توضیح مهم در مورد لایسنسها
اصلاحیه در مورد اطلاعات لایسنس ذکر شده در دوره:
قابلیتهای PIM (مدیریت هویتهای دارای دسترسی ویژه)، Identity Protection و Access Reviews نیازمند Entra ID P2هستند — نه Entra ID P1.
هر لایسنس در واقع شامل موارد زیر است:
Business Premium و E3 —Entra ID P1 —شامل Conditional Access و MFA است اما PIM را شامل نمیشود
E5—Entra ID P2 —شامل PIM، Identity Protection و Access Reviews است
Microsoft Sentinel —در هیچ یک از پلنهای M365 گنجانده نشده است —هزینه جداگانه Azure دارد
خبر خوب این است که —نیازی نیست تمام کاربران را به E5 ارتقا دهید. کافی است لایسنس الحاقی Entra ID P2 را فقط برای حسابهای مدیر (Admin) اضافه کنید (تقریباً ۹ دلار در ماه برای هر کاربر). برای اکثر کسبوکارهای کوچک با ۲-۳ مدیر، این هزینه ۱۸-۲۷ دلار در ماه است، به جای ارتقای کامل به E5.
بابت هرگونه سردرگمی پوزش میطلبیم —دقت اهمیت دارد و این اصلاحیه تضمین میکند که تصمیمات درستی برای لایسنسینگ سازمان خود بگیرید.
اکثر کسبوکارهایی که از Microsoft 365 استفاده میکنند، در حال حاضر ابزارهای امنیتی در سطح سازمانی را در اختیار دارند. Entra ID موجود است. Privileged Identity Management موجود است. ابزارهای لازم برای ایمنسازی سازمان شما قبلاً پرداخت شدهاند.
اما اکثر کسبوکارها هرگز آنها را فعال نمیکنند.
GUARDIAN این وضعیت را تغییر میدهد.
GUARDIAN یک ابزار امنیتی رایگان، متنباز و آفلاین مبتنی بر هوش مصنوعی است که در یک بعدازظهر، یک دستورالعمل شخصیسازی شده برای محدودسازی IAM برای سازمان شما تولید میکند —با استفاده از ابزارهایی که در حال حاضر دارید. بدون نیاز به API key، بدون اشتراکهای ابری و بدون هزینه. روی هر لپتاپ استانداردی که در ۳-۴ سال اخیر خریداری شده باشد اجرا میشود.
GUARDIAN چه کاری انجام میدهد:
تیمی متشکل از شش عامل (Agent) متخصص هوش مصنوعی برای تولید دستورالعمل شما با هم همکاری میکنند:
عامل پروفایل (Profile Agent) —سیستم شما را اسکن کرده و موارد موجود را شناسایی میکند
عامل PIM —مدیریت هویتهای دارای دسترسی ویژه Entra ID را با اسکریپتهای PowerShell پیکربندی میکند
عامل PAM —کنترلهای CyberArk PAM یا کنترلهای پایه را پیادهسازی میکند
عامل GRC —فرآیند JML (پیوست، جابجایی، خروج) و برنامه بازبینی دسترسیها را میسازد
عامل آموزش (Teaching Agent) —هر مرحله را به اهداف آزمون SC-300 و CyberArk Defender متصل میکند
عامل مطالعه (Study Agent) —راهنماهای متمرکز و عمیقی برای هر هدف آزمون تولید میکند
آنچه خواهید آموخت:
در این دوره، GUARDIAN را روی سیستم خود نصب کرده و آن را از صفر اجرا خواهید کرد. اولین دستورالعمل محدودسازی خود را تولید میکنید، معنای هر بخش را درک میکنید و دستورالعملهای گامبهگام پورتال Azure را برای پیادهسازی PIM در یک محیط واقعی دنبال میکنید.
از حالت مطالعه برای انتخاب هر یک از اهداف آزمون SC-300 یا CyberArk Defender استفاده خواهید کرد تا یک راهنمای مطالعه متمرکز شامل توضیحات به زبان ساده، مراحل پورتال Azure، تلههای رایج آزمون و موضوعات تمرینی GIDEON تولید کنید.
درک خواهید کرد که چگونه GUARDIAN و GIDEON برای ایجاد یک چرخه کامل یادگیری، پیادهسازی و تست جهت آمادگی برای گواهینامههای IAM با هم کار میکنند.
این دوره برای چه کسانی است:
این دوره برای داوطلبان آزمون SC-300 و CyberArk Defender که به دنبال تجربه عملی هستند، استارتاپها و کسبوکارهای کوچکی که میخواهند محیط Microsoft 365 خود را به صورت رایگان ایمن کنند، مشاوران امنیتی که به دنبال یک چارچوب ساختاریافته برای تعامل با مشتری هستند، و توسعهدهندگانی که میخواهند پروژه عاملهای هوش مصنوعی متنباز را گسترش دهند، ایدهآل است.
اکوسیستم کامل:
GUARDIAN دستورالعمل امنیتی شما را تولید میکند. GIDEON سوالات تمرینی PBQ نامحدود تولید میکند. این دو در کنار هم یک اکوسیستم کامل یادگیری و پیادهسازی IAM را تشکیل میدهند که پیش از این وجود نداشت.
این ابزارها به این دلیل ساخته شدند که ابزارهای عملی، کاربردی و رایگان برای آمادگی در آزمون IAM وجود نداشت.
بنابراین ما آنها را ساختیم و به صورت رایگان در اختیار شما قرار دادیم.
jh Pickering
مدرس امنیت سایبری | متخصص IAM و هوش مصنوعی عاملمحور (Agentic AI)
نمایش نظرات