Ensure Priority accounts have 'Strict protection' presets applied
Miért fontos ez
A kiemelt fiókok, mint a vezérigazgatók, információbiztonsági vezetők és rendszergazdák, hozzáféréssel rendelkeznek érzékeny adatokhoz és emelt szintű jogosultságokhoz, ami elsődleges célponttá teszi őket a célzott adathalászat (spear phishing) és a vezetők elleni támadások (whaling) számára. Szigorú, előre beállított biztonsági szabályzatok nélkül ezek a fiókok sebezhetőek maradnak a kifinomult személyazonosság-lopásos, megszemélyesítéses és kártevős támadásokkal szemben. A legszigorúbb védelmi előbeállítás alkalmazása csökkenti a fiókkompromittáció kockázatát, még ha időnként hamis pozitív találatokat is generál a levélszemét- és adathalászat-szűrőkben.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy minden kiemelt fiókra a "Strict protection" (Szigorú védelem) előre beállított biztonsági szabályzat vonatkozik-e a Microsoft 365 Defenderben. Ez az ellenőrzés az Aether365 irányítópultján a microsoft-365 szekció alatt jelenik meg, és megerősíti, hogy a levélszemétre, kártevőkre és adathalászatra vonatkozó előre beállított szabályzatok érvényben vannak a legmagasabb kockázatú felhasználók esetében.
Javítás menete
- Jelentkezzen be a Microsoft 365 Defender portálra a https://security.microsoft.com címen.
- Navigáljon ide: Email & Collaboration > Policies & Rules > Threat policies > Preset security policies.
- A Strict protection alatt kattintson a Manage (Kezelés) gombra.
- A Apply to (Alkalmazás) részben válassza a Specific recipients (Meghatározott címzettek) lehetőséget, és válassza ki a kiemelt fiókokat tartalmazó csoportokat (megjegyzés: a kiemelt fiók címkékre közvetlenül nem lehet hivatkozni; helyette csoportokat használjon).
- Erősítse meg a szabályzat beállításait, majd kattintson a Save (Mentés) gombra.
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark 3.1.0 2.4.2 (E5 Level 1)
- EIDSCA
- CISA
Kapcsolódó források
- Preset security policies in Microsoft Defender for Office 365
- Security recommendations for priority accounts
- Recommended settings for EOP and Defender for Office 365 impersonation policies