Skip to content

Policy Management

Skanninger forteller deg hvilke kontroller som ble bestått eller ikke bestått på tvers av en fullstendig sikkerhetsbaseline. Policy Management zoomer inn på en håndfull av de mest virkningsfulle leietakerreglene og gir deg en sanntidsoversikt, alltid oppdatert: hva hver enkelt er satt til akkurat nå, hva den sikre verdien er, og en måte å rette de skrivbare på med ett klikk.

Policy Management leser sanntidstilstanden til leietakeren din, så den gjenspeiler alltid den gjeldende konfigurasjonen i stedet for resultatet av en eldre skanning.

Krever en AI Pilot-tilkobling

Policy Management bruker AI Pilot-tilkoblingen din. Både lesing av reglene og anvendelse av ettklikks-rettelsen går gjennom den. Hvis du bare har en skrivebeskyttet skannetilkobling, sett opp AI Pilot først - se AI Pilot.

Sanntidsvisningen av regler

Policy Management-siden lister opp hver dekket regel som en rad. For hver regel ser du:

  • Regelnavnet og en kort beskrivelse av hva den styrer.
  • Den gjeldende verdien i leietakeren din akkurat nå.
  • Den sikre verdien Aether365 anbefaler.
  • Om den allerede er sikker, slik at du med ett blikk kan se hva som fortsatt trenger oppmerksomhet.

Fordi visningen er i sanntid, oppdateres en regel du retter her umiddelbart neste gang du laster siden, og en endring noen gjør et annet sted i Microsoft 365 dukker opp her også.

Gjeldende verdi kontra sikker verdi

Hver regel vises som en sammenligning side om side: det leietakeren din bruker i dag ved siden av det en herdet leietaker bør bruke. Når de to stemmer overens, er regelen allerede sikker og det er ingenting å gjøre. Når de er forskjellige, gjør raden gapet tydelig og tilbyr rettelsen for skrivbare regler.

Dette gjør Policy Management til en rask helsesjekk: åpne siden, skann nedover radene, og alt som ennå ikke er på sin sikre verdi skiller seg ut.

Ettklikks-bytte til sikker

For regler som Aether365 kan endre, viser hver rad som ennå ikke er på sin sikre verdi en kontroll for å bytte den til den anbefalte innstillingen.

  1. Åpne Policy Management fra sidemenyen.
  2. Finn en regel hvis gjeldende verdi avviker fra den sikre verdien.
  3. Klikk kontrollen for å sette den til den sikre verdien og bekreft.
  4. Aether365 anvender endringen gjennom AI Pilot-tilkoblingen din, og oppdaterer deretter raden slik at du kan se at den nå er sikker.

Ikke alle regler kan byttes på denne måten. Noen er skrivebeskyttet her fordi de er informative eller håndteres bedre med en dedikert regel i leietakeren din. De radene viser deg fortsatt sammenligningen mellom gjeldende og sikker verdi, slik at du vet hvor du står, selv når ettklikks-rettelsen ikke tilbys.

Bekreft med en ny skanning

En ettklikks-rettelse endrer sanntidsinnstillingen med en gang. For å bekrefte endringen i konteksten av hele baselinen din, kjør en skanning etterpå. Skanningen leser leietakerens faktiske tilstand uavhengig, så den er den autoritative bekreftelsen på at regelen nå er der du vil ha den.

Hvilke regler som dekkes

Policy Management fokuserer på et lite sett av virkningsfulle leietakersikkerhetsregler, blant annet:

  • Security Defaults - grunnbeskyttelsesbryteren for leietakeren.
  • Autorisasjonsregel - leietakeromfattende innstillinger som styrer hva brukere har lov til å gjøre, som standard brukertillatelser.
  • Autentiseringsmetoder - hvilke innloggings- og flerfaktormetoder som er aktivert, inkludert sterkere alternativer som FIDO2.
  • Conditional Access-sammendrag - en oversikt over Conditional Access-tilstanden din, slik at du med ett blikk kan se om sentrale beskyttelser er på plass.

Dette er bevisst en kuratert liste med høy signalverdi, ikke hele regelflaten din. For en komplett baseline på tvers av rammeverkene CIS, EIDSCA og CISA, kjør en skanning og arbeid gjennom funnene - se Utbedre funn.

Relatert

Var denne siden nyttig?