Skip to content

Utbedre funn

Denne guiden forklarer hvordan du effektivt jobber gjennom kontroller som ikke er bestått, og verifiserer fiksingene dine.

Prioritering

Ikke alle kontroller som ikke er bestått er like viktige. Start med problemene som har høyest effekt og lavest utbedringsinnsats.

Start her:

  1. Åpne en fullført skanning fra dashboardet eller Skanninger-siden
  2. Filtrer til kun Ikke bestått-resultater
  3. Sorter etter alvorlighetsgrad - jobb gjennom Kritisk og Høy-funn først

En god regel: fiks alt som er Kritisk innen 24 timer, Høy innen en uke, Middels innen en sprint, Lav som del av løpende vedlikehold.

Jobbe gjennom en kontroll som ikke er bestått

1. Les risikoforklaringen

Forstå hvorfor konfigurasjonen er et problem før du endrer den. Noen kontroller har avveininger - for eksempel kan blokkering av eldre autentisering bryte eldre enheter eller applikasjoner. Vit hva du endrer.

2. Se gjennom detaljene

For compliance-skanninger viser hver kontroll som ikke er bestått kontroll-IDen, tittelen og alvorlighetsgraden. Utvid kontrollraden for å se den fullstendige beskrivelsen og utbedringstiltakene.

3. Følg utbedringstiltakene

Utbedringstiltak er gitt i to former der det er aktuelt:

Administrasjonssenter (nettleser): Trinnvise instruksjoner gjennom Microsoft 365- eller Azure-administrasjonsgrensesnittene.

PowerShell: Kommandoer du kan kjøre direkte hvis du foretrekker skripting eller trenger å gjøre endringer i bulk.

Betalte planer

Detaljerte utbedringstiltak er tilgjengelig på betalte planer. Brukere uten en betalt plan ser kontrollresultatet og en oppgraderingsmelding for full veiledning.

4. Gjennomfør fiksen

Gjør endringen i Microsoft 365-leietakeren din. Hvis du utbedrer i et produksjonsmiljø, vurder:

  • Å teste i en testleietaker eller med en begrenset brukergruppe først
  • Å planlegge endringer i et vedlikeholdsvindu
  • Å ha en tilbakerullingsplan - de fleste innstillinger kan tilbakestilles hvis brukere påvirkes

5. Verifiser med en ny skanning

Etter utbedring utløser du en ny skanning fra dashboardet (Kjør skanning-knappen). Når skanningen er fullført, åpner du resultatene og bekrefter at kontrollen nå viser Bestått eller Sikker.

TIP

Skanninger tar 10 til 15 minutter. Du mottar en e-postvarsling når den er fullført hvis e-postrapporter er konfigurert.

Vanlige utbedringer

Aktiver MFA for alle administratorer

Kontroll: CIS.M365.1.1.1Hvor: Microsoft Entra-administrasjonssenter > Brukere > Per-bruker MFA eller Betinget tilgang

Den raskeste måten å kreve MFA for administratorer er gjennom en policy for betinget tilgang som retter seg mot katalogrollene tildelt administratorkontoer. Per-bruker MFA er eldre teknologi og håndheves ikke ved innlogging.

Deaktiver eldre autentisering

Kontroll: CIS.M365.1.3.1Hvor: Microsoft Entra-administrasjonssenter > Sikkerhet > Betinget tilgang

Opprett en policy for betinget tilgang som blokkerer innlogginger med eldre autentiseringsprotokoller (SMTP, IMAP, POP3, EWS). Eldre autentisering omgår MFA. Nesten alle moderne klienter støtter moderne autentisering - verifiser før du blokkerer.

Aktiver enhetlig revisjonslogg

Kontroll: CIS.M365.3.1.1Hvor: Microsoft Purview-samsvarsportalen > Revisjon

Kjør i PowerShell:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Tillat 30-60 minutter for at revisjonshendelser skal vises etter aktivering.

Aktiver postboksrevisjon

Kontroll: CIS.M365.6.1.1Hvor: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Blokker ekstern Teams-føderasjon fra uadministrerte domener

Hvor: Microsoft Teams-administrasjonssenter > Ekstern tilgang

Sett ekstern tilgang til Tillat spesifikke eksterne domener i stedet for å tillate alle eksterne organisasjoner.

Spore fremgang

Etter en utbedringssprint kjører du en ny skanning og sjekker tidslinjen for sikkerhetsstatus på Skanninger-siden for å se poengtrendene dine over tid. Dashboardet viser også en deltaindikator (f.eks. +5 poeng) som sammenligner siste skanning med forrige.

For compliance-dokumentasjon bruker du Last ned-knappen på hver skanningsdetaljside for å eksportere fullstendige rapporter, eller eksporterer resultater som CSV fra Skanninger-siden.

Se Eksportere resultater for API-baserte eksportalternativer.

AI Pilot

For støttede kontrolltyper kan Aether365 anvende konfigurasjonsendringen direkte i Microsoft 365-leietakeren din i stedet for at du gjør det for hånd. Dette krever en separat AI Pilot-tilkobling med skrivesamtykke og administreres fra AI Pilot-seksjonen i sidemenyen. AI Pilot anvender bare en rettelse når du selv starter kjøringen; planlagte skanninger er alltid skrivebeskyttet og utbedrer aldri.

I detaljene for en skanning viser hvert funn som ikke er bestått deg hvilken type det er:

  • Funn med en automatisert rettelse viser en AI Pilot-avkrysningsboks. Huk den av, så anvender og verifiserer AI Pilot rettelsen for deg.
  • Funn uten automatisert rettelse viser en Manuell-markør og utbedringstiltakene du må følge selv, akkurat som i arbeidsflyten ovenfor.

Hvis du heller ikke vil godkjenne rettelser ett om gangen, kan AI Pilot også anvende de utbedringsbare funnene automatisk så snart en AI Pilot-skanning er fullført, når du har aktivert autoutbedring. De manuelle funnene forblir alltid dine å håndtere.

Se AI Pilot for oppsettsinstruksjoner, godkjenningsflyten per element og hvordan autoutbedring fungerer.

Var denne siden nyttig?