Skip to content

Sign-ins detected as high risk SHALL be blocked.

Miért fontos ez

A magas kockázatú bejelentkezések valószínűleg kompromittált identitásra vagy folyamatban lévő támadásra utalnak, gyakran kiszivárgott hitelesítő adatokkal, lehetetlen utazással vagy névtelen IP-címekkel járnak együtt. Ha ezeket a bejelentkezéseket nem blokkolják, a támadók továbbra is jelen lehetnek a környezetben, jogosultságokat emelhetnek és adatokat exfiltrálhatnak. A rendszergazdáknak konfigurálniuk kell a Conditional Access szabályzatot, hogy automatikusan megtagadják ezeket a kísérleteket a jogsértés eszkalációjának megakadályozása érdekében.

Mit ellenőriz az Aether365

Ez az ellenőrzés verifikálja, hogy az Identity Protection feltételes hozzáférési szabályzata úgy van konfigurálva, hogy blokkolja a magas kockázatúnak észlelt bejelentkezéseket. Ez az Aether365 irányítópulton az Entra ID (entra-id) ellenőrzések alatt jelenik meg a CISA alapkonfiguráció részeként.

Hasznos volt ez az oldal?