Skip to content

Ensure Multi-factor Authentication is Required for Risky Sign-ins

Miért fontos ez

A kockázatos bejelentkezések nagy valószínűséggel a fenyegető szereplők által indított fiókok kompromittálására irányuló kísérletek. Ha ezekhez az eseményekhez nem követeljük meg a többtényezős hitelesítést (MFA), akár egy észlelt kockázatos bejelentkezés is sikeres lehet csupán jelszóval, megkerülve ezzel a legerősebb identitásvédelmünket. Az MFA kikényszerítése a kockázat pillanatában megállítja a hitelesítő adatok ellopását és az adathalász támadásokat.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy létezik-e Conditional Access szabályzat a Microsoft Entra ID-ban, amely MFA-t követel meg a közepes vagy magas kockázatúnak minősített bejelentkezésekhez. Ez az ellenőrzés az Aether365 irányítópulton az entra-id ellenőrzések alatt jelenik meg.

Hogyan javítsuk

  1. Jelentkezzen be az Azure portalba, és nyissa meg a Microsoft Entra ID-t.
  2. A bal oldali menüben válassza a Security, majd a Conditional Access lehetőséget.
  3. Kattintson a + New policy elemre, és adjon nevet a szabályzatnak, például "Require MFA for risky sign-ins".
  4. Az Assignments alatt válassza a Users and groups lehetőséget, és válassza ki azokat a felhasználókat vagy csoportokat, akikre a szabályzat vonatkozik (fontolja meg az összes felhasználó bevonását a maximális védelem érdekében).
  5. A Cloud apps or actions alatt válassza a All cloud apps lehetőséget.
  6. A Conditions alatt állítsa a Sign-in risk értékét Yes-re, és válassza a High és Medium kockázati szinteket.
  7. A Grant alatt válassza a Grant access lehetőséget, és jelölje be a Require multifactor authentication opciót. Ezenkívül válassza a Require all the selected controls lehetőséget.
  8. Kezdetben állítsa a Enable policy értékét Report only-ra a hatás teszteléséhez, majd az érvényesítés után kapcsolja On állapotba.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0 2.2.6

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?