Skip to content

Beleidsbeheer

Scans vertellen u welke controles geslaagd of mislukt zijn over een volledige beveiligingsbaseline. Beleidsbeheer zoomt in op een handvol van de meest impactvolle tenantbeleidsregels en geeft u een live, altijd actueel beeld ervan: waarop elk op dit moment is ingesteld, wat de veilige waarde is, en een manier om de schrijfbare met een klik te corrigeren.

Beleidsbeheer leest de live staat van uw tenant en weerspiegelt daarom altijd de huidige configuratie in plaats van het resultaat van een oudere scan.

Vereist een AI Pilot Connection

Beleidsbeheer gebruikt uw AI Pilot-verbinding. Het lezen van de beleidsregels en het toepassen van de eenkliks-correctie verlopen er beide via. Als u alleen een alleen-lezen scanverbinding hebt, stel dan eerst AI Pilot in - zie AI Pilot.

De live beleidsweergave

De pagina Beleidsbeheer toont elke gedekte beleidsregel als een rij. Voor elke beleidsregel ziet u:

  • De naam van de beleidsregel en een korte beschrijving van wat deze regelt.
  • De huidige waarde in uw tenant op dit moment.
  • De veilige waarde die Aether365 aanbeveelt.
  • Of deze al veilig is, zodat u in een oogopslag kunt zien wat nog aandacht nodig heeft.

Omdat de weergave live is, wordt een beleidsregel die u hier corrigeert de volgende keer dat u de pagina laadt onmiddellijk bijgewerkt, en een wijziging die iemand elders in Microsoft 365 aanbrengt verschijnt hier ook.

Huidige waarde versus veilige waarde

Elke beleidsregel wordt getoond als een vergelijking naast elkaar: wat uw tenant vandaag gebruikt naast wat een verharde tenant zou moeten gebruiken. Wanneer de twee overeenkomen, is de beleidsregel al veilig en is er niets te doen. Wanneer ze verschillen, maakt de rij de kloof duidelijk en biedt deze voor schrijfbare beleidsregels de correctie.

Dit maakt Beleidsbeheer tot een snelle gezondheidscheck: open de pagina, loop de rijen langs, en alles wat nog niet op zijn veilige waarde staat, springt eruit.

Eenkliks-omschakeling naar veilig

Voor beleidsregels die Aether365 kan wijzigen, toont elke rij die nog niet op zijn veilige waarde staat een besturingselement om deze naar de aanbevolen instelling om te schakelen.

  1. Open Beleidsbeheer vanuit de zijbalk.
  2. Zoek een beleidsregel waarvan de huidige waarde verschilt van de veilige waarde.
  3. Klik op het besturingselement om deze op de veilige waarde te zetten en bevestig.
  4. Aether365 past de wijziging toe via uw AI Pilot-verbinding en vernieuwt vervolgens de rij zodat u kunt zien dat deze nu veilig is.

Niet elke beleidsregel kan op deze manier worden omgeschakeld. Sommige zijn hier alleen-lezen omdat ze informatief zijn of beter beheerd worden met een speciaal beleid in uw tenant. Die rijen tonen u nog steeds de vergelijking huidige versus veilige waarde, zodat u weet waar u staat, ook wanneer de eenkliks-correctie niet wordt aangeboden.

Bevestig met een nieuwe scan

Een eenkliks-correctie wijzigt de live-instelling meteen. Om de wijziging te bevestigen in de context van uw volledige baseline, voert u daarna een scan uit. De scan leest de werkelijke staat van uw tenant onafhankelijk en is daarom de gezaghebbende bevestiging dat de beleidsregel nu is waar u die wilt hebben.

Welke beleidsregels worden gedekt

Beleidsbeheer richt zich op een kleine set impactvolle tenantbeveiligingsbeleidsregels, waaronder:

  • Security Defaults - de schakelaar voor basisbescherming voor de tenant.
  • Authorization policy - tenantbrede instellingen die regelen wat gebruikers mogen doen, zoals de standaard gebruikersrechten.
  • Authentication methods - welke aanmeld- en multifactormethoden zijn ingeschakeld, waaronder sterkere opties zoals FIDO2.
  • Conditional Access-overzicht - een overzicht van uw Conditional Access-houding, zodat u in een oogopslag kunt zien of de belangrijkste beschermingen aanwezig zijn.

Dit is bewust een samengestelde, signaalrijke lijst in plaats van uw volledige beleidsoppervlak. Voor een volledige baseline over de frameworks CIS, EIDSCA en CISA voert u een scan uit en werkt u de bevindingen door - zie Bevindingen herstellen.

Gerelateerd

Was deze pagina nuttig?