Drift tests
Miért fontos ez
A drift-tesztelés biztosítja, hogy a Microsoft 365 környezet ismert, biztonságos állapotban maradjon az aktuális konfigurációk egy alapértelmezett kiindulási állapothoz (baseline) való hasonlításával. Rendszeres drift-tesztek nélkül az illetéktelen vagy észrevétlen változtatások észrevétlenek maradhatnak, ami potenciálisan biztonsági réseket vagy hibás konfigurációkat eredményezhet, amelyek kockázatnak teszik ki a szervezetet. A rendszergazdák számára azért fontos ez, mert a drift idővel megfelelőségi jogsértésekhez vagy működési zavarokhoz vezethet.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a Maester képes-e összehasonlítani egy JSON fájlt egy előre meghatározott alappal (baseline) a konfigurációs drift észlelése érdekében. Ez az ellenőrzés az Aether365 irányítópulton a microsoft-365 checks szakaszban jelenik meg, betekintést nyújtva a környezet és a kialakított biztonsági szabványok közötti összhangba.
Javítás menete
- Hozzon létre egy baseline JSON fájlt, amely a kívánt Microsoft 365 konfigurációt reprezentálja, beleértve a biztonsági szabályzatok, megfelelőségi szabályok és szolgáltatáskonfigurációk beállításait.
- Használja a Maester eszközt az aktuális környezet e baseline-hoz való hasonlításához egy PowerShell parancsfájl futtatásával, amely betölti a JSON baseline-t és végrehajtja a drift-teszteket.
- Tekintse át a drift-tesztek eredményeit a Maester kimenetében az eltérések azonosításához, majd szükség szerint frissítse a környezet beállításait, hogy azok megfeleljenek a baseline-nak.
- Ütemezze be a rendszeres drift-teszteket (például napi vagy heti gyakorisággal) automatizálási eszközökkel, mint az Azure Automation vagy ütemezett PowerShell feladatok, a folyamatos felügyelet fenntartása érdekében.
Megfelelőség
- Egyéb: Ez az ellenőrzés az általános biztonsági állapotkezelést támogatja, de nem kapcsolódik egy adott megfelelőségi keretrendszerhez.
- Keretrendszer: Egyéb (drift-észlelés, mint biztonsági bevált gyakorlat)
Kapcsolódó források
- Maester dokumentáció: https://maester.dev/
- Microsoft Learn: Konfigurációs baseline-ok meghatározása a Microsoft 365-höz: https://learn.microsoft.com/en-us/microsoft-365/enterprise/tenancy-baselines