Leidude parandamine
See juhend selgitab, kuidas läbikukkunud kontrollidega tõhusalt tegeleda ja oma parandusi kontrollida.
Tähtsuse järjestamine
Kõik läbikukkunud kontrollid pole võrdsed. Alusta probleemidest, millel on suurim mõju ja vähim parandamiseks kuluv vaev.
Alusta siit:
- Ava lõpetatud skann töölaualt või Scans lehelt
- Filtreeri ainult Failed tulemustele
- Sorteeri raskusastme järgi - tegele esmalt Critical ja High leidudega
Hea reegel: paranda kõik Critical-leiud 24 tunni jooksul, High-leiud nädala jooksul, Medium-leiud sprindi jooksul ja Low-leiud osana jooksvast hügieenist.
Läbikukkunud kontrolli läbitöötamine
1. Loe riski selgitus
Saa aru, miks seadistus on probleem, enne kui seda muudad. Mõne kontrolli puhul on kompromisse - näiteks vana autentimise blokeerimine võib rikkuda vanemad seadmed või rakendused. Tea, mida sa muudad.
2. Vaata detailid üle
Vastavusskannide puhul näitab iga läbikukkunud kontroll kontrolli ID-d, pealkirja ja raskusastet. Laienda kontrolli rida, et näha täielikku kirjeldust ja parandussamme.
3. Järgi parandussamme
Parandussammud antakse vajadusel kahel kujul:
Halduskeskus (brauser): Samm-sammulised juhised Microsoft 365 või Azure haldusliideste kaudu.
PowerShell: Käsud, mille saad otse käivitada, kui eelistad skriptimist või pead muudatusi hulgi rakendama.
Tasulised plaanid
Üksikasjalikud parandussammud on saadaval tasulistes plaanides. Ilma tasulise plaanita kasutajad näevad kontrolli tulemust ja teavitust, et täieliku juhise saamiseks plaani uuendada.
4. Rakenda parandus
Tee muudatus oma Microsoft 365 keskkonnas. Kui parandad tootmiskeskkonnas, kaalu järgmist:
- Testi kõigepealt proovikeskkonnas või piiratud kasutajagrupiga
- Ajasta muudatused hoolduseaknasse
- Hoia tagasipöörduse plaan käepärast - enamiku seadeid saab tagasi võtta, kui kasutajaid see mõjutab
5. Kontrolli uue skanniga
Pärast parandamist käivita töölaual uus skann (Run Scan nupp). Kui skann lõpeb, ava tulemused ja veendu, et kontroll näitab nüüd Passed või Secure.
TIP
Skann võtab 10 kuni 15 minutit. Kui email-raportid on seadistatud, saad lõpetamisel email-teavituse.
Levinud parandused
Lülita MFA sisse kõigile administraatoritele
Kontroll: CIS.M365.1.1.1Kus: Microsoft Entra halduskeskus > Users > Per-user MFA või Conditional Access
Kiireim viis nõuda administraatoritelt MFA-d on Conditional Access poliitika kaudu, mis sihib administraatorikontodele määratud kataloogirolle. Per-user MFA on vananenud ega jõustu sisselogimisel.
Keela vana autentimine
Kontroll: CIS.M365.1.3.1Kus: Microsoft Entra halduskeskus > Security > Conditional Access
Loo Conditional Access poliitika, mis blokeerib sisselogimised vanade autentimisprotokollidega (SMTP, IMAP, POP3, EWS). Vana autentimine möödub MFA-st. Pea kõik kaasaegsed kliendid toetavad kaasaegset autentimist - kontrolli enne blokeerimist.
Lülita ühtne auditilogi sisse
Kontroll: CIS.M365.3.1.1Kus: Microsoft Purview vastavusportaal > Audit
Käivita PowerShellis:
powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $trueAnna pärast sisselülitamist auditisündmuste ilmumiseks aega 30-60 minutit.
Lülita postkasti auditeerimine sisse
Kontroll: CIS.M365.6.1.1Kus: Exchange Online PowerShell
powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $trueBlokeeri väline Teams-föderatsioon haldamata domeenidega
Kus: Microsoft Teams halduskeskus > External access
Sea väline juurdepääs väärtusele Allow specific external domains, mitte kõigi väliste organisatsioonide lubamisele.
Edenemise jälgimine
Pärast parandussprinti käivita skann uuesti ja vaata Scans lehel hoiaku ajajoone graafikut, et näha oma skoori suundumust ajas. Töölaud näitab ka muutuse näitajat (nt +5 punkti), mis võrdleb sinu viimast skanni eelmisega.
Vastavustestendite jaoks kasuta iga skanni detaillehel Download nuppu, et eksportida täielikud raportid, või ekspordi tulemused Scans lehelt CSV-na.
API-põhiste ekspordivalikute kohta vaata Tulemuste eksportimine.
AI Pilot
Toetatud kontrollitüüpide puhul saab Aether365 rakendada seadistusmuudatuse otse sinu Microsoft 365 keskkonnas, selle asemel et sa teeksid seda käsitsi. See nõuab eraldi AI Piloti kirjutamisõiguse ühendust ja seda hallatakse külgriba AI Pilot sektsioonist. AI Pilot rakendab paranduse ainult siis, kui sa ise käivituse alustad; ajakavalised skannid on alati kirjutamisõiguseta ega paranda kunagi midagi.
Skanni detailvaates näitab iga läbikukkunud leid sulle, kumb tüüp see on:
- Automaatse parandusega leiud näitavad AI Pilot märkeruutu. Märgista see ja AI Pilot rakendab ning kontrollib paranduse sinu eest.
- Automaatse paranduseta leiud näitavad Manual märki ja parandussamme, mille pead ise järgima, täpselt nagu ülalkirjeldatud tööprotsessis.
Kui sa pigem ei sooviks parandusi ükshaaval heaks kiita, saab AI Pilot ka parandatavad leiud automaatselt rakendada kohe, kui AI Piloti skann lõpeb, kui oled automaatse parandamise sisse lülitanud. Käsitsi leiud jäävad alati sinu hooleks.
Seadistusjuhiste, kirjete kaupa kinnitamise tööprotsessi ja automaatse parandamise toimimise kohta vaata AI Pilot.