No IP Allow Lists have been configured.
Hvorfor dette er vigtigt
IP-allowlister i Microsoft 365 udgør en væsentlig sikkerhedsrisiko, da de omgår standardautentificerings- og autorisationskontroller. Hvis en angriber får adgang til en betroet IP-adresse eller et betroet netværk, kan de udnytte denne omgåelse til at få adgang til din lejer uden at blive opdaget. Administratorer bør prioritere at fjerne eller stramt kontrollere eventuelle IP-allowlister for at forhindre uautoriseret adgang.
Hvad Aether365 kontrollerer
Denne kontrol bekræfter, at der ikke er konfigureret nogen IP-allowlister i din Microsoft 365-organisation. Den vises i Aether365-dashboardet under microsoft-365-kontroller med sværhedsgraden Medium.
Sådan rettes det
- Gå til Microsoft 365 Defender-portalen, og naviger til Email and collaboration, derefter Policies and rules.
- Vælg Threat policies, vælg Anti-spam policies, og åbn derefter Connection filter policy (standard).
- Find sektionen IP Allow list, og fjern eventuelle angivne IP-adresser eller -intervaller.
- Gem politikken efter at have foretaget ændringer.
Overholdelse
- Andet: Der henvises ikke direkte til specifikke overholdelsesrammer for denne kontrol.
Relaterede ressourcer
Der er ingen tilgængelige relaterede ressourcer fra kildedataene.