Skip to content

Αποκατάσταση Ευρημάτων

Αυτός ο οδηγός εξηγεί πώς να αντιμετωπίζετε αποτελεσματικά τους ελέγχους που απέτυχαν και να επαληθεύετε τις διορθώσεις σας.

Ιεράρχηση προτεραιοτήτων

Δεν είναι όλοι οι έλεγχοι που απέτυχαν ίσοι. Ξεκινήστε από τα ζητήματα που έχουν τον μεγαλύτερο αντίκτυπο και τη μικρότερη προσπάθεια αποκατάστασης.

Ξεκινήστε εδώ:

  1. Ανοίξτε μια ολοκληρωμένη σάρωση από τον πίνακα ελέγχου ή τη σελίδα Scans
  2. Φιλτράρετε ώστε να εμφανίζονται μόνο τα αποτελέσματα Failed
  3. Ταξινομήστε κατά σοβαρότητα - αντιμετωπίστε πρώτα τα ευρήματα Critical και High

Ένας καλός κανόνας: διορθώστε οτιδήποτε Critical εντός 24 ωρών, τα High εντός μιας εβδομάδας, τα Medium εντός ενός sprint, και τα Low ως μέρος της συνεχούς συντήρησης.

Αντιμετώπιση ενός ελέγχου που απέτυχε

1. Διαβάστε την εξήγηση του κινδύνου

Κατανοήστε γιατί η διαμόρφωση αποτελεί πρόβλημα πριν την αλλάξετε. Ορισμένοι έλεγχοι έχουν συμβιβασμούς - για παράδειγμα, η αποκλεισμός του παλαιού τύπου ελέγχου ταυτότητας μπορεί να σταματήσει τη λειτουργία παλαιότερων συσκευών ή εφαρμογών. Να ξέρετε τι αλλάζετε.

2. Εξετάστε τις λεπτομέρειες

Για τις σαρώσεις συμμόρφωσης, κάθε έλεγχος που απέτυχε εμφανίζει το αναγνωριστικό του ελέγχου, τον τίτλο και τη σοβαρότητα. Αναπτύξτε τη γραμμή του ελέγχου για να δείτε την πλήρη περιγραφή και τα βήματα αποκατάστασης.

3. Ακολουθήστε τα βήματα αποκατάστασης

Τα βήματα αποκατάστασης παρέχονται σε δύο μορφές όπου εφαρμόζεται:

Κέντρο διαχείρισης (πρόγραμμα περιήγησης): Οδηγίες βήμα προς βήμα μέσα από τις διεπαφές διαχείρισης Microsoft 365 ή Azure.

PowerShell: Εντολές που μπορείτε να εκτελέσετε απευθείας αν προτιμάτε τη χρήση σεναρίων ή χρειάζεται να εφαρμόσετε αλλαγές μαζικά.

Πληρωμένα πλάνα

Τα λεπτομερή βήματα αποκατάστασης είναι διαθέσιμα στα πληρωμένα πλάνα. Οι χρήστες χωρίς πληρωμένο πλάνο βλέπουν το αποτέλεσμα του ελέγχου και μια προτροπή για αναβάθμιση ώστε να έχουν πλήρεις οδηγίες.

4. Εφαρμόστε τη διόρθωση

Κάντε την αλλαγή στον tenant σας Microsoft 365. Αν κάνετε αποκατάσταση σε ένα παραγωγικό περιβάλλον, εξετάστε:

  • Να δοκιμάσετε πρώτα σε έναν tenant προετοιμασίας ή με μια περιορισμένη ομάδα χρηστών
  • Να προγραμματίσετε τις αλλαγές κατά τη διάρκεια ενός παραθύρου συντήρησης
  • Να έχετε ένα σχέδιο επαναφοράς - οι περισσότερες ρυθμίσεις μπορούν να αναιρεθούν αν επηρεαστούν χρήστες

5. Επαληθεύστε με μια νέα σάρωση

Μετά την αποκατάσταση, ξεκινήστε μια νέα σάρωση από τον πίνακα ελέγχου (κουμπί Run Scan). Όταν ολοκληρωθεί η σάρωση, ανοίξτε τα αποτελέσματα και επιβεβαιώστε ότι ο έλεγχος εμφανίζεται τώρα ως Passed ή Secure.

TIP

Οι σαρώσεις διαρκούν 10 έως 15 λεπτά. Λαμβάνετε μια ειδοποίηση μέσω email όταν ολοκληρωθεί, αν έχουν ρυθμιστεί οι αναφορές μέσω email.

Συνηθισμένες αποκαταστάσεις

Ενεργοποίηση MFA για όλους τους διαχειριστές

Έλεγχος: CIS.M365.1.1.1Πού: Microsoft Entra admin center > Users > Per-user MFA ή Conditional Access

Ο γρηγορότερος τρόπος να απαιτήσετε MFA για τους διαχειριστές είναι μέσω μιας πολιτικής Conditional Access που στοχεύει τους ρόλους καταλόγου που έχουν ανατεθεί σε λογαριασμούς διαχειριστών. Το Per-user MFA είναι παλαιού τύπου και δεν επιβάλλεται κατά τη σύνδεση.

Απενεργοποίηση παλαιού τύπου ελέγχου ταυτότητας

Έλεγχος: CIS.M365.1.3.1Πού: Microsoft Entra admin center > Security > Conditional Access

Δημιουργήστε μια πολιτική Conditional Access που αποκλείει τις συνδέσεις που χρησιμοποιούν πρωτόκολλα ελέγχου ταυτότητας παλαιού τύπου (SMTP, IMAP, POP3, EWS). Ο παλαιού τύπου έλεγχος ταυτότητας παρακάμπτει το MFA. Σχεδόν όλοι οι σύγχρονοι πελάτες υποστηρίζουν τον σύγχρονο έλεγχο ταυτότητας - επαληθεύστε το πριν τον αποκλεισμό.

Ενεργοποίηση ενοποιημένου αρχείου καταγραφής ελέγχου

Έλεγχος: CIS.M365.3.1.1Πού: Microsoft Purview compliance portal > Audit

Εκτελέστε στο PowerShell:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Αφήστε 30-60 λεπτά για να εμφανιστούν τα συμβάντα ελέγχου μετά την ενεργοποίηση.

Ενεργοποίηση ελέγχου γραμματοκιβωτίου

Έλεγχος: CIS.M365.6.1.1Πού: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Αποκλεισμός εξωτερικής ομοσπονδίας Teams από μη διαχειριζόμενους τομείς

Πού: Microsoft Teams admin center > External access

Ορίστε την εξωτερική πρόσβαση σε Allow specific external domains αντί να επιτρέπετε όλους τους εξωτερικούς οργανισμούς.

Παρακολούθηση της προόδου

Μετά από ένα sprint αποκατάστασης, εκτελέστε ξανά μια σάρωση και ελέγξτε το διάγραμμα χρονογραμμής της θωράκισης στη σελίδα Scans για να δείτε την τάση της βαθμολογίας σας με την πάροδο του χρόνου. Ο πίνακας ελέγχου εμφανίζει επίσης μια ένδειξη διαφοράς (π.χ. +5 βαθμοί) που συγκρίνει την τελευταία σας σάρωση με την προηγούμενη.

Για αποδείξεις συμμόρφωσης, χρησιμοποιήστε το κουμπί Download σε κάθε σελίδα λεπτομερειών σάρωσης για να εξάγετε πλήρεις αναφορές, ή εξάγετε τα αποτελέσματα ως CSV από τη σελίδα Scans.

Δείτε Εξαγωγή Αποτελεσμάτων για επιλογές εξαγωγής βασισμένες σε API.

AI Pilot

Για τους υποστηριζόμενους τύπους ελέγχων, το Aether365 μπορεί να εφαρμόσει την αλλαγή διαμόρφωσης απευθείας στον tenant σας Microsoft 365 αντί να την κάνετε εσείς χειροκίνητα. Αυτό απαιτεί μια ξεχωριστή σύνδεση AI Pilot με συναίνεση εγγραφής και διαχειρίζεται από την ενότητα AI Pilot στην πλαϊνή γραμμή. Το AI Pilot εφαρμόζει μια διόρθωση μόνο όταν ξεκινάτε εσείς οι ίδιοι την εκτέλεση: οι προγραμματισμένες σαρώσεις είναι πάντα μόνο για ανάγνωση και δεν κάνουν ποτέ αποκατάσταση.

Στις λεπτομέρειες μιας σάρωσης, κάθε εύρημα που απέτυχε σας δείχνει σε ποιο είδος ανήκει:

  • Τα ευρήματα με αυτοματοποιημένη διόρθωση εμφανίζουν ένα πλαίσιο ελέγχου AI Pilot. Επιλέξτε το και το AI Pilot εφαρμόζει και επαληθεύει τη διόρθωση για εσάς.
  • Τα ευρήματα χωρίς αυτοματοποιημένη διόρθωση εμφανίζουν μια ένδειξη Manual και τα βήματα αποκατάστασης που πρέπει να ακολουθήσετε μόνοι σας, ακριβώς όπως στη ροή εργασίας παραπάνω.

Αν προτιμάτε να μην εγκρίνετε τις διορθώσεις μία προς μία, το AI Pilot μπορεί επίσης να εφαρμόσει αυτόματα τα ευρήματα που μπορούν να διορθωθούν μόλις ολοκληρωθεί μια σάρωση AI Pilot, αφού ενεργοποιήσετε την αυτόματη αποκατάσταση. Τα χειροκίνητα ευρήματα παραμένουν πάντα δικά σας να τα χειριστείτε.

Δείτε AI Pilot για οδηγίες ρύθμισης, τη ροή έγκρισης ανά στοιχείο και τον τρόπο λειτουργίας της αυτόματης αποκατάστασης.

Σας φάνηκε χρήσιμη αυτή η σελίδα;