Policy Management
Le scansioni ti dicono quali controlli sono stati superati o non superati lungo un'intera baseline di sicurezza. Policy Management si concentra su una manciata delle policy del tenant a maggior impatto e te ne offre una vista in tempo reale, sempre aggiornata: a quale valore è impostata ciascuna proprio ora, qual è il valore sicuro e un modo per correggere quelle modificabili con un clic.
Policy Management legge lo stato in tempo reale del tuo tenant, quindi riflette sempre la configurazione attuale anziché il risultato di una scansione precedente.
Richiede una connessione AI Pilot
Policy Management utilizza la tua connessione AI Pilot. Sia la lettura delle policy sia l'applicazione della correzione con un clic passano attraverso di essa. Se hai solo una connessione di scansione in sola lettura, configura prima AI Pilot - vedi AI Pilot.
La vista delle policy in tempo reale
La pagina Policy Management elenca ogni policy coperta come una riga. Per ogni policy vedi:
- Il nome della policy e una breve descrizione di ciò che controlla.
- Il valore attuale nel tuo tenant in questo momento.
- Il valore sicuro consigliato da Aether365.
- Se è già sicura, così puoi capire a colpo d'occhio cosa richiede ancora la tua attenzione.
Poiché la vista è in tempo reale, una policy che correggi qui si aggiorna immediatamente al successivo caricamento della pagina, e una modifica apportata da qualcuno altrove in Microsoft 365 compare anche qui.
Valore attuale rispetto al valore sicuro
Ogni policy è mostrata come un confronto affiancato: ciò che il tuo tenant usa oggi accanto a ciò che un tenant rafforzato dovrebbe usare. Quando i due coincidono, la policy è già sicura e non c'è nulla da fare. Quando differiscono, la riga rende evidente lo scarto e, per le policy modificabili, offre la correzione.
Questo rende Policy Management un rapido controllo dello stato di salute: apri la pagina, scorri le righe e tutto ciò che non è ancora al suo valore sicuro risalta.
Passaggio all'impostazione sicura con un clic
Per le policy che Aether365 può modificare, ogni riga che non è ancora al suo valore sicuro mostra un controllo per portarla all'impostazione consigliata.
- Apri Policy Management dalla barra laterale.
- Individua una policy il cui valore attuale differisce dal valore sicuro.
- Fai clic sul controllo per impostarla sul valore sicuro e conferma.
- Aether365 applica la modifica tramite la tua connessione AI Pilot, quindi aggiorna la riga così puoi vedere che ora è sicura.
Non tutte le policy possono essere commutate in questo modo. Alcune sono in sola lettura qui perché sono informative o si gestiscono meglio con una policy dedicata nel tuo tenant. Quelle righe ti mostrano comunque il confronto tra valore attuale e valore sicuro, così sai a che punto sei, anche quando la correzione con un clic non viene offerta.
Conferma con una nuova scansione
Una correzione con un clic modifica subito l'impostazione in tempo reale. Per confermare la modifica nel contesto dell'intera baseline, esegui una scansione in seguito. La scansione legge lo stato effettivo del tuo tenant in modo indipendente, perciò è la conferma di riferimento del fatto che la policy è ora dove la vuoi.
Quali policy sono coperte
Policy Management si concentra su un piccolo insieme di policy di sicurezza del tenant ad alto impatto, tra cui:
- Security Defaults: l'interruttore di protezione di base del tenant.
- Policy di autorizzazione: le impostazioni a livello di tenant che regolano ciò che gli utenti sono autorizzati a fare, come le autorizzazioni utente predefinite.
- Metodi di autenticazione: quali metodi di accesso e a più fattori sono abilitati, comprese opzioni più robuste come FIDO2.
- Riepilogo Conditional Access: una panoramica della tua postura di Conditional Access, così vedi a colpo d'occhio se le protezioni chiave sono attive.
Si tratta deliberatamente di un elenco selezionato e ad alto valore, non dell'intera superficie delle tue policy. Per una baseline completa che copra i framework CIS, EIDSCA e CISA, esegui una scansione e affronta le anomalie - vedi Correggere le anomalie.
Correlati
- AI Pilot: la connessione in scrittura che alimenta Policy Management
- Threat Alerts: rischio di identità in tempo reale e risposta alle compromissioni in un clic
- Correggere le anomalie: affronta l'intera baseline della tua scansione
- Modello di sicurezza: sola lettura predefinita e accesso in scrittura opzionale
- Autorizzazioni Microsoft: le autorizzazioni richieste da Aether365