Citrix Analytics for Security™

Indicateurs de risque de sécurité Microsoft Graph

Remarque :

Depuis juillet 2023, Microsoft a renommé Azure Active Directory (Azure AD) en Microsoft Entra ID. Dans ce document, toute référence à Azure Active Directory, Azure AD ou AAD fait désormais référence à Microsoft Entra ID.

Microsoft Graph Security reçoit des données des fournisseurs de sécurité Azure AD Identity Protection ou Microsoft Defender for Endpoint, et envoie les informations à Citrix Analytics.

Azure AD Identity Protection déclenche les indicateurs de risque suivants et envoie les informations à Microsoft Graph Security :

  • Adresse IP anonyme

  • Déplacements impossibles vers des emplacements atypiques

  • Utilisateurs dont les informations d’identification ont été divulguées

  • Connexions depuis des appareils infectés

  • Connexions depuis des adresses IP présentant une activité suspecte

  • Connexions depuis des emplacements inconnus

Pour plus d’informations sur Defender for Endpoint, consultez Microsoft Defender for Endpoint.

Le facteur de risque associé aux indicateurs de risque est constitué des indicateurs de risque basés sur l’IP. Pour plus d’informations sur les facteurs de risque, consultez Indicateurs de risque utilisateur Citrix.

Comment analyser les indicateurs de risque de sécurité Microsoft Graph

Prenons l’exemple d’une utilisatrice, Maria Brown, qui présente l’un des comportements à risque mentionnés précédemment. Microsoft détecte l’incident et génère une alerte. Citrix Analytics récupère cette alerte et attribue un score de risque mis à jour à Maria Brown. De plus, l’indicateur de risque approprié est ajouté à la chronologie des risques de Maria Brown.

Pour afficher l’entrée de l’indicateur de risque de sécurité Microsoft Graph pour un utilisateur, accédez à Sécurité > Utilisateurs, puis sélectionnez l’utilisateur.

À partir de la chronologie de Maria, vous pouvez sélectionner la dernière entrée d’indicateur de risque. Son panneau d’informations détaillées correspondant apparaît dans le volet droit. La section CE QUI S’EST PASSÉ fournit un bref résumé de l’indicateur de risque.

Comment obtenir plus d’informations sur les indicateurs de risque

Pour plus d’informations, consultez Événements de risque Azure Active Directory.

Quelles actions vous pouvez appliquer à l’utilisateur

Actuellement, la possibilité d’entreprendre des actions appropriées sur le compte de l’utilisateur via la source de données de sécurité Microsoft Graph n’est pas disponible.

Pour plus d’informations sur l’intégration de la sécurité Microsoft Graph, consultez Sécurité Microsoft Graph.

Indicateurs de risque de sécurité Microsoft Graph