Sign-ins detected as high risk SHALL be blocked.
Warum dies wichtig ist
Anmeldungen mit hohem Risiko deuten auf eine wahrscheinlich kompromittierte Identität oder einen laufenden Angriff hin, häufig unter Verwendung von durchgesickerten Anmeldeinformationen, unmöglichen Reiserouten oder anonymen IP-Adressen. Wenn diese Anmeldungen nicht blockiert werden, können Angreifer in der Umgebung verbleiben, Berechtigungen erweitern und Daten exfiltrieren. Administratoren müssen Conditional Access konfigurieren, um diese Versuche automatisch abzulehnen und eine Eskalation des Sicherheitsvorfalls zu verhindern.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass Ihre Identity Protection Conditional Access-Richtlinie so konfiguriert ist, dass Anmeldungen blockiert werden, die als hohes Risiko erkannt wurden. Sie erscheint im Aether365-Dashboard unter den Entra ID (entra-id)-Prüfungen als Teil der CISA-Baseline.