Hallatud teenus // Microsoft Entra ID

Teie Entra ID keskkond on iga päev hoitud ja jälgitud.

Entra ID abil hallatakse ligipääse teie ettevõttes. Hoiame õigused ja ligipääsureeglid ajakohased ning keskkonna turvalisena ja kontrolli all.

Süvaekspertiis. Iga kuu.

Probleem

Identiteedil ei ole vastutajat, kuni midagi juhtub.

Enamik organisatsioone on Entra ID seadistanud ühe korra – kas migratsiooni käigus või IT-partneri abiga, sageli juba aastaid tagasi. Aja jooksul on lisandunud uued rakendused ja administraatorid, samuti on seatud erandid ja tingimusjuurdepääsu poliitikad, mis on püsima jäänud. Samal ajal muutub keskkond pidevalt, mis võib kaasa tuua turberiske.

Vananenud erandidTingimusjuurdepääsule seatud erandid ja vananenud autentimisviisid võivad kehtima jääda ka siis, kui neid enam vaja ei ole.
Jälgimata ligipääsuandmedAja jooksul lisanduvad rakenduste registreeringud ja teenusekontod, mille identimisteavet ei jälgita ega uuendata.
Märkamata riskidRiskantsed sisselogimised ja õiguste laiendamised võivad jääda tähelepanuta, kui ohuteateid keegi ei jälgi.
Teenuse sisu

Üks leping. Teie identiteet on hallatud.

See ei ole ühekordne turvaseadistuste korrastamine, vaid püsiv teenus, mis hoiab Entra ID keskkonna turvatud ka siis, kui teie organisatsioon muutub.

CA-OPS

Tingimusjuurdepääsu elutsükkel

Kavandame, testime report-only-režiimis, juurutame ja dokumenteerime poliitikad ning vaatame need regulaarselt üle. Poliitikad ei jää pärast seadistamist aastateks muutmata.

PIM-OPS

Administratiivkontode haldus (PIM)

Eemaldame püsivad administraatoriõigused. Põhjendame rollide aktiveerimist, lisame kinnitusvood töövoogu ning vaatame ligipääsud regulaarselt üle.

ID-MON

Identiteediseire ja ülevaatused

Jälgime regulaarselt identiteediga seotud riskisignaale ja auditisündmusi. Hindame igat juhtumit eraldi ning suuname vajaduse korral edasi.

APP-GOV

Rakenduste ja identimisteabe haldus

Peame ettevõtte rakendustest ja registreeringutest ülevaadet ning määrame neile omanikud. Tuvastame aeguvad ligipääsuandmed ja sertifikaadid enne, kui need teenuste tööd mõjutavad.

BASELINE

Entra ID turvalisuse baastase

Hoiame Entra ID turvalisuse põhiseadistused korras: autentimismeetodid (sh sulgeme vananenud autentimisviisid), hädaolukorra kontod, administraatoriõigused, külalisligipääsu reeglid.

REPORT

Turvaseisu raportid

Anname turvaseisust, toimunud intsidentidest, tehtud muudatustest ja järgmistest aeguvatest ligipääsudest või seadistustest ülevaate. Raport sobib nii IT-juhile kui ka audiitorile.

Töörütm

Iga päev. Iga nädal. Iga kuu.

Entra ID keskkonda ei hallata ainult hoiatustele reageerides. See toimib kindla töökorralduse alusel ning turvalisus on selle loomulik osa.

// IGA PÄEV

  • Teeme Entra ID keskkonna automatiseeritud tervisekontrollid
  • Vaatame üle riskisignaalid ja identiteedikaitse
  • Viime pooleliolevaid tegevusi edasi

// IGA NÄDAL

  • Vaatame üle muudatused ja tingimusjuurdepääsu seadistused
  • Kontrollime poliitikate ja konfiguratsiooni kõrvalekaldeid
  • Kontrollime aeguvaid ligipääsuandmeid ja sertifikaate

// IGA KUU

  • Vaatame üle ligipääsud ja teeme administratiivkontode halduse (PIM) auditi
  • Koostame turvaseisu hinnangu ja raporti
  • Analüüsime Microsofti muudatuste mõju: mis muutus ja mida see teie jaoks tähendab
Kuidas see käib?

Kaardista. Turvesta. Halda.

01

Kaardista

Koostame Entra ID keskkonnast kirjaliku struktureeritud ülevaate: tingimusjuurdepääsu seadistused, administratiivkontod, rakenduste ligipääsuandmed, autentimismeetodid ja kohad, kus riskid võivad märkamata jääda.

// 1.–2. NÄDAL
02

Turvesta

Muudame leiud konkreetseteks tegevusteks ja viime need ellu kontrollitud etappidena. Enne juurutamist testime muudatusi report-only-režiimis. Kõik dokumenteeritakse.

// 3.–6. NÄDAL
03

Halda

Hakkame osutama püsiteenust: seirame, hindame riske, haldame muudatusi, hoiame korras ligipääse ja koostame raporteid. Entra ID keskkond püsib turvatud ka siis, kui töötajad, rakendused ja poliitikad muutuvad.

