TrueState — Sapma Tespiti
TrueState, tek seferlik taramanın ötesine geçer. Güvenli yapılandırmanızı bir kez referans olarak kilitler, sonra ortamınızdaki her değişikliği izleyip sapmaları kendiliğinden yakalar.
İki aşama
Önce izlemeyi açarsınız. Bu aşamada yapılandırmanız görünür olur ama henüz korunmaz. Sonra TrueState'i kilitlersiniz. Onayladığınız yapılandırma referans olarak dondurulur. O andan itibaren her ekleme, çıkarma veya değişiklik öncesi ve sonrasıyla raporlanır.
Referans yoksa hiçbir iş yükü "Korunuyor" görünmez. Kilitlemediğiniz sürece durum dürüstçe "İzleniyor" olarak gösterilir.
Neleri izler
Conditional Access politikaları, ayrıcalıklı roller, cihaz ve uygulama ayarları, hassasiyet etiketleri, Defender yapılandırması ve dahası. Her sapma kalıcı bir kayda ve bir Ticket ID'ye işlenir, alarm alıcılarına e-posta gider.
Yaşayan yapılandırma ve "Esnek" istisna
Bazı alanlar tasarım gereği sürekli değişir. Örneğin bir otomasyon, Conditional Access'in hariç-tutma listesine kullanıcı ekleyebilir. Bunun sürekli yanlış alarm üretmemesi için o politikanın hariç-tutma listesini "Esnek" işaretleyebilirsiniz. Böylece yalnız o iç alan izlemeden çıkar, politikanın gerisi izlenmeye devam eder.
Çift onay
Güvenli referansı değiştiren her işlem en az iki yöneticinin onayını ister. Bunlardan biri Global Yönetici olmalıdır. Bir sapma böylece sessizce referansa alınamaz, her değişiklik denetlenebilir kalır.