Nachdem festgestellt wurde, dass ein Hochrisiko-Benutzerkonto eine niedrigere Risikobewertung aufweist, entfernen Sie das Konto aus der Zscaler-Gruppe für eingeschränkte Benutzer mithilfe der Response Management-App.
Diese Aufgabe wird von den folgenden Diensten unterstützt:
-
Microsoft Entra-ID
WichtigDie Aktion "Aus der Zscaler-Eingeschränkten-Benutzergruppe entfernen" wird verfügbar,
nachdem Sie Zscaler Internet Access-Integration oder Zscaler Private Access-Integration in Third-Party Integrations konfiguriert haben und nachdem Sie ein Benutzerkonto zu einer Zscaler-eingeschränkten
Benutzergruppe hinzugefügt haben.
Sie können das Benutzerkonto aus einer Zscaler-beschränkten Benutzergruppe entfernen,
indem Sie Remove from Zscaler Restricted User Group aus dem Kontextmenü in Attack Surface Discovery, Workbench, Observed Attack Techniques und der XDR Data Explorer-App auswählen.
|
Prozedur
- In der Response Management-App finden Sie das Benutzerkonto und klicken Sie auf die Schaltfläche für Optionen
(
) oder greifen Sie auf das Kontextmenü zu. - Klicken Sie auf Remove from Zscaler Restricted User Group.Das Fenster Remove from Zscaler Restricted User Group wird angezeigt.
- Bestätigen Sie die Ziele der Antwort.
- Geben Sie einen Beschreibung für die Antwort oder das Ereignis an.
- Klicken Sie auf Erstellen.Trend Vision One erstellt die Aufgabe und zeigt den aktuellen Aufgabenstatus in Response Management an.
- Überwachen Sie den Aufgabenstatus.
- Navigieren Sie zu .
- (Optional) Lokalisieren Sie die Aufgabe mithilfe des Feldes Suche oder indem Sie Remove from Zscaler Restricted User Group aus der Dropdown-Liste Aktion auswählen.
- Zeigen Sie den Aufgabenstatus an.
-
Wird ausgeführt (
): Trend Vision One hat den Befehl gesendet und wartet auf eine Antwort. -
Erfolgreich (
): Der Befehl wurde erfolgreich ausgeführt.Bei Erfolg wird die in Zscaler definierte Zugriffskontrolle nicht mehr auf das Benutzerkonto angewendet. -
Teilweise erfolgreich (
): Die Aufgabe war bei einem oder mehreren IAM-Diensten nicht erfolgreich -
Nicht erfolgreich (
): Die Aufgabe war bei allen verbundenen IAM-Diensten erfolglos -
Genehmigung ausstehend (
): Die Aufgabe steht zur Genehmigung durch die angegebenen Benutzer aus -
Zurückgewiesen (
): Die Aufgabe wurde abgelehnt
-
