Ensure Multi-factor Authentication is Required for Risky Sign-ins
Miért fontos ez
A kockázatos bejelentkezések nagy valószínűséggel a fenyegető szereplők által indított fiókok kompromittálására irányuló kísérletek. Ha ezekhez az eseményekhez nem követeljük meg a többtényezős hitelesítést (MFA), akár egy észlelt kockázatos bejelentkezés is sikeres lehet csupán jelszóval, megkerülve ezzel a legerősebb identitásvédelmünket. Az MFA kikényszerítése a kockázat pillanatában megállítja a hitelesítő adatok ellopását és az adathalász támadásokat.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy létezik-e Conditional Access szabályzat a Microsoft Entra ID-ban, amely MFA-t követel meg a közepes vagy magas kockázatúnak minősített bejelentkezésekhez. Ez az ellenőrzés az Aether365 irányítópulton az entra-id ellenőrzések alatt jelenik meg.
Hogyan javítsuk
- Jelentkezzen be az Azure portalba, és nyissa meg a Microsoft Entra ID-t.
- A bal oldali menüben válassza a Security, majd a Conditional Access lehetőséget.
- Kattintson a + New policy elemre, és adjon nevet a szabályzatnak, például "Require MFA for risky sign-ins".
- Az Assignments alatt válassza a Users and groups lehetőséget, és válassza ki azokat a felhasználókat vagy csoportokat, akikre a szabályzat vonatkozik (fontolja meg az összes felhasználó bevonását a maximális védelem érdekében).
- A Cloud apps or actions alatt válassza a All cloud apps lehetőséget.
- A Conditions alatt állítsa a Sign-in risk értékét Yes-re, és válassza a High és Medium kockázati szinteket.
- A Grant alatt válassza a Grant access lehetőséget, és jelölje be a Require multifactor authentication opciót. Ezenkívül válassza a Require all the selected controls lehetőséget.
- Kezdetben állítsa a Enable policy értékét Report only-ra a hatás teszteléséhez, majd az érvényesítés után kapcsolja On állapotba.
Megfelelőség
- CIS Microsoft Azure Foundations 3.0.0 2.2.6
Kapcsolódó források
- Conditional Access szabályzat konfigurálása rendszergazdai MFA-hoz
- Vészhelyzeti hozzáférési fiókok kezelése
- Conditional Access hibaelhárítása a what-if eszköz használatával
- Conditional Access telepítésének tervezése
- Azure identitáskezelés biztonsági vezérlő IM-7