Skip to content

Managed Devices SHOULD be required to register MFA.

Γιατί είναι σημαντικό

Χωρίς να απαιτείται η εγγραφή πολυπαραγοντικής ταυτοποίησης (Multi-Factor Authentication, MFA) για διαχειριζόμενες συσκευές, τα τελικά σημεία του οργανισμού σας παραμένουν εξαιρετικά ευάλωτα σε κλοπή διαπιστευτηρίων και πλευρική μετακίνηση. Εάν ένας εισβολέας θέσει υπό τον έλεγχό του μια συσκευή που δεν έχει ολοκληρώσει ποτέ εγγραφή MFA, μπορεί να αποκτήσει πρόσβαση σε ευαίσθητους πόρους χωρίς πρόσθετη επαλήθευση. Για τους διαχειριστές IT, αυτή η αδυναμία υπονομεύει ολόκληρη τη στρατηγική υπό όρους πρόσβασης (Conditional Access) και συμμόρφωσης συσκευών, ειδικά σε υβριδικά ή cloud-first περιβάλλοντα.

Τι ελέγχει το Aether365

Ο έλεγχος αυτός επαληθεύει ότι η ρύθμιση πολιτικής υπό όρους πρόσβασης του Microsoft Entra ID «Απαίτηση εγγραφής πολυπαραγοντικής ταυτοποίησης» εφαρμόζεται σε διαχειριζόμενες συσκευές. Μπορείτε να δείτε το αποτέλεσμα στον πίνακα ελέγχου του Aether365, στην ενότητα ελέγχων ασφαλείας του Entra ID (entra-id).

Σας φάνηκε χρήσιμη αυτή η σελίδα;