Skip to content

Bevindingen herstellen

Deze gids legt uit hoe u mislukte controