Sign-ins detected as high risk SHALL be blocked.
Miért fontos ez
A magas kockázatú bejelentkezések valószínűleg kompromittált identitásra vagy folyamatban lévő támadásra utalnak, gyakran kiszivárgott hitelesítő adatokkal, lehetetlen utazással vagy névtelen IP-címekkel járnak együtt. Ha ezeket a bejelentkezéseket nem blokkolják, a támadók továbbra is jelen lehetnek a környezetben, jogosultságokat emelhetnek és adatokat exfiltrálhatnak. A rendszergazdáknak konfigurálniuk kell a Conditional Access szabályzatot, hogy automatikusan megtagadják ezeket a kísérleteket a jogsértés eszkalációjának megakadályozása érdekében.
Mit ellenőriz az Aether365
Ez az ellenőrzés verifikálja, hogy az Identity Protection feltételes hozzáférési szabályzata úgy van konfigurálva, hogy blokkolja a magas kockázatúnak észlelt bejelentkezéseket. Ez az Aether365 irányítópulton az Entra ID (entra-id) ellenőrzések alatt jelenik meg a CISA alapkonfiguráció részeként.