Skip to content

Richtlinienverwaltung

Scans sagen Ihnen, welche Prüfungen über eine vollständige Sicherheits-Baseline bestanden oder fehlgeschlagen sind. Die Richtlinienverwaltung zoomt auf eine Handvoll der wirkungsstärksten Tenant-Richtlinien und gibt Ihnen einen stets aktuellen Live-Blick darauf: worauf jede gerade jetzt eingestellt ist, was der sichere Wert ist, und eine Möglichkeit, die schreibbaren mit einem Klick zu korrigieren.

Die Richtlinienverwaltung liest den Live-Zustand Ihres Tenants und spiegelt daher immer die aktuelle Konfiguration wider statt das Ergebnis eines älteren Scans.

Erfordert eine AI-Pilot-Verbindung

Die Richtlinienverwaltung nutzt Ihre AI Pilot Verbindung. Das Lesen der Richtlinien und das Anwenden der Ein-Klick-Korrektur laufen beide darüber. Wenn Sie nur eine schreibgeschützte Scan-Verbindung haben, richten Sie zuerst AI Pilot ein - siehe AI Pilot.

Die Live-Richtlinienansicht

Die Seite Richtlinienverwaltung listet jede abgedeckte Richtlinie als Zeile. Für jede Richtlinie sehen Sie:

  • Den Richtliniennamen und eine kurze Beschreibung, was sie steuert.
  • Den aktuellen Wert in Ihrem Tenant gerade jetzt.
  • Den sicheren Wert, den Aether365 empfiehlt.
  • Ob sie bereits sicher ist, sodass Sie auf einen Blick erkennen, was noch Aufmerksamkeit braucht.

Da die Ansicht live ist, wird eine Richtlinie, die Sie hier korrigieren, beim nächsten Laden der Seite sofort aktualisiert, und eine Änderung, die jemand anderswo in Microsoft 365 vornimmt, erscheint ebenfalls hier.

Aktueller Wert gegenüber sicherem Wert

Jede Richtlinie wird als Nebeneinander-Vergleich gezeigt: was Ihr Tenant heute nutzt, neben dem, was ein gehärteter Tenant nutzen sollte. Wenn beide übereinstimmen, ist die Richtlinie bereits sicher und es gibt nichts zu tun. Wenn sie sich unterscheiden, macht die Zeile die Lücke offensichtlich und bietet für schreibbare Richtlinien die Korrektur.

Das macht die Richtlinienverwaltung zu einem schnellen Gesundheitscheck: Öffnen Sie die Seite, gehen Sie die Zeilen durch, und alles, was noch nicht auf seinem sicheren Wert ist, sticht hervor.

Ein-Klick-Umschaltung auf sicher

Für Richtlinien, die Aether365 ändern kann, zeigt jede Zeile, die noch nicht auf ihrem sicheren Wert ist, ein Steuerelement, um sie auf die empfohlene Einstellung umzuschalten.

  1. Öffnen Sie Richtlinienverwaltung in der Seitenleiste.
  2. Suchen Sie eine Richtlinie, deren aktueller Wert sich vom sicheren Wert unterscheidet.
  3. Klicken Sie auf das Steuerelement, um sie auf den sicheren Wert zu setzen, und bestätigen Sie.
  4. Aether365 wendet die Änderung über Ihre AI Pilot Verbindung an und aktualisiert dann die Zeile, sodass Sie sehen, dass sie jetzt sicher ist.

Nicht jede Richtlinie lässt sich auf diese Weise umschalten. Manche sind hier schreibgeschützt, weil sie informativ sind oder besser mit einer dedizierten Richtlinie in Ihrem Tenant verwaltet werden. Diese Zeilen zeigen Ihnen weiterhin den Vergleich aktueller gegenüber sicherer Wert, sodass Sie wissen, wo Sie stehen, auch wenn die Ein-Klick-Korrektur nicht angeboten wird.

Mit einem frischen Scan bestätigen

Eine Ein-Klick-Korrektur ändert die Live-Einstellung sofort. Um die Änderung im Kontext Ihrer vollständigen Baseline zu bestätigen, führen Sie danach einen Scan aus. Der Scan liest den tatsächlichen Zustand Ihres Tenants unabhängig aus und ist damit die maßgebliche Bestätigung, dass die Richtlinie jetzt dort ist, wo Sie sie haben möchten.

Welche Richtlinien abgedeckt sind

Die Richtlinienverwaltung konzentriert sich auf eine kleine Gruppe wirkungsstarker Tenant-Sicherheitsrichtlinien, darunter:

  • Security Defaults - der Basisschutz-Schalter für den Tenant.
  • Authorization policy - tenantweite Einstellungen, die regeln, was Benutzer tun dürfen, etwa die Standard-Benutzerberechtigungen.
  • Authentication methods - welche Anmelde- und Mehrfaktor-Methoden aktiviert sind, einschließlich stärkerer Optionen wie FIDO2.
  • Conditional Access Übersicht - ein Überblick über Ihre Conditional-Access-Haltung, sodass Sie auf einen Blick sehen, ob zentrale Schutzmechanismen vorhanden sind.

Das ist bewusst eine kuratierte, signalstarke Liste statt Ihrer gesamten Richtlinienfläche. Für eine vollständige Baseline über die Frameworks CIS, EIDSCA und CISA führen Sie einen Scan aus und arbeiten die Befunde ab - siehe Befunde beheben.

Verwandt

War diese Seite hilfreich?