Politikadministration
Scanninger fortæller dig, hvilke kontroller der bestod eller fejlede på tværs af en fuld sikkerhedsbaseline. Politikadministration zoomer ind på en håndfuld af de mest virkningsfulde tenantpolitikker og giver dig et live, altid-aktuelt billede af dem: hvad hver enkelt er sat til lige nu, hvad den sikre værdi er, og en måde at rette de skrivbare på med et enkelt klik.
Politikadministration læser din tenants live-tilstand og afspejler derfor altid den aktuelle konfiguration frem for resultatet af en ældre scanning.
Kræver en AI Pilot Connection
Politikadministration bruger din AI Pilot-forbindelse. Læsning af politikkerne og anvendelse af ét-klik-rettelsen går begge igennem den. Hvis du kun har en skrivebeskyttet scanningsforbindelse, så opsæt AI Pilot først - se AI Pilot.
Live-politikvisningen
Siden Politikadministration viser hver dækket politik som en række. For hver politik ser du:
- Politikkens navn og en kort beskrivelse af, hvad den styrer.
- Den aktuelle værdi i din tenant lige nu.
- Den sikre værdi, Aether365 anbefaler.
- Om den allerede er sikker, så du med et blik kan se, hvad der stadig kræver opmærksomhed.
Fordi visningen er live, opdateres en politik, du retter her, øjeblikkeligt næste gang du indlæser siden, og en ændring, som nogen foretager andetsteds i Microsoft 365, vises også her.
Aktuel værdi versus sikker værdi
Hver politik vises som en sammenligning side om side: hvad din tenant bruger i dag ved siden af, hvad en hærdet tenant bør bruge. Når de to stemmer overens, er politikken allerede sikker, og der er intet at gøre. Når de afviger, gør rækken hullet tydeligt og tilbyder for skrivbare politikker rettelsen.
Dette gør Politikadministration til et hurtigt helbredstjek: åbn siden, gennemse rækkerne, og alt, der endnu ikke er på sin sikre værdi, springer i øjnene.
Ét-klik-skift til sikker
For politikker, som Aether365 kan ændre, viser hver række, der endnu ikke er på sin sikre værdi, et betjeningselement til at skifte den til den anbefalede indstilling.
- Åbn Politikadministration fra sidebjælken.
- Find en politik, hvis aktuelle værdi afviger fra den sikre værdi.
- Klik på betjeningselementet for at sætte den til den sikre værdi og bekræft.
- Aether365 anvender ændringen via din AI Pilot-forbindelse og opdaterer derefter rækken, så du kan se, at den nu er sikker.
Ikke alle politikker kan skiftes på denne måde. Nogle er skrivebeskyttede her, fordi de er informative eller bedre administreres med en dedikeret politik i din tenant. Disse rækker viser dig stadig sammenligningen mellem aktuel og sikker værdi, så du ved, hvor du står, selv når ét-klik-rettelsen ikke tilbydes.
Bekræft med en frisk scanning
En ét-klik-rettelse ændrer live-indstillingen med det samme. For at bekræfte ændringen i konteksten af din fulde baseline kør en scanning bagefter. Scanningen læser din tenants faktiske tilstand uafhængigt og er derfor den autoritative bekræftelse af, at politikken nu er, hvor du vil have den.
Hvilke politikker er dækket
Politikadministration fokuserer på et lille sæt af virkningsfulde tenantsikkerhedspolitikker, herunder:
- Security Defaults - basisbeskyttelseskontakten for tenanten.
- Authorization policy - tenant-omfattende indstillinger, der styrer, hvad brugere må gøre, såsom standard brugertilladelser.
- Authentication methods - hvilke login- og multifaktormetoder der er aktiveret, herunder stærkere muligheder som FIDO2.
- Conditional Access-oversigt - et overblik over din Conditional Access-tilstand, så du med et blik kan se, om de centrale beskyttelser er på plads.
Dette er bevidst en kurateret, signalstærk liste frem for hele din politikflade. For en fuld baseline på tværs af frameworkene CIS, EIDSCA og CISA kør en scanning og arbejd dig igennem fundene - se Afhjælpning af fund.
Relateret
- AI Pilot - skriveforbindelsen, der driver Politikadministration
- Trusselsadvarsler - live identitetsrisiko og brudreaktion med et klik
- Afhjælpning af fund - arbejd dig igennem din fulde scanningsbaseline
- Sikkerhedsmodel - skrivebeskyttet standard og valgfri skriveadgang
- Microsoft-tilladelser - tilladelser, Aether365 anmoder om