Language:
休眠状態のまたは古くなったデバイスとは、指定された期間 (デフォルトでは 90 日間、オプションによりカスタマイズ可能)、サインインが実行されていないために非アクティブになっているデバイスアカウントのことです。
休眠状態のデバイスは、次のようなセキュリティリスクと運用の複雑化をもたらす可能性があります。
関連 IoE [使用されたことがないデバイス] も考慮してください。この IoE は、事前作成されたものの 1 度も使用されていないすべてのデバイスを特定します。
注意:
approximateLastSignInDateTime
プロパティに依存していますが、このプロパティはリアルタイムで更新されません。時間差が 14 日 (+/-5 日) 以上になって初めて、最新の値に更新されます。Tenable では、休眠状態のデバイスを定期的に確認し、無効化または削除することを推奨しています。それらを特定したら、次のアクションを実行してください。
Microsoft は、方法: Microsoft Entra ID で古くなったデバイスを管理するでガイドを公開しています。これは、参加タイプ (例: Microsoft Entra 登録済み、Microsoft Entra ID 参加済み) に応じた古いデバイスの管理に関するインサイトを提供します。デバイスを削除する前に、このドキュメントを確認することをお勧めします。
名前: 休眠状態のデバイス
コード名: DORMANT-DEVICE
深刻度: Low
タイプ: Microsoft Entra ID Indicator of Exposure