Skip to content

Drift tests

Warum das wichtig ist

Drift-Tests stellen sicher, dass Ihre Microsoft 365-Umgebung in einem definierten, sicheren Zustand bleibt, indem aktuelle Konfigurationen mit einer Baseline verglichen werden. Ohne regelmäßige Drift-Tests bleiben unbefugte oder unbemerkte Änderungen unentdeckt, was potenziell Sicherheitslücken oder Fehlkonfigurationen verursachen kann, die Ihr Unternehmen gefährden. Administratoren sollten dies beachten, da Drift im Laufe der Zeit zu Compliance-Verstößen oder operativen Störungen führen kann.

Was Aether365 prüft

Aether365 überprüft, ob Maester eine JSON-Datei mit einer vordefinierten Baseline vergleichen kann, um Konfigurationsdrift zu erkennen. Diese Prüfung wird im Aether365-Dashboard unter dem Abschnitt "microsoft-365 checks" angezeigt und bietet Einblick in die Übereinstimmung Ihrer Umgebung mit etablierten Sicherheitsstandards.

Behebung

  1. Erstellen Sie eine JSON-Baseline-Datei, die Ihre gewünschte Microsoft 365-Konfiguration abbildet, einschließlich Einstellungen für Sicherheitsrichtlinien, Compliance-Regeln und Dienstkonfigurationen.
  2. Verwenden Sie Maester, um die aktuelle Umgebung mit dieser Baseline zu vergleichen, indem Sie ein PowerShell-Skript ausführen, das die JSON-Baseline lädt und Drift-Tests durchführt.
  3. Überprüfen Sie die Drift-Testergebnisse in der Ausgabe von Maester, um Abweichungen zu identifizieren, und aktualisieren Sie dann Ihre Umgebungseinstellungen entsprechend der Baseline.
  4. Planen Sie regelmäßige Drift-Tests (z. B. täglich oder wöchentlich) mithilfe von Automatisierungstools wie Azure Automation oder geplanten PowerShell-Aufträgen, um eine kontinuierliche Überwachung sicherzustellen.

Compliance

  • Sonstige: Diese Prüfung unterstützt das allgemeine Sicherheitsposture-Management, ist jedoch nicht an ein bestimmtes Compliance-Framework gebunden.
  • Framework: Sonstige (Drift-Erkennung als Sicherheitsbest Practice)

Verwandte Ressourcen

War diese Seite hilfreich?