Citrix Analytics for Security™

Indicadores de riesgo de Microsoft Graph Security

Nota:

Desde julio de 2023, Microsoft ha cambiado el nombre de Azure Active Directory (Azure AD) a Microsoft Entra ID. En este documento, cualquier referencia a Azure Active Directory, Azure AD o AAD ahora se refiere a Microsoft Entra ID.

Microsoft Graph Security recibe datos de los proveedores de seguridad de Azure AD Identity Protection o Microsoft Defender for Endpoint, y envía la información a Citrix Analytics.

Azure AD Identity Protection activa los siguientes indicadores de riesgo y envía la información a Microsoft Graph Security:

  • Dirección IP anónima

  • Viajes imposibles a ubicaciones atípicas

  • Usuarios con credenciales filtradas

  • Inicios de sesión desde dispositivos infectados

  • Inicios de sesión desde direcciones IP con actividad sospechosa

  • Inicios de sesión desde ubicaciones desconocidas

Para obtener información sobre Defender for Endpoint, consulta Microsoft Defender for Endpoint.

El factor de riesgo asociado a los indicadores de riesgo son los indicadores de riesgo basados en IP. Para obtener más información sobre los factores de riesgo, consulta Indicadores de riesgo de usuario de Citrix.

Cómo analizar los indicadores de riesgo de Microsoft Graph Security

Considera a una usuaria, María Brown, que presenta uno de los comportamientos de riesgo mencionados anteriormente. Microsoft detecta el incidente y genera una alerta. Citrix Analytics recupera esta alerta y asigna una puntuación de riesgo actualizada a María Brown. Además, el indicador de riesgo apropiado se agrega a la cronología de riesgos de María Brown.

Para ver la entrada del indicador de riesgo de Microsoft Graph Security para un usuario, navega a Seguridad > Usuarios y selecciona al usuario.

Desde la cronología de María, puedes seleccionar la entrada más reciente del indicador de riesgo de la cronología de riesgos. Su panel de información detallada correspondiente aparece en el panel derecho. La sección QUÉ SUCEDIÓ proporciona un breve resumen del indicador de riesgo.

Cómo obtener más información sobre los indicadores de riesgo

Para obtener más información, consulta Eventos de riesgo de Azure Active Directory.

Qué acciones puedes aplicar al usuario

Actualmente, la capacidad de tomar las acciones apropiadas en la cuenta del usuario a través de la fuente de datos de Microsoft Graph Security no está disponible.

Para obtener información sobre la incorporación de Microsoft Graph Security, consulta Microsoft Graph Security.

Indicadores de riesgo de Microsoft Graph Security