Skip to content

Sign-ins detected as high risk SHALL be blocked.

Warum dies wichtig ist

Anmeldungen mit hohem Risiko deuten auf eine wahrscheinlich kompromittierte Identität oder einen laufenden Angriff hin, häufig unter Verwendung von durchgesickerten Anmeldeinformationen, unmöglichen Reiserouten oder anonymen IP-Adressen. Wenn diese Anmeldungen nicht blockiert werden, können Angreifer in der Umgebung verbleiben, Berechtigungen erweitern und Daten exfiltrieren. Administratoren müssen Conditional Access konfigurieren, um diese Versuche automatisch abzulehnen und eine Eskalation des Sicherheitsvorfalls zu verhindern.

Was Aether365 prüft

Diese Prüfung stellt sicher, dass Ihre Identity Protection Conditional Access-Richtlinie so konfiguriert ist, dass Anmeldungen blockiert werden, die als hohes Risiko erkannt wurden. Sie erscheint im Aether365-Dashboard unter den Entra ID (entra-id)-Prüfungen als Teil der CISA-Baseline.

War diese Seite hilfreich?