Skip to content

Leidude parandamine

See juhend selgitab, kuidas läbikukkunud kontrollidega tõhusalt tegeleda ja oma parandusi kontrollida.

Tähtsuse järjestamine

Kõik läbikukkunud kontrollid pole võrdsed. Alusta probleemidest, millel on suurim mõju ja vähim parandamiseks kuluv vaev.

Alusta siit:

  1. Ava lõpetatud skann töölaualt või Scans lehelt
  2. Filtreeri ainult Failed tulemustele
  3. Sorteeri raskusastme järgi - tegele esmalt Critical ja High leidudega

Hea reegel: paranda kõik Critical-leiud 24 tunni jooksul, High-leiud nädala jooksul, Medium-leiud sprindi jooksul ja Low-leiud osana jooksvast hügieenist.

Läbikukkunud kontrolli läbitöötamine

1. Loe riski selgitus

Saa aru, miks seadistus on probleem, enne kui seda muudad. Mõne kontrolli puhul on kompromisse - näiteks vana autentimise blokeerimine võib rikkuda vanemad seadmed või rakendused. Tea, mida sa muudad.

2. Vaata detailid üle

Vastavusskannide puhul näitab iga läbikukkunud kontroll kontrolli ID-d, pealkirja ja raskusastet. Laienda kontrolli rida, et näha täielikku kirjeldust ja parandussamme.

3. Järgi parandussamme

Parandussammud antakse vajadusel kahel kujul:

Halduskeskus (brauser): Samm-sammulised juhised Microsoft 365 või Azure haldusliideste kaudu.

PowerShell: Käsud, mille saad otse käivitada, kui eelistad skriptimist või pead muudatusi hulgi rakendama.

Tasulised plaanid

Üksikasjalikud parandussammud on saadaval tasulistes plaanides. Ilma tasulise plaanita kasutajad näevad kontrolli tulemust ja teavitust, et täieliku juhise saamiseks plaani uuendada.

4. Rakenda parandus

Tee muudatus oma Microsoft 365 keskkonnas. Kui parandad tootmiskeskkonnas, kaalu järgmist:

  • Testi kõigepealt proovikeskkonnas või piiratud kasutajagrupiga
  • Ajasta muudatused hoolduseaknasse
  • Hoia tagasipöörduse plaan käepärast - enamiku seadeid saab tagasi võtta, kui kasutajaid see mõjutab

5. Kontrolli uue skanniga

Pärast parandamist käivita töölaual uus skann (Run Scan nupp). Kui skann lõpeb, ava tulemused ja veendu, et kontroll näitab nüüd Passed või Secure.

TIP

Skann võtab 10 kuni 15 minutit. Kui email-raportid on seadistatud, saad lõpetamisel email-teavituse.

Levinud parandused

Lülita MFA sisse kõigile administraatoritele

Kontroll: CIS.M365.1.1.1Kus: Microsoft Entra halduskeskus > Users > Per-user MFA või Conditional Access

Kiireim viis nõuda administraatoritelt MFA-d on Conditional Access poliitika kaudu, mis sihib administraatorikontodele määratud kataloogirolle. Per-user MFA on vananenud ega jõustu sisselogimisel.

Keela vana autentimine

Kontroll: CIS.M365.1.3.1Kus: Microsoft Entra halduskeskus > Security > Conditional Access

Loo Conditional Access poliitika, mis blokeerib sisselogimised vanade autentimisprotokollidega (SMTP, IMAP, POP3, EWS). Vana autentimine möödub MFA-st. Pea kõik kaasaegsed kliendid toetavad kaasaegset autentimist - kontrolli enne blokeerimist.

Lülita ühtne auditilogi sisse

Kontroll: CIS.M365.3.1.1Kus: Microsoft Purview vastavusportaal > Audit

Käivita PowerShellis:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Anna pärast sisselülitamist auditisündmuste ilmumiseks aega 30-60 minutit.

Lülita postkasti auditeerimine sisse

Kontroll: CIS.M365.6.1.1Kus: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Blokeeri väline Teams-föderatsioon haldamata domeenidega

Kus: Microsoft Teams halduskeskus > External access

Sea väline juurdepääs väärtusele Allow specific external domains, mitte kõigi väliste organisatsioonide lubamisele.

Edenemise jälgimine

Pärast parandussprinti käivita skann uuesti ja vaata Scans lehel hoiaku ajajoone graafikut, et näha oma skoori suundumust ajas. Töölaud näitab ka muutuse näitajat (nt +5 punkti), mis võrdleb sinu viimast skanni eelmisega.

Vastavustestendite jaoks kasuta iga skanni detaillehel Download nuppu, et eksportida täielikud raportid, või ekspordi tulemused Scans lehelt CSV-na.

API-põhiste ekspordivalikute kohta vaata Tulemuste eksportimine.

AI Pilot

Toetatud kontrollitüüpide puhul saab Aether365 rakendada seadistusmuudatuse otse sinu Microsoft 365 keskkonnas, selle asemel et sa teeksid seda käsitsi. See nõuab eraldi AI Piloti kirjutamisõiguse ühendust ja seda hallatakse külgriba AI Pilot sektsioonist. AI Pilot rakendab paranduse ainult siis, kui sa ise käivituse alustad; ajakavalised skannid on alati kirjutamisõiguseta ega paranda kunagi midagi.

Skanni detailvaates näitab iga läbikukkunud leid sulle, kumb tüüp see on:

  • Automaatse parandusega leiud näitavad AI Pilot märkeruutu. Märgista see ja AI Pilot rakendab ning kontrollib paranduse sinu eest.
  • Automaatse paranduseta leiud näitavad Manual märki ja parandussamme, mille pead ise järgima, täpselt nagu ülalkirjeldatud tööprotsessis.

Kui sa pigem ei sooviks parandusi ükshaaval heaks kiita, saab AI Pilot ka parandatavad leiud automaatselt rakendada kohe, kui AI Piloti skann lõpeb, kui oled automaatse parandamise sisse lülitanud. Käsitsi leiud jäävad alati sinu hooleks.

Seadistusjuhiste, kirjete kaupa kinnitamise tööprotsessi ja automaatse parandamise toimimise kohta vaata AI Pilot.

Kas sellest lehest oli abi?