Bevindingen herstellen
Deze gids legt uit hoe u mislukte controles efficiënt doorwerkt en uw fixes verifieert.
Prioritering
Niet alle mislukte controles zijn gelijk. Begin met de problemen die de hoogste impact hebben en de minste hersteloefening vergen.
Begin hier:
- Open een voltooide scan vanuit het dashboard of de pagina Scans
- Filter alleen op Failed-resultaten
- Sorteer op ernst - werk eerst de bevindingen Critical en High door
Een goede vuistregel: los alles wat Critical is binnen 24 uur op, High binnen een week, Medium binnen een sprint, en Low als onderdeel van doorlopend onderhoud.
Een mislukte controle doorwerken
1. Lees de risicotoelichting
Begrijp waarom de configuratie een probleem is voordat u deze wijzigt. Sommige controles brengen afwegingen met zich mee: het blokkeren van verouderde authenticatie kan bijvoorbeeld oudere apparaten of applicaties onbruikbaar maken. Weet wat u wijzigt.
2. Bekijk de details
Bij compliancescans toont elke mislukte controle de control-ID, titel en ernst. Klap de controlerij uit om de volledige beschrijving en herstelstappen te zien.
3. Volg de herstelstappen
Herstelstappen worden waar van toepassing in twee vormen aangeboden:
Beheercentrum (browser): Stapsgewijze instructies via de beheerinterfaces van Microsoft 365 of Azure.
PowerShell: Commando's die u rechtstreeks kunt uitvoeren als u liever scripting gebruikt of wijzigingen in bulk moet toepassen.
Betaalde abonnementen
Gedetailleerde herstelstappen zijn beschikbaar bij betaalde abonnementen. Gebruikers zonder betaald abonnement zien het controleresultaat en een uitnodiging om te upgraden voor volledige begeleiding.
4. Pas de fix toe
Voer de wijziging door in uw Microsoft 365-tenant. Als u herstelt in een productieomgeving, overweeg dan:
- Eerst testen in een staging-tenant of met een beperkte gebruikersgroep
- Wijzigingen plannen tijdens een onderhoudsvenster
- Een terugdraaiplan klaar hebben: de meeste instellingen kunnen worden teruggedraaid als gebruikers er hinder van ondervinden
5. Verifieer met een nieuwe scan
Start na het herstellen een nieuwe scan vanuit het dashboard (de knop Run Scan). Open de resultaten zodra de scan voltooid is en bevestig dat de controle nu Passed of Secure toont.
TIP
Scans duren 10 tot 15 minuten. U ontvangt een e-mailmelding zodra de scan klaar is, mits e-mailrapporten zijn ingesteld.
Veelvoorkomende herstelacties
MFA inschakelen voor alle beheerders
Controle: CIS.M365.1.1.1Waar: Microsoft Entra-beheercentrum > Users > Per-user MFA of Conditional Access
De snelste manier om MFA voor beheerders verplicht te stellen is via een Conditional Access-beleid dat zich richt op de directoryrollen die aan beheerdersaccounts zijn toegewezen. Per-user MFA is verouderd en wordt niet afgedwongen bij het aanmelden.
Verouderde authenticatie uitschakelen
Controle: CIS.M365.1.3.1Waar: Microsoft Entra-beheercentrum > Security > Conditional Access
Maak een Conditional Access-beleid dat aanmeldingen met verouderde authenticatieprotocollen (SMTP, IMAP, POP3, EWS) blokkeert. Verouderde authenticatie omzeilt MFA. Vrijwel alle moderne clients ondersteunen moderne authenticatie: verifieer dit voordat u blokkeert.
Unified audit log inschakelen
Controle: CIS.M365.3.1.1Waar: Microsoft Purview-complianceportaal > Audit
Voer uit in PowerShell:
powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $trueHoud er rekening mee dat het 30 tot 60 minuten kan duren voordat auditgebeurtenissen verschijnen na het inschakelen.
Mailbox-auditing inschakelen
Controle: CIS.M365.6.1.1Waar: Exchange Online PowerShell
powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $trueExterne Teams-federatie vanuit onbeheerde domeinen blokkeren
Waar: Microsoft Teams-beheercentrum > External access
Stel externe toegang in op Allow specific external domains in plaats van alle externe organisaties toe te staan.
Voortgang volgen
Voer na een herstelsprint opnieuw een scan uit en bekijk de posture-tijdlijngrafiek op de pagina Scans om uw scoretrend in de loop van de tijd te zien. Het dashboard toont ook een delta-indicator (bijvoorbeeld +5 pts) die uw laatste scan vergelijkt met de vorige.
Gebruik voor compliancebewijs de knop Download op elke scandetailpagina om volledige rapporten te exporteren, of exporteer de resultaten als CSV vanaf de pagina Scans.
Zie Resultaten exporteren voor exportopties via de API.
AI Pilot
Voor ondersteunde controletypes kan Aether365 de configuratiewijziging rechtstreeks in uw Microsoft 365-tenant toepassen in plaats van dat u dit met de hand doet. Hiervoor is een aparte AI Pilot-schrijftoestemmingsverbinding nodig, die wordt beheerd vanuit de sectie AI Pilot in de zijbalk. AI Pilot past alleen ooit een fix toe wanneer u de uitvoering zelf start; geplande scans zijn altijd alleen-lezen en herstellen nooit.
In de details van een scan toont elke mislukte bevinding u om welk type het gaat:
- Bevindingen met een geautomatiseerde fix tonen een AI Pilot-selectievakje. Vink het aan en AI Pilot past de fix voor u toe en verifieert deze.
- Bevindingen zonder geautomatiseerde fix tonen een Manual-markering en de herstelstappen die u zelf moet volgen, net als in de werkwijze hierboven.
Als u liever niet één voor één fixes goedkeurt, kan AI Pilot ook de oplosbare bevindingen automatisch toepassen zodra een AI Pilot-scan is voltooid, zodra u automatisch herstel inschakelt. De handmatige bevindingen blijven altijd aan u om af te handelen.
Zie AI Pilot voor installatie-instructies, de goedkeuringsflow per item en hoe automatisch herstel werkt.