At least one Conditional Access policy is configured to enforce sign-in frequency for non-corporate devices
Miksi tämä on tärkeää
Yrityksen omistamissa laitteissa on tyypillisesti tietoturva- ja hallintatoimenpiteet, joita IT osasto soveltaa. Yrityksen ulkopuolisissa laitteissa näitä valvontatoimia ei ole. Jos hallitsemattomaan laitteeseen kohdistuu tietomurto tai se katoaa, hyökkääjä voi päästä pitkäaikaisesti käsiksi vuokraajaan ilman pakotettua kirjautumistiheyttä. Toistuvan uudelleentunnistautumisen vaatiminen pienentää riski-ikkunaa ja rajoittaa lateraalista liikkumista luottamattomista päätepisteistä.
Mitä Aether365 tarkistaa
Aether365 varmistaa, että Microsoft 365 -vuokraajassa on käytössä vähintään yksi Conditional Access -käytäntö, joka vaatii kirjautumistiheyden yrityksen ulkopuolisille laitteille. Tämä tarkistus näkyy Aether365 -hallintapaneelissa Microsoft 365 -palveluluokassa, jonka vakavuusaste on Keskitaso.