Microsoft Defender for Identity Delete and Create Instance

Microsoft Defender for Identity’de mevcut instance silme ve yeni bir instance oluşturmak amacıyla aşağıdaki işlemler yapılır.

Instance silmek ve yeni bir instance oluşturmak,

Microsoft Defender for Identity portalına erişilir. Delete instance bölümüne girilir. “Delete this instance of MDI: instancename (volsysazure)” için Delete tuşuna basılır.

Delete ile instance silinir.

Yeni bir instance oluşturmak için,

Microsoft Defender for Identity portalına erişilir.Welcome ekranından “Create” seçilir.

Not:

Microsoft Defender for Identity Azure data center’ları  Avrupa, İngiltere, Kuzey Amerika / Orta Amerika / Karayipler ve Asya’da bulunmaktadır. Azure AD’nizin coğrafi olarak en yakın olduğu data center otomatik olarak MDI için seçilir.

MDI, Azure AD’nin domain adıyla otomatik olarak adlandırılır ve Azure AD’nin en yakın olan data center’da oluşturulur.

Get Started ile devam ediyoruz.

Directory Services tanımları yapıldıktan sonra

Download Sensor Setup seçilir. Download edilen senor setup dosyası, Domain Controller’lara kopyalanır.

Sensor setup dosyası çalıştırılır.

Next ile devam edilir.

MDI Portal’dan access key’i alıyorum.

Sensor kurulum aşamasında daki Configure the Sensor, Access Key’e kopyalıyorum

Install ile kurulama devam ediyorum.

Finish ile Sensor kurulum’u tamamlanır.

MDI Portal’da, Sensors bölümünde kurulum yaptığım DC’nin servisinin running durumda olduğunu kontrol ediyorum.

MDI Portal, Updates bölümünde “Domain controller and ADFS server restart during updates” ON konumuna getiriyorum.

Yüklü olan sensor’lerin bilgilerini ayrıca “All detected controllers have MDI sensors installed. Download Detsils” ile downoad edilebilir ve kontrol edilir.

Radius server kullanıyor isek ON konumuna getirilir.

Microsoft Defender for Endpoint entegrasyonu için,”Integration with Defender for Endpoint” ON konumuna getirilir.

Entity tags, bölümünden Honeytoken ve Senstibe tanımlarını yapıyorum.

Save ile kayıt ederek bu menüden çıkıyorum.

Language bölümünden dil tanımlaması yapıyorum.

Notifications bölümünde, mail ve syslog notifications konfigürasyonu yapılır.

Scheduled reports bölümünde, düzenli olarak almak istediğimiz raporların iletilmesi için gerekli tanımlar yapılır.

Detections bölümünde, Compressed SMB3 CVE-2020-0796 ON konumuna getirilir.

Manage role groups bölünde, role base access kontrol tanmları yapılaması için Azure AD Portalına erişim sağlanır.