언어:
휴면 장치 또는 오래된 장치는 정해진 기간(기본적으로 90일이며 옵션을 통해 사용자 지정할 수 있음) 동안 로그인을 완료한 적 없이 비활성으로 유지된 장치 계정을 말합니다.
휴면 장치는 다음과 같은 보안 위험과 운영 문제를 초래할 수 있습니다.
미리 만들었지만 사용된 적이 없는 모든 장치를 식별하는 관련 IoE "사용한 적 없는 장치"도 고려하십시오.
참고:
approximateLastSignInDateTime
속성에 의존하며 이 속성은 실시간으로 업데이트되지 않습니다. 현재 값은 차이가 14일(+/-5일)을 초과해야만 업데이트됩니다.Tenable에서는 휴면 장치를 정기적으로 검토하고, 사용 중지하거나 삭제하도록 권장합니다. 이러한 장치를 식별한 뒤에는 다음과 같은 작업을 수행합니다.
Microsoft에서 방법: Microsoft Entra ID에서 오래된 장치 관리에 관한 가이드를 발행했습니다. 이 가이드를 보면 장치의 조인 유형을 기준으로(예: Microsoft Entra 등록됨, Microsoft Entra 조인됨 등) 오래된 장치를 관리하는 방법을 알 수 있습니다. 장치를 삭제하기 전에 이 가이드를 검토하는 것이 좋습니다.
이름: 휴면 장치
코드명: DORMANT-DEVICE
심각도: Low
유형: Microsoft Entra ID Indicator of Exposure