Skip to content

Havaintojen korjaaminen

Tämä opas selittää, miten epäonnistuneet tarkistukset käsitellään tehokkaasti ja miten korjaukset varmistetaan.

Priorisointi

Kaikki epäonnistuneet tarkistukset eivät ole samanarvoisia. Aloita ongelmista, joilla on suurin vaikutus ja pienin korjausvaiva.

Aloita tästä:

  1. Avaa valmistunut skannaus hallintapaneelista tai Skannaukset-sivulta
  2. Suodata näkyviin vain Epäonnistuneet tulokset
  3. Lajittele vakavuuden mukaan - käsittele Kriittiset ja Korkeat havainnot ensin

Hyvä nyrkkisääntö: korjaa kriittiset 24 tunnin sisällä, korkeat viikon sisällä, keskitason sprintin aikana ja matalat osana jatkuvaa ylläpitoa.

Epäonnistuneen tarkistuksen käsittely

1. Lue riskiselitys

Ymmärrä, miksi asetus on ongelma, ennen kuin muutat sitä. Joillakin kontrolleilla on kompromisseja - esimerkiksi vanhan todennuksen estäminen voi rikkoa vanhempia laitteita tai sovelluksia. Tiedä, mitä olet muuttamassa.

2. Tarkista yksityiskohdat

Compliance-skannauksissa jokainen epäonnistunut tarkistus näyttää kontrollin tunnuksen, otsikon ja vakavuuden. Laajenna tarkistusrivi nähdäksesi koko kuvauksen ja korjausohjeet.

3. Noudata korjausohjeita

Korjausohjeet tarjotaan kahdessa muodossa siltä osin kuin se on mahdollista:

Hallintakeskus (selain): Vaiheittaiset ohjeet Microsoft 365- tai Azure-hallintakäyttöliittymien kautta.

PowerShell: Komennot, jotka voit suorittaa suoraan, jos suosit komentosarjoja tai sinun täytyy tehdä muutoksia massana.

Maksulliset tilaukset

Yksityiskohtaiset korjausohjeet ovat saatavilla maksullisissa tilauksissa. Ilman maksullista tilausta käyttäjät näkevät tarkistustuloksen ja kehotuksen päivittää tilaus täyttä ohjeistusta varten.

4. Toteuta korjaus

Tee muutos Microsoft 365 -vuokraajassasi. Jos korjaat tuotantoympäristössä, harkitse seuraavia:

  • Testaa ensin staging-vuokraajassa tai rajatulla käyttäjäryhmällä
  • Ajoita muutokset huoltoikkunaan
  • Varaa palautussuunnitelma - useimmat asetukset voidaan palauttaa, jos käyttäjiin kohdistuu vaikutuksia

5. Vahvista uudella skannauksella

Korjauksen jälkeen käynnistä uusi skannaus hallintapaneelista (Run Scan -painike). Kun skannaus valmistuu, avaa tulokset ja vahvista, että tarkistus näyttää nyt tilan Läpäissyt tai Turvallinen.

TIP

Skannaukset kestävät 10-15 minuuttia. Saat sähköposti-ilmoituksen valmistumisesta, jos sähköpostiraportit on määritetty.

Yleisiä korjauksia

MFA:n käyttöönotto kaikille järjestelmänvalvojille

Tarkistus: CIS.M365.1.1.1Missä: Microsoft Entra -hallintakeskus > Käyttäjät > Käyttäjäkohtainen MFA tai Conditional Access

Nopein tapa vaatia MFA järjestelmänvalvojilta on Conditional Access -käytäntö, joka kohdistuu järjestelmänvalvojatileille määritettyihin hakemistorooleihin. Käyttäjäkohtainen MFA on vanhentunut eikä pakota kaksivaiheista varmennusta kirjautumisen yhteydessä.

Vanhan todennuksen estäminen

Tarkistus: CIS.M365.1.3.1Missä: Microsoft Entra -hallintakeskus > Suojaus > Conditional Access

Luo Conditional Access -käytäntö, joka estää kirjautumiset vanhoilla todennusprotokollilla (SMTP, IMAP, POP3, EWS). Vanha todennus ohittaa MFA:n. Lähes kaikki nykyaikaiset asiakasohjelmat tukevat nykyaikaista todennusta - varmista tämä ennen eston käyttöönottoa.

Yhtenäisen valvontalokin käyttöönotto

Tarkistus: CIS.M365.3.1.1Missä: Microsoft Purview -yhteensopivuusportaali > Valvonta

Suorita PowerShellissä:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Varaa 30-60 minuuttia, jotta valvontatapahtumat tulevat näkyviin käyttöönoton jälkeen.

Postilaatikon valvonnan käyttöönotto

Tarkistus: CIS.M365.6.1.1Missä: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Ulkoisen Teams-federaation estäminen hallitsemattomilta toimialueilta

Missä: Microsoft Teams -hallintakeskus > Ulkoinen käyttöoikeus

Aseta ulkoinen käyttöoikeus tilaan Salli tietyt ulkoiset toimialueet sen sijaan, että sallisit kaikki ulkoiset organisaatiot.

Edistymisen seuranta

Korjaussprintin jälkeen suorita skannaus uudelleen ja tarkista tietoturvatilan aikajanakaavio Skannaukset-sivulla nähdäksesi pisteidesi kehityksen ajan myötä. Hallintapaneeli näyttää myös muutosindikaattorin (esim. +5 pistettä), joka vertaa uusinta skannaustasi edelliseen.

Compliance-todistusaineistoa varten käytä Lataa-painiketta kunkin skannauksen tietosivulla viedäksesi täydet raportit, tai vie tulokset CSV-muodossa Skannaukset-sivulta.

Katso Tulosten vieminen API-pohjaisia vientivaihtoehtoja varten.

AI Pilot

Tuetuille tarkistustyypeille Aether365 voi tehdä asetusmuutoksen suoraan Microsoft 365 -vuokraajassasi sen sijaan, että tekisit sen käsin. Tämä edellyttää erillistä AI Pilot -kirjoitussuostumusyhteyttä, ja sitä hallitaan sivupalkin AI Pilot -osiosta. AI Pilot tekee korjauksen vain silloin, kun käynnistät ajon itse; ajastetut skannaukset ovat aina vain luku -tilassa eivätkä koskaan korjaa mitään.

Skannauksen tiedoissa jokainen epäonnistunut havainto näyttää, kumpaa tyyppiä se on:

  • Havainnot, joilla on automaattinen korjaus näyttävät AI Pilot -valintaruudun. Rastita se, niin AI Pilot tekee ja varmistaa korjauksen puolestasi.
  • Havainnot, joilla ei ole automaattista korjausta näyttävät Manual-merkinnän ja korjausohjeet, jotka seuraat itse, aivan kuten yllä kuvatussa työnkulussa.

Jos et halua hyväksyä korjauksia yksi kerrallaan, AI Pilot voi myös tehdä korjattavissa olevat havainnot automaattisesti heti, kun AI Pilot -skannaus valmistuu, kunhan otat automaattisen korjauksen käyttöön. Manuaaliset havainnot pysyvät aina sinun hoidettavinasi.

Katso AI Pilot käyttöönotto-ohjeet, kohtakohtainen hyväksymisen kulku ja se, miten automaattinen korjaus toimii.

Oliko tästä sivusta hyötyä?