İçeriğe geç

İzleme modu vs zorunlu

Her kaynak, MFA zorunlu ayarıyla iki moddan birindedir.

Ajan tamamen kurulu ve çalışıyordur ama girişlerde asla ikinci faktör sorulmaz. Yine de şunları alırsınız:

  • Denetim günlüğünde giriş olayları (kim, nereye, ne zaman, hangi IP’den)
  • Saldırı tespiti ve — açıksa — Shield engellemesi
  • Envanter (işletim sistemi, IP’ler, dinlenen portlar, güvenlik duvarı durumu)

İzleme modu önce-izle seçeneğidir: ajanı filoya dağıtır, gerçek giriş trafiğini izler, kişileri sakin sakin bağlar — sonra zorunlu kılarsınız. İzleme modunda kimse kilitlenemez.

(Taze kaynağın gerçek varsayılanları: MFA zorunlu = ikisi, ama Enforce kapalı — yani siz bilinçli olarak zorlayana dek yalnız-parola geri-düşüşü herkesi güvende tutar. Saf izleme istiyorsanız MFA zorunlu’yu hiçbiri yapın.)

Seçilen türdeki girişler kişinin ikinci faktörünü sorar. Doğru Windows parolası tek başına artık yetmez.

İlgili iki ayar:

  • Enforce — açıkken giriş ekranında yalnız-parola seçeneği kapanır; başka bir kimlik kutucuğu seçerek MFA atlatılamaz.
  • Fail-mode — makine MFA’yı tamamlayamazsa (örn. ağ yoksa): open girişe izin verir (varsayılan, kilitlenme önleyici), closed reddeder. Bkz. giriş politikaları.
  1. Her yere kurun (Enforce varsayılan kapalı — saf gözlem için izleme modunu da seçebilirsiniz).
  2. Kişileri bağlayın, kayıtlarını tamamlatın.
  3. Birkaç gün denetim günlüğünü izleyin.
  4. Uygun yerlerde Enforce’u açın (ve MFA zorunlu’yu ihtiyaca göre ayarlayın).

Panel izleme-modundaki kaynakları açıkça işaretler; “kurulu ama korumuyor” bir makine korunuyor sanılmaz.