Sign-ins detected as high risk SHALL be blocked.
Hvorfor Dette Er Viktig
Pålogginger med høy risiko indikerer sannsynligvis en kompromittert identitet eller et pågående angrep, ofte med lekkede legitimasjonsopplysninger, umulig reise eller anonyme IP-adresser. Hvis disse påloggingene ikke blokkeres, kan angripere opprettholde tilgang i miljøet, eskalere rettigheter og stjele data. Administratorer må konfigurere Conditional Access for automatisk å avvise disse forsøkene for å forhindre eskalering av brudd.
Hva Aether365 Sjekker
Denne kontrollen verifiserer at Identity Protection policyen for Conditional Access er konfigurert til å blokkere pålogginger som er oppdaget som høy risiko. Den vises i Aether365-dashbordet under Entra ID (entra-id)-kontroller som en del av CISA-grunnlinjen.