檢視次數:

手動或自動將具有高風險暴露的使用者帳號添加到 Zscaler 定義的受限使用者群組,以允許 Zscaler 策略實施。

此任務可以透過在Attack Surface Discovery的上下文選單中手動觸發,或透過建立自動化高風險帳戶回應劇本自動觸發。
此任務由以下服務支援:
  • Microsoft Entra ID
重要
重要
只有在您已在Third-Party Integration中配置Zscaler 網路存取整合Zscaler Private Access 整合後,回應動作才可用。

步驟

  1. 在識別要套用 Zscaler 政策的使用者帳號後,進入上下文或回應選單並點選Add to Zscaler Restricted User Group
    Add to Zscaler Restricted User Group畫面出現。
  2. 確認回應的目標。
  3. 為回應或事件指定Description
  4. 點選Create
  5. 監控任務狀態。
    1. 開啟Response Management
    2. (可選)使用Search欄位定位任務,或從處理行動下拉清單中選擇Add to Zscaler Restricted User Group
    3. 查看任務狀態。
      • In progress (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=zh-tw=Low.jpg): Trend Vision One 已發送命令,正在等待回應。
      • Successful (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=zh-tw=Low.jpg): 命令已成功執行。
        當成功時,Zscaler 中定義的存取控制政策可以應用於使用者帳號。
      • Partially successful (partially_successful_icon=GUID-20230103030733.jpg): 任務在一個或多個 IAM 服務上未成功
      • Unsuccessful (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): 任務在所有連接的 IAM 服務上均未成功
      • Pending approval (pending_approval=f0525c66-199a-46f5-b40a-902bd498cf53.jpg): 該任務正在等待指定用戶的批准
      • Rejected (rejected=bd05fc87-5b5d-4d84-bfb1-3a6dc09ddac5.jpg): 該任務已被拒絕