Skip to content

Eredmények javítása

Ez az útmutató bemutatja, hogyan dolgozd fel hatékonyan a megbukott ellenőrzéseket, és hogyan ellenőrizd a javításaidat.

Priorizálás

Nem minden megbukott ellenőrzés egyforma. Kezdd azokkal a problémákkal, amelyeknek a legnagyobb a hatásuk és a legkisebb a javítási ráfordításuk.

Indulj innen:

  1. Nyiss meg egy befejezett vizsgálatot az irányítópultról vagy a Scans oldalról
  2. Szűrj csak a Failed (megbukott) eredményekre
  3. Rendezz súlyosság szerint - először a Critical és a High eredményeket dolgozd fel

Jó szabály: minden Critical hibát 24 órán belül, a High hibákat egy héten belül, a Medium hibákat egy sprinten belül, a Low hibákat pedig a folyamatos higiénia részeként javíts ki.

Egy megbukott ellenőrzés feldolgozása

1. Olvasd el a kockázat magyarázatát

Értsd meg, miért problémás a konfiguráció, mielőtt megváltoztatnád. Egyes vezérlőknek vannak kompromisszumai - például a régi hitelesítés blokkolása tönkreteheti a régebbi eszközöket vagy alkalmazásokat. Legyél tisztában azzal, mit változtatsz meg.

2. Tekintsd át a részleteket

A megfelelőségi vizsgálatoknál minden megbukott ellenőrzés mutatja a vezérlő azonosítóját, címét és súlyosságát. Nyisd ki az ellenőrzés sorát, hogy lásd a teljes leírást és a javítási lépéseket.

3. Kövesd a javítási lépéseket

A javítási lépések két formában állnak rendelkezésre, ahol ez értelmezhető:

Admin központ (böngésző): Lépésről lépésre szóló útmutatás a Microsoft 365 vagy az Azure admin felületén keresztül.

PowerShell: Parancsok, amelyeket közvetlenül futtathatsz, ha a szkriptelést részesíted előnyben, vagy ha tömegesen kell változtatásokat alkalmaznod.

Fizetős csomagok

A részletes javítási lépések fizetős csomagokban érhetők el. A fizetős csomaggal nem rendelkező felhasználók az ellenőrzés eredményét és egy frissítésre szólító felhívást látnak a teljes útmutatásért.

4. Alkalmazd a javítást

Hajtsd végre a változtatást a Microsoft 365 tenantodban. Ha éles környezetben javítasz, fontold meg a következőket:

  • Először egy teszttenanton vagy korlátozott felhasználói csoporttal tesztelj
  • Időzítsd a változtatásokat egy karbantartási időablakra
  • Legyen visszaállítási terved - a legtöbb beállítás visszavonható, ha a felhasználókat érinti

5. Ellenőrizd egy új vizsgálattal

A javítás után indíts egy új vizsgálatot az irányítópultról (Run Scan gomb). Amikor a vizsgálat befejeződik, nyisd meg az eredményeket, és erősítsd meg, hogy az ellenőrzés mostmár Passed vagy Secure állapotot mutat.

TIP

A vizsgálatok 10-15 percig tartanak. Ha be vannak állítva az emailes jelentések, e-mail értesítést kapsz a befejezéskor.

Gyakori javítások

MFA engedélyezése minden rendszergazda számára

Ellenőrzés: CIS.M365.1.1.1Hol: Microsoft Entra admin központ > Users > Per-user MFA vagy Conditional Access

A leggyorsabb módja annak, hogy MFA-t követeljünk meg a rendszergazdáktól, egy Conditional Access szabályzat, amely a rendszergazda fiókokhoz rendelt directory szerepköröket célozza. A felhasználónkénti MFA elavult, és nem érvényesül a bejelentkezéskor.

A régi hitelesítés letiltása

Ellenőrzés: CIS.M365.1.3.1Hol: Microsoft Entra admin központ > Security > Conditional Access

Hozz létre egy Conditional Access szabályzatot, amely blokkolja a régi hitelesítési protokollokat (SMTP, IMAP, POP3, EWS) használó bejelentkezéseket. A régi hitelesítés megkerüli az MFA-t. Szinte minden modern kliens támogatja a modern hitelesítést - blokkolás előtt ellenőrizd.

Az egyesített auditnapló engedélyezése

Ellenőrzés: CIS.M365.3.1.1Hol: Microsoft Purview megfelelőségi portál > Audit

Futtasd PowerShellben:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Az engedélyezés után adj 30-60 percet, hogy az auditesemények megjelenjenek.

A postafiók-auditálás engedélyezése

Ellenőrzés: CIS.M365.6.1.1Hol: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

A külső Teams-föderáció blokkolása nem felügyelt domainekről

Hol: Microsoft Teams admin központ > External access

Állítsd a külső hozzáférést az Allow specific external domains értékre ahelyett, hogy minden külső szervezetet engedélyeznél.

A haladás nyomon követése

Egy javítási sprint után futtasd újra a vizsgálatot, és nézd meg a biztonsági állapot idővonal-diagramot a Scans oldalon, hogy lásd a pontszámod trendjét az idő folyamán. Az irányítópult egy delta-jelzőt is mutat (pl. +5 pont), amely a legutóbbi vizsgálatot az előzőhöz hasonlítja.

A megfelelőségi bizonyítékokhoz használd a Download gombot minden vizsgálat részletoldalán a teljes jelentések exportálásához, vagy exportáld az eredményeket CSV-ként a Scans oldalról.

Az API-alapú exportálási lehetőségekért lásd: Eredmények exportálása.

AI Pilot

A támogatott ellenőrzéstípusoknál az Aether365 közvetlenül a Microsoft 365 tenantodban alkalmazhatja a konfigurációs változtatást ahelyett, hogy te csinálnád meg kézzel. Ehhez külön AI Pilot írási hozzájárulási kapcsolat szükséges, és az oldalsávban található AI Pilot szakaszból kezelhető. Az AI Pilot mindig csak akkor alkalmaz javítást, ha te magad indítod el a futtatást; az ütemezett vizsgálatok mindig csak olvashatók, és soha nem javítanak.

Egy vizsgálat részleteiben minden megbukott eredmény megmutatja, melyik fajtáról van szó:

  • Az automatikus javítással rendelkező eredmények egy AI Pilot jelölőnégyzetet mutatnak. Pipáld be, és az AI Pilot alkalmazza és ellenőrzi neked a javítást.
  • Az automatikus javítás nélküli eredmények egy Manual jelölést és a követendő javítási lépéseket mutatják, pontosan úgy, mint a fenti munkafolyamat.

Ha inkább nem szeretnéd egyesével jóváhagyni a javításokat, az AI Pilot a javítható eredményeket automatikusan is alkalmazhatja, amint egy AI Pilot vizsgálat befejeződik, ha bekapcsolod az automatikus javítást. A kézi eredmények mindig a tieid maradnak kezelésre.

A beállítási útmutatóért, a tételenkénti jóváhagyási folyamatért és az automatikus javítás működéséért lásd: AI Pilot.

Hasznos volt ez az oldal?