Havaintojen korjaaminen
Tämä opas selittää, miten epäonnistuneet tarkistukset käsitellään tehokkaasti ja miten korjaukset varmistetaan.
Priorisointi
Kaikki epäonnistuneet tarkistukset eivät ole samanarvoisia. Aloita ongelmista, joilla on suurin vaikutus ja pienin korjausvaiva.
Aloita tästä:
- Avaa valmistunut skannaus hallintapaneelista tai Skannaukset-sivulta
- Suodata näkyviin vain Epäonnistuneet tulokset
- Lajittele vakavuuden mukaan - käsittele Kriittiset ja Korkeat havainnot ensin
Hyvä nyrkkisääntö: korjaa kriittiset 24 tunnin sisällä, korkeat viikon sisällä, keskitason sprintin aikana ja matalat osana jatkuvaa ylläpitoa.
Epäonnistuneen tarkistuksen käsittely
1. Lue riskiselitys
Ymmärrä, miksi asetus on ongelma, ennen kuin muutat sitä. Joillakin kontrolleilla on kompromisseja - esimerkiksi vanhan todennuksen estäminen voi rikkoa vanhempia laitteita tai sovelluksia. Tiedä, mitä olet muuttamassa.
2. Tarkista yksityiskohdat
Compliance-skannauksissa jokainen epäonnistunut tarkistus näyttää kontrollin tunnuksen, otsikon ja vakavuuden. Laajenna tarkistusrivi nähdäksesi koko kuvauksen ja korjausohjeet.
3. Noudata korjausohjeita
Korjausohjeet tarjotaan kahdessa muodossa siltä osin kuin se on mahdollista:
Hallintakeskus (selain): Vaiheittaiset ohjeet Microsoft 365- tai Azure-hallintakäyttöliittymien kautta.
PowerShell: Komennot, jotka voit suorittaa suoraan, jos suosit komentosarjoja tai sinun täytyy tehdä muutoksia massana.
Maksulliset tilaukset
Yksityiskohtaiset korjausohjeet ovat saatavilla maksullisissa tilauksissa. Ilman maksullista tilausta käyttäjät näkevät tarkistustuloksen ja kehotuksen päivittää tilaus täyttä ohjeistusta varten.
4. Toteuta korjaus
Tee muutos Microsoft 365 -vuokraajassasi. Jos korjaat tuotantoympäristössä, harkitse seuraavia:
- Testaa ensin staging-vuokraajassa tai rajatulla käyttäjäryhmällä
- Ajoita muutokset huoltoikkunaan
- Varaa palautussuunnitelma - useimmat asetukset voidaan palauttaa, jos käyttäjiin kohdistuu vaikutuksia
5. Vahvista uudella skannauksella
Korjauksen jälkeen käynnistä uusi skannaus hallintapaneelista (Run Scan -painike). Kun skannaus valmistuu, avaa tulokset ja vahvista, että tarkistus näyttää nyt tilan Läpäissyt tai Turvallinen.
TIP
Skannaukset kestävät 10-15 minuuttia. Saat sähköposti-ilmoituksen valmistumisesta, jos sähköpostiraportit on määritetty.
Yleisiä korjauksia
MFA:n käyttöönotto kaikille järjestelmänvalvojille
Tarkistus: CIS.M365.1.1.1Missä: Microsoft Entra -hallintakeskus > Käyttäjät > Käyttäjäkohtainen MFA tai Conditional Access
Nopein tapa vaatia MFA järjestelmänvalvojilta on Conditional Access -käytäntö, joka kohdistuu järjestelmänvalvojatileille määritettyihin hakemistorooleihin. Käyttäjäkohtainen MFA on vanhentunut eikä pakota kaksivaiheista varmennusta kirjautumisen yhteydessä.
Vanhan todennuksen estäminen
Tarkistus: CIS.M365.1.3.1Missä: Microsoft Entra -hallintakeskus > Suojaus > Conditional Access
Luo Conditional Access -käytäntö, joka estää kirjautumiset vanhoilla todennusprotokollilla (SMTP, IMAP, POP3, EWS). Vanha todennus ohittaa MFA:n. Lähes kaikki nykyaikaiset asiakasohjelmat tukevat nykyaikaista todennusta - varmista tämä ennen eston käyttöönottoa.
Yhtenäisen valvontalokin käyttöönotto
Tarkistus: CIS.M365.3.1.1Missä: Microsoft Purview -yhteensopivuusportaali > Valvonta
Suorita PowerShellissä:
powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $trueVaraa 30-60 minuuttia, jotta valvontatapahtumat tulevat näkyviin käyttöönoton jälkeen.
Postilaatikon valvonnan käyttöönotto
Tarkistus: CIS.M365.6.1.1Missä: Exchange Online PowerShell
powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $trueUlkoisen Teams-federaation estäminen hallitsemattomilta toimialueilta
Missä: Microsoft Teams -hallintakeskus > Ulkoinen käyttöoikeus
Aseta ulkoinen käyttöoikeus tilaan Salli tietyt ulkoiset toimialueet sen sijaan, että sallisit kaikki ulkoiset organisaatiot.
Edistymisen seuranta
Korjaussprintin jälkeen suorita skannaus uudelleen ja tarkista tietoturvatilan aikajanakaavio Skannaukset-sivulla nähdäksesi pisteidesi kehityksen ajan myötä. Hallintapaneeli näyttää myös muutosindikaattorin (esim. +5 pistettä), joka vertaa uusinta skannaustasi edelliseen.
Compliance-todistusaineistoa varten käytä Lataa-painiketta kunkin skannauksen tietosivulla viedäksesi täydet raportit, tai vie tulokset CSV-muodossa Skannaukset-sivulta.
Katso Tulosten vieminen API-pohjaisia vientivaihtoehtoja varten.
AI Pilot
Tuetuille tarkistustyypeille Aether365 voi tehdä asetusmuutoksen suoraan Microsoft 365 -vuokraajassasi sen sijaan, että tekisit sen käsin. Tämä edellyttää erillistä AI Pilot -kirjoitussuostumusyhteyttä, ja sitä hallitaan sivupalkin AI Pilot -osiosta. AI Pilot tekee korjauksen vain silloin, kun käynnistät ajon itse; ajastetut skannaukset ovat aina vain luku -tilassa eivätkä koskaan korjaa mitään.
Skannauksen tiedoissa jokainen epäonnistunut havainto näyttää, kumpaa tyyppiä se on:
- Havainnot, joilla on automaattinen korjaus näyttävät AI Pilot -valintaruudun. Rastita se, niin AI Pilot tekee ja varmistaa korjauksen puolestasi.
- Havainnot, joilla ei ole automaattista korjausta näyttävät Manual-merkinnän ja korjausohjeet, jotka seuraat itse, aivan kuten yllä kuvatussa työnkulussa.
Jos et halua hyväksyä korjauksia yksi kerrallaan, AI Pilot voi myös tehdä korjattavissa olevat havainnot automaattisesti heti, kun AI Pilot -skannaus valmistuu, kunhan otat automaattisen korjauksen käyttöön. Manuaaliset havainnot pysyvät aina sinun hoidettavinasi.
Katso AI Pilot käyttöönotto-ohjeet, kohtakohtainen hyväksymisen kulku ja se, miten automaattinen korjaus toimii.