Ana içeriğe geç

TrueState — Sapma Tespiti

TrueState, tek seferlik taramanın ötesine geçer. Güvenli yapılandırmanızı bir kez referans olarak kilitler, sonra ortamınızdaki her değişikliği izleyip sapmaları kendiliğinden yakalar.

İki aşama

Önce izlemeyi açarsınız. Bu aşamada yapılandırmanız görünür olur ama henüz korunmaz. Sonra TrueState'i kilitlersiniz. Onayladığınız yapılandırma referans olarak dondurulur. O andan itibaren her ekleme, çıkarma veya değişiklik öncesi ve sonrasıyla raporlanır.

Kilitsizken koruma yoktur

Referans yoksa hiçbir iş yükü "Korunuyor" görünmez. Kilitlemediğiniz sürece durum dürüstçe "İzleniyor" olarak gösterilir.

Neleri izler

Conditional Access politikaları, ayrıcalıklı roller, cihaz ve uygulama ayarları, hassasiyet etiketleri, Defender yapılandırması ve dahası. Her sapma kalıcı bir kayda ve bir Ticket ID'ye işlenir, alarm alıcılarına e-posta gider.

Yaşayan yapılandırma ve "Esnek" istisna

Bazı alanlar tasarım gereği sürekli değişir. Örneğin bir otomasyon, Conditional Access'in hariç-tutma listesine kullanıcı ekleyebilir. Bunun sürekli yanlış alarm üretmemesi için o politikanın hariç-tutma listesini "Esnek" işaretleyebilirsiniz. Böylece yalnız o iç alan izlemeden çıkar, politikanın gerisi izlenmeye devam eder.

Çift onay

Güvenli referansı değiştiren her işlem en az iki yöneticinin onayını ister. Bunlardan biri Global Yönetici olmalıdır. Bir sapma böylece sessizce referansa alınamaz, her değişiklik denetlenebilir kalır.