Sign-ins detected as high risk SHALL be blocked.
Proč na tom záleží
Přihlášení s vysokým rizikem indikují pravděpodobně kompromitovanou identitu nebo probíhající útok, často zahrnující uniklé přihlašovací údaje, nemožné cestování nebo anonymní IP adresy. Pokud tato přihlášení nejsou blokována, útočníci mohou v prostředí přetrvávat, eskalovat oprávnění a exfiltrovat data. Správci musí nakonfigurovat Conditional Access tak, aby tyto pokusy automaticky odmítali a zabránili tak eskalaci narušení.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je vaše zásada podmíněného přístupu v Identity Protection nakonfigurována tak, aby blokovala přihlášení detekovaná jako vysoce riziková. Zobrazuje se v řídicím panelu Aether365 pod kontrolami Entra ID (entra-id) jako součást základní bezpečnostní úrovně CISA.