İzleme modu vs zorunlu
Her kaynak, MFA zorunlu ayarıyla iki moddan birindedir.
İzleme modu (MFA zorunlu: hiçbiri)
Bölüm başlığı “İzleme modu (MFA zorunlu: hiçbiri)”Ajan tamamen kurulu ve çalışıyordur ama girişlerde asla ikinci faktör sorulmaz. Yine de şunları alırsınız:
- Denetim günlüğünde giriş olayları (kim, nereye, ne zaman, hangi IP’den)
- Saldırı tespiti ve — açıksa — Shield engellemesi
- Envanter (işletim sistemi, IP’ler, dinlenen portlar, güvenlik duvarı durumu)
İzleme modu önce-izle seçeneğidir: ajanı filoya dağıtır, gerçek giriş trafiğini izler, kişileri sakin sakin bağlar — sonra zorunlu kılarsınız. İzleme modunda kimse kilitlenemez.
(Taze kaynağın gerçek varsayılanları: MFA zorunlu = ikisi, ama Enforce kapalı — yani siz bilinçli olarak zorlayana dek yalnız-parola geri-düşüşü herkesi güvende tutar. Saf izleme istiyorsanız MFA zorunlu’yu hiçbiri yapın.)
Zorunlu (konsol, rdp ya da ikisi)
Bölüm başlığı “Zorunlu (konsol, rdp ya da ikisi)”Seçilen türdeki girişler kişinin ikinci faktörünü sorar. Doğru Windows parolası tek başına artık yetmez.
İlgili iki ayar:
- Enforce — açıkken giriş ekranında yalnız-parola seçeneği kapanır; başka bir kimlik kutucuğu seçerek MFA atlatılamaz.
- Fail-mode — makine MFA’yı tamamlayamazsa (örn. ağ yoksa):
opengirişe izin verir (varsayılan, kilitlenme önleyici),closedreddeder. Bkz. giriş politikaları.
Önerilen dağıtım
Bölüm başlığı “Önerilen dağıtım”- Her yere kurun (Enforce varsayılan kapalı — saf gözlem için izleme modunu da seçebilirsiniz).
- Kişileri bağlayın, kayıtlarını tamamlatın.
- Birkaç gün denetim günlüğünü izleyin.
- Uygun yerlerde Enforce’u açın (ve MFA zorunlu’yu ihtiyaca göre ayarlayın).
Panel izleme-modundaki kaynakları açıkça işaretler; “kurulu ama korumuyor” bir makine korunuyor sanılmaz.