Skip to content

Ensure Priority accounts have 'Strict protection' presets applied

Miért fontos ez

A kiemelt fiókok, mint a vezérigazgatók, információbiztonsági vezetők és rendszergazdák, hozzáféréssel rendelkeznek érzékeny adatokhoz és emelt szintű jogosultságokhoz, ami elsődleges célponttá teszi őket a célzott adathalászat (spear phishing) és a vezetők elleni támadások (whaling) számára. Szigorú, előre beállított biztonsági szabályzatok nélkül ezek a fiókok sebezhetőek maradnak a kifinomult személyazonosság-lopásos, megszemélyesítéses és kártevős támadásokkal szemben. A legszigorúbb védelmi előbeállítás alkalmazása csökkenti a fiókkompromittáció kockázatát, még ha időnként hamis pozitív találatokat is generál a levélszemét- és adathalászat-szűrőkben.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy minden kiemelt fiókra a "Strict protection" (Szigorú védelem) előre beállított biztonsági szabályzat vonatkozik-e a Microsoft 365 Defenderben. Ez az ellenőrzés az Aether365 irányítópultján a microsoft-365 szekció alatt jelenik meg, és megerősíti, hogy a levélszemétre, kártevőkre és adathalászatra vonatkozó előre beállított szabályzatok érvényben vannak a legmagasabb kockázatú felhasználók esetében.

Javítás menete

  1. Jelentkezzen be a Microsoft 365 Defender portálra a https://security.microsoft.com címen.
  2. Navigáljon ide: Email & Collaboration > Policies & Rules > Threat policies > Preset security policies.
  3. A Strict protection alatt kattintson a Manage (Kezelés) gombra.
  4. A Apply to (Alkalmazás) részben válassza a Specific recipients (Meghatározott címzettek) lehetőséget, és válassza ki a kiemelt fiókokat tartalmazó csoportokat (megjegyzés: a kiemelt fiók címkékre közvetlenül nem lehet hivatkozni; helyette csoportokat használjon).
  5. Erősítse meg a szabályzat beállításait, majd kattintson a Save (Mentés) gombra.

Megfelelőség

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.4.2 (E5 Level 1)
  • EIDSCA
  • CISA

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?