Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Miksi tämä on tärkeää

Tietojenkalasteluhyökkäykset ovat edelleen yksi yleisimmistä ja tehokkaimmista tavoista, joilla hyökkääjät voivat vaarantaa käyttäjätunnukset. Tavalliset monivaiheiset todennusmenetelmät, kuten SMS tai kertakoodit, voidaan ohittaa reaaliajassa välityspalvelinhyökkäyksissä. Tietojenkalastelun kestävän MFA:n (kuten FIDO2-tietoturva-avaimet tai Windows Hello for Business) käyttöönotto varmistaa, että todennusmenetelmät ovat sidottuja laitteeseen eikä niitä voida siepata.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että tietojenkalastelun kestävä MFA on otettu käyttöön kaikille käyttäjille Microsoft Entra ID (entinen Azure AD) -vuokraajassasi. Tämä tarkistus näkyy Aether365-hallintapaneelissa Entra ID -tarkistusten osiossa, CIS-viitekehyksen mukaisesti.

Oliko tästä sivusta hyötyä?