Citrix Analytics for Security™

Microsoft Graph Security-Risikoindikatoren

Hinweis:

Seit Juli 2023 hat Microsoft Azure Active Directory (Azure AD) in Microsoft Entra ID umbenannt. In diesem Dokument beziehen sich alle Verweise auf Azure Active Directory, Azure AD oder AAD nun auf Microsoft Entra ID.

Microsoft Graph Security empfängt Daten von den Sicherheitsanbietern Azure AD Identity Protection oder Microsoft Defender for Endpoint und sendet die Informationen an Citrix Analytics.

Azure AD Identity Protection löst die folgenden Risikoindikatoren aus und sendet die Informationen an Microsoft Graph Security:

  • Anonyme IP-Adresse

  • Unmöglicher Reiseverlauf zu atypischen Standorten

  • Benutzer mit kompromittierten Anmeldeinformationen

  • Anmeldungen von infizierten Geräten

  • Anmeldungen von IP-Adressen mit verdächtigen Aktivitäten

  • Anmeldungen von unbekannten Standorten

Weitere Informationen zu Defender for Endpoint finden Sie unter Microsoft Defender for Endpoint.

Der mit den Risikoindikatoren verbundene Risikofaktor sind die IP-basierten Risikoindikatoren. Weitere Informationen zu den Risikofaktoren finden Sie unter Citrix-Benutzerrisikoindikatoren.

So analysieren Sie Microsoft Graph Security-Risikoindikatoren

Stellen Sie sich eine Benutzerin namens Maria Brown vor, die eines der zuvor genannten riskanten Verhaltensweisen zeigt. Microsoft erkennt den Vorfall und generiert eine Warnung. Citrix Analytics ruft diese Warnung ab und weist Maria Brown einen aktualisierten Risikowert zu. Außerdem wird der entsprechende Risikoindikator zur Risikochronik von Maria Brown hinzugefügt.

Um den Eintrag des Microsoft Graph Security-Risikoindikators für einen Benutzer anzuzeigen, navigieren Sie zu Sicherheit > Benutzer, und wählen Sie den Benutzer aus.

In Marias Zeitachse können Sie den neuesten Risikoindikatoreintrag aus der Risikochronik auswählen. Das entsprechende Detailinformationsfeld wird im rechten Bereich angezeigt. Der Abschnitt WAS GESCHAH bietet eine kurze Zusammenfassung des Risikoindikators.

Weitere Informationen zu den Risikoindikatoren

Weitere Informationen finden Sie unter Azure Active Directory-Risikoereignisse.

Welche Aktionen Sie auf den Benutzer anwenden können

Derzeit ist die Möglichkeit, über die Microsoft Graph Security-Datenquelle geeignete Aktionen für das Benutzerkonto durchzuführen, nicht verfügbar.

Informationen zum Onboarding von Microsoft Graph Security finden Sie unter Microsoft Graph Security.

Microsoft Graph Security-Risikoindikatoren