// IGAKUINE LEPING
Nähtavus

Teil on selge ülevaade.

Hallatud teenus peab olema läbipaistev ja tõendatav. Näete täpselt, mis teie Entra ID keskkonnas toimub: mida tuvastati, mida muudeti ja mida järgmisena tehakse.

Te ei pea kasutama eraldi töölauda, mida keegi kunagi ei ava. Saate lühikesed ja kergesti loetavad, vajalikke detaile sisaldavad raportid.

Töökindlus

Automaatika jälgib. Spetsialistid juhivad.

Hallatud teenuse kvaliteet sõltub järjepidevast toimimisest. Meie tööviis on üles ehitatud nii, et korduvad kontrollid töötavad taustal ja tähelepanu vajavad teemad ei jää märkamata.

// AUTOMAATIKA

Automaatne seire jälgib Entra ID keskkonda pidevalt: sisselogimisriske, ühenduste ja andmevoogude toimimist, ligipääsuandmete aegumist ja kõrvalekaldeid poliitikatest. Riskide märkamine ei sõltu sellest, kas keegi parajasti käsitsi kontrollib.

// SPETSIALISTID

Juhtumeid hindab ning otsused ja muudatused teevad meie spetsialistid Microsofti MVP juhtimisel. Sama tiim arendab ka tööriistad, millel teenus põhineb. Iga muudatus dokumenteeritakse ning olulised tööjuhised ja tegevused on kirjeldatud teie keskkonnas.

Sobivus

Ehitatud kindlat tüüpi organisatsioonile.

// SOBIB HÄSTI, KUI

  • Kasutate Microsoft 365 / Entra ID keskkonda, kuid identiteedihaldusel ei ole kindlat omanikku
  • Teie IT-meeskond on hõivatud igapäevase kasutajatoe pakkumisega ja süsteemide tööshoidjana, mitte sisselogimislogide jälgimisega
  • Audit, kindlustus või vastavusnõuded eeldavad selget ülevaadet ligipääsudest ja õigustest
  • Soovite kogenud eksperti püsilepinguga, ilma et palkaksite täiskohaga identiteedispetsialisti

// EI SOBI, KUI

  • Vajate ööpäevaringset SOC-teenust
  • Kasutate ainult kohapealset AD-d, mitte Entra ID-d
  • Otsite ühekordset lisatööjõudu või tunnipõhist tehnilist tuge
KKK

Küsimused, mida enne teenuse tellimist küsida.

Millist ligipääsu te meie Entra ID keskkonnale vajate?

Lähtume alati minimaalsete õiguste põhimõttest. Igapäevatöö käib piiritletud rollidega, mis aktiveeritakse PIM-i kaudu koos põhjendusega. Püsivat üldadministraatori õigust me ei vaja. Iga aktiveerimine logitakse Entra ID keskkonnas ning on teile nähtav ja kajastub raportites.

Kas see on SOC-teenus?

Ei, SOC-teenuses jälgitakse kogu IT-keskkonna turvahoiatusi ja reageeritakse intsidentidele ööpäev läbi. Meie teenus keskendub identiteedioperatsioonidele: igapäevasele, iganädalasele ja igakuisele tööle, mis aitab hoida Entra ID keskkonna korras ja turvalisena. Meie tugevus on oskus orienteeruda platvormil, mis muutub pidevalt. Kui vajate täismahus SOC-teenust, anname sellest teada.

Mille poolest erineb see ühekordsest turvestamisprojektist?

Ühekordse projekti käigus turvatakse Entra ID keskkonda sellisena, nagu see on üleandmise ajal. Pärast seda see muutub: lisanduvad uued rakendused, töötajad ja erandid, mida keegi enam ei kontrolli. Püsiteenus aitab neid muutusi pidevalt jälgida ja hallata, et keskkond püsiks korras ka pärast esmast ülevaatust.

Milliseid litsentse me vajame?

Entra ID P1 katab tingimusjuurdepääsu põhivõimalused. P2 või Microsoft 365 E5 pakub lisaks PIM-i, identiteedikaitse ja ligipääsude ülevaatuse võimalust. Kaardistuse abil selgitame välja, mida teie praegune litsents võimaldab ja kas uuendamine on põhjendatud.

Kui pikk on käivitusperiood?

Kaardistus võtab olenevalt Entra ID keskkonna suurusest aega üks kuni kaks nädalat. Turvestamine toimub kontrollitud etappidena järgneva kuu jooksul. Enamik organisatsioone jõuab püsiteenuseni umbes kuue nädalaga alates esimesest kõnest.

Kontakt

Alustame 30-minutilise kõnega.

Rääkige meile oma Entra ID keskkonnast ja praegusest olukorrast. Saame selle põhjal öelda, kas meie teenus sobib teile – ja kui mitte, siis aitame leida järgmise sammu.

LakeForest Technologies OÜ
Tehniline raamatukogu: docs.kaidojarvemets.com

// Vastame ühe tööpäeva jooksul.