다음을 통해 공유


중요한 계정 태그 지정

적용 대상: Advanced Threat Analytics 버전 1.9

그룹 또는 계정에 민감도로 수동으로 태그를 지정하여 검색을 향상시킬 수 있습니다. 중요한 그룹 수정 검색 및 횡적 이동 경로와 같은 일부 ATA 검색은 중요한 것으로 간주되는 그룹 및 계정을 사용하므로 업데이트해야 합니다. 이전에는 ATA가 특정 그룹 목록의 멤버인 경우 엔터티를 자동으로 중요한 것으로 간주했습니다. 이제 이사회 구성원, 회사 임원, 영업 이사 등과 같은 다른 사용자 또는 그룹에 민감한 태그를 수동으로 지정할 수 있으며 ATA는 이러한 사용자를 중요한 것으로 간주합니다.

  1. ATA 콘솔의 메뉴 모음에서 구성 톱을 클릭합니다.

  2. 검색에서엔터티 태그를 클릭합니다.

    ATA 엔터티 태그.

  3. 중요 섹션에서 중요한 계정중요한 그룹의 이름을 입력한 다음, 기호를 클릭하여 + 추가합니다.

    ATA 중요한 계정 샘플입니다.

  4. 저장을 클릭합니다.

  5. 엔터티 이름을 클릭하여 엔터티 프로필 페이지로 이동합니다. 여기에서 엔터티가 중요한 것으로 간주되는 이유를 확인할 수 있습니다. 엔터티가 그룹의 멤버 자격 때문인지 아니면 수동 태그 지정 때문에 중요한지 확인할 수 있습니다.

중요한 그룹

다음 그룹 목록은 ATA에서 중요한 것으로 간주됩니다. 이러한 그룹의 멤버인 모든 엔터티는 중요한 것으로 간주됩니다.

  • 관리자
  • Power Users
  • 계정 연산자
  • 서버 연산자
  • 인쇄 연산자
  • 백업 연산자
  • 복제자
  • 원격 데스크톱 사용자
  • 네트워크 구성 연산자
  • 들어오는 포리스트 트러스트 작성기
  • Domain Admins
  • 도메인 컨트롤러
  • 그룹 정책 크리에이터 소유자
  • 읽기 전용 도메인 컨트롤러
  • 엔터프라이즈 읽기 전용 도메인 컨트롤러
  • Schema Admins
  • Enterprise Admins

참고 항목

ATA 포럼을 확인하세요!