Sign-ins detected as high risk SHALL be blocked.
Pourquoi c'est important
Les connexions à risque élevé indiquent une identité probablement compromise ou une attaque en cours, impliquant souvent des identifiants divulgués, des déplacements impossibles ou des adresses IP anonymes. Si ces connexions ne sont pas bloquées, les attaquants peuvent persister dans l'environnement, élever leurs privilèges et exfiltrer des données. Les administrateurs doivent configurer Conditional Access pour refuser automatiquement ces tentatives et éviter une escalade de la brèche.
Ce que Aether365 vérifie
Cette vérification s'assure que votre stratégie d'accès conditionnel Identity Protection est configurée pour bloquer les connexions détectées comme étant à risque élevé. Elle apparaît dans le tableau de bord Aether365 sous les vérifications Entra ID (entra-id) dans le cadre de la base de référence CISA.