语言:
休眠或过时设备是指在指定时间段(默认为 90 天,可通过选项自定义)未完成任何登录,而处于非活动状态的设备帐户。
休眠设备可能会带来以下安全风险和操作上的复杂性:
此外,还应考虑相关的 IoE“从未使用的设备”,这一指标能够识别所有预先创建但从未投入使用的设备。
注意:
approximateLastSignInDateTime
属性,该属性并非实时更新。当前值仅在差异超过 14 天(+/-5 天)时才会更新。Tenable 建议定期审查,并禁用或删除休眠设备。识别出这些用户后,请执行以下操作:
Microsoft 发布了关于如何管理 Microsoft Entra ID 中过期设备的指南,该指南深入介绍了如何根据设备的加入类型(例如,Microsoft Entra 注册、Microsoft Entra 加入等)来管理过期设备。我们建议在删除任何设备之前先查阅该指南。
名称: 休眠设备
代码名称: DORMANT-DEVICE
严重性: Low
类型: Microsoft Entra ID Indicator of Exposure