Skip to content

At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices

Miksi tämä on tärkeää

Yrityksen omistamissa laitteissa on tyypillisesti tietoturva- ja hallintatoimenpiteet, joita IT osasto soveltaa. Yrityksen ulkopuolisissa laitteissa näitä valvontatoimia ei ole. Jos hallitsemattomaan laitteeseen kohdistuu tietomurto tai se katoaa, hyökkääjä voi päästä pitkäaikaisesti käsiksi vuokraajaan ilman pakotettua kirjautumistiheyttä. Toistuvan uudelleentunnistautumisen vaatiminen pienentää riski-ikkunaa ja rajoittaa lateraalista liikkumista luottamattomista päätepisteistä.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että Microsoft 365 -vuokraajassa on käytössä vähintään yksi Conditional Access -käytäntö, joka vaatii kirjautumistiheyden yrityksen ulkopuolisille laitteille. Tämä tarkistus näkyy Aether365 -hallintapaneelissa Microsoft 365 -palveluluokassa, jonka vakavuusaste on Keskitaso.

Microsoft references

Oliko tästä sivusta hyötyä?