 p) | 3 tuvastatud · 0 lahtist |
| Tingimusjuurdepääsu muudatused | 1 – õngitsuskindel MFA finantsrakendustele |
| Aeguvad rakenduste ligipääsuandmed ≤ 30 p | 2 – omanikke teavitatud |
| Administraatorirollide aktiveeringud (PIM) | 14 · kõik poliitika piires |
| Hädaolukorra kontod | kontrollitud ✓ |
Hallatud teenuse kvaliteet sõltub järjepidevast toimimisest. Meie tööviis on üles ehitatud nii, et korduvad kontrollid töötavad taustal ja tähelepanu vajavad teemad ei jää märkamata.
Automaatne seire jälgib Entra ID keskkonda pidevalt: sisselogimisriske, ühenduste ja andmevoogude toimimist, ligipääsuandmete aegumist ja kõrvalekaldeid poliitikatest. Riskide märkamine ei sõltu sellest, kas keegi parajasti käsitsi kontrollib.
Juhtumeid hindab ning otsused ja muudatused teevad meie spetsialistid Microsofti MVP juhtimisel. Sama tiim arendab ka tööriistad, millel teenus põhineb. Iga muudatus dokumenteeritakse ning olulised tööjuhised ja tegevused on kirjeldatud teie keskkonnas.
Lähtume alati minimaalsete õiguste põhimõttest. Igapäevatöö käib piiritletud rollidega, mis aktiveeritakse PIM-i kaudu koos põhjendusega. Püsivat üldadministraatori õigust me ei vaja. Iga aktiveerimine logitakse Entra ID keskkonnas ning on teile nähtav ja kajastub raportites.
Ei, SOC-teenuses jälgitakse kogu IT-keskkonna turvahoiatusi ja reageeritakse intsidentidele ööpäev läbi. Meie teenus keskendub identiteedioperatsioonidele: igapäevasele, iganädalasele ja igakuisele tööle, mis aitab hoida Entra ID keskkonna korras ja turvalisena. Meie tugevus on oskus orienteeruda platvormil, mis muutub pidevalt. Kui vajate täismahus SOC-teenust, anname sellest teada.
Ühekordse projekti käigus turvatakse Entra ID keskkonda sellisena, nagu see on üleandmise ajal. Pärast seda see muutub: lisanduvad uued rakendused, töötajad ja erandid, mida keegi enam ei kontrolli. Püsiteenus aitab neid muutusi pidevalt jälgida ja hallata, et keskkond püsiks korras ka pärast esmast ülevaatust.
Entra ID P1 katab tingimusjuurdepääsu põhivõimalused. P2 või Microsoft 365 E5 pakub lisaks PIM-i, identiteedikaitse ja ligipääsude ülevaatuse võimalust. Kaardistuse abil selgitame välja, mida teie praegune litsents võimaldab ja kas uuendamine on põhjendatud.
Kaardistus võtab olenevalt Entra ID keskkonna suurusest aega üks kuni kaks nädalat. Turvestamine toimub kontrollitud etappidena järgneva kuu jooksul. Enamik organisatsioone jõuab püsiteenuseni umbes kuue nädalaga alates esimesest kõnest.
Rääkige meile oma Entra ID keskkonnast ja praegusest olukorrast. Saame selle põhjal öelda, kas meie teenus sobib teile – ja kui mitte, siis aitame leida järgmise sammu.