Policy Management
Los análisis te indican qué comprobaciones pasaron o fallaron en toda una línea base de seguridad. Policy Management se centra en un puñado de las políticas del tenant de mayor impacto y te ofrece una vista en tiempo real, siempre actualizada: a qué está configurada cada una ahora mismo, cuál es el valor seguro y una forma de corregir las modificables en un clic.
Policy Management lee el estado en tiempo real de tu tenant, por lo que siempre refleja la configuración actual en lugar del resultado de un análisis anterior.
Requiere una conexión de AI Pilot
Policy Management utiliza tu conexión de AI Pilot. Tanto la lectura de las políticas como la aplicación de la corrección en un clic pasan por ella. Si solo tienes una conexión de análisis en solo lectura, configura primero AI Pilot - consulta AI Pilot.
La vista de políticas en tiempo real
La página de Policy Management enumera cada política cubierta como una fila. Para cada política ves:
- El nombre de la política y una breve descripción de lo que controla.
- El valor actual en tu tenant en este momento.
- El valor seguro que recomienda Aether365.
- Si ya es segura, para que puedas ver de un vistazo qué requiere todavía tu atención.
Como la vista es en tiempo real, una política que corrijas aquí se actualiza de inmediato la próxima vez que cargues la página, y un cambio que alguien haga en otro lugar de Microsoft 365 también aparece aquí.
Valor actual frente a valor seguro
Cada política se muestra como una comparación lado a lado: lo que tu tenant usa hoy junto a lo que debería usar un tenant reforzado. Cuando ambos coinciden, la política ya es segura y no hay nada que hacer. Cuando difieren, la fila hace evidente la diferencia y, en el caso de las políticas modificables, ofrece la corrección.
Esto convierte a Policy Management en una revisión rápida del estado: abre la página, recorre las filas y cualquier cosa que aún no esté en su valor seguro destaca.
Cambio a configuración segura en un clic
Para las políticas que Aether365 puede modificar, cada fila que aún no está en su valor seguro muestra un control para cambiarla a la configuración recomendada.
- Abre Policy Management desde la barra lateral.
- Localiza una política cuyo valor actual difiera del valor seguro.
- Haz clic en el control para establecerla en el valor seguro y confirma.
- Aether365 aplica el cambio a través de tu conexión de AI Pilot y, a continuación, actualiza la fila para que veas que ahora es segura.
No todas las políticas pueden cambiarse de esta forma. Algunas son de solo lectura aquí porque son informativas o se gestionan mejor con una política dedicada en tu tenant. Esas filas siguen mostrándote la comparación entre el valor actual y el seguro para que sepas en qué punto estás, aunque no se ofrezca la corrección en un clic.
Confirma con un nuevo análisis
Una corrección en un clic cambia la configuración en tiempo real de inmediato. Para confirmar el cambio en el contexto de tu línea base completa, ejecuta un análisis después. El análisis lee el estado real de tu tenant de forma independiente, por lo que es la confirmación de referencia de que la política está ahora donde quieres.
Qué políticas se cubren
Policy Management se centra en un pequeño conjunto de políticas de seguridad del tenant de alto impacto, entre ellas:
- Security Defaults: el interruptor de protección de base del tenant.
- Política de autorización: la configuración a nivel de tenant que rige lo que los usuarios pueden hacer, como los permisos de usuario predeterminados.
- Métodos de autenticación: qué métodos de inicio de sesión y multifactor están habilitados, incluidas opciones más robustas como FIDO2.
- Resumen de Conditional Access: una visión general de tu postura de Conditional Access, para que veas de un vistazo si las protecciones clave están en su sitio.
Se trata, de forma deliberada, de una lista seleccionada y de alta relevancia, no de toda tu superficie de políticas. Para una línea base completa que abarque los frameworks CIS, EIDSCA y CISA, ejecuta un análisis y aborda los hallazgos - consulta Corrección de hallazgos.
Relacionado
- AI Pilot: la conexión de escritura que alimenta Policy Management
- Threat Alerts: riesgo de identidad en tiempo real y respuesta a brechas en un clic
- Corrección de hallazgos: aborda toda tu línea base de análisis
- Modelo de seguridad: solo lectura predeterminada y acceso de escritura opcional
- Permisos de Microsoft: los permisos que solicita Aether365