Sign-ins detected as high risk SHALL be blocked.
Waarom Dit Belangrijk Is
Aanmeldingen met een hoog risico wijzen op een vermoedelijk gecompromitteerde identiteit of een aanval die gaande is, vaak als gevolg van gelekende inloggegevens, onmogelijk reisgedrag of anonieme IP-adressen. Als deze aanmeldingen niet worden geblokkeerd, kunnen aanvallers in de omgeving blijven, rechten uitbreiden en gegevens exfiltreren. Beheerders moeten Conditional Access configureren om deze pogingen automatisch te weigeren en escalatie van de inbreuk te voorkomen.
Wat Aether365 Controleert
Deze controle verifieert of uw Conditional Access-beleid voor Identity Protection is geconfigureerd om aanmeldingen met een hoog risico te blokkeren. Het verschijnt in het Aether365-dashboard onder Entra ID (entra-id) controles als onderdeel van de CISA-basislijn.