Skip to content

Ensure emergency access account activity is monitored

Miksi tämä on tärkeää

Hätäkäyttötilit on tarkoitettu harvinaisiin, kriittisiin tilanteisiin, kuten maailmanlaajuisen järjestelmänvalvojan lukituksen purkamiseen. Ilman seurantaa mikä tahansa kirjautuminen näille erittäin etuoikeutetuille tileille voi jäädä huomaamatta, mikä saattaa mahdollistaa luvattoman käytön tai väärinkäytön. Seuranta varmistaa, että kaikki toiminta merkitään välittömästi tarkistettavaksi, mikä estää tietoturva-aukkojen syntymisen.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että hätäkäyttötilejä seurataan etsimällä Defender for Cloud Apps -toimintakäytäntöjä, jotka aiheuttavat hälytyksiä kirjautumistapahtumista. Tämä tarkistus näkyy Aether365-koontinäytön kohdassa microsoft-365-tarkistukset.

Korjaaminen

  1. Kirjaudu sisään Microsoft 365 Defender -portaaliin osoitteessa https://security.microsoft.com.
  2. Valitse Cloud Apps -osiossa Policies ja sitten Policy management.
  3. Napsauta All policies, valitse sitten Create policy ja valitse Activity policy.
  4. Anna käytännölle nimi ja määritä seuraavat asetukset:
    • Policy severity: High severity
    • Category: Privileged accounts
    • Act on: Single activity
    • Select a filter: Activity type equals Log on
    • Add a filter: User name equals <Emergency access account> ja rooliksi Any role
  5. Lisää kaikki hätäkäyttötilit tähän käytäntöön (tai luo erillinen käytäntö jokaiselle tilille).
  6. Valitse hälytystapa, kuten Send alert as email, ja määritä vastaanottajat ilmoituksia varten.

Vaatimustenmukaisuus

Aiheeseen liittyviä resursseja

Microsoft references

Oliko tästä sivusta hyötyä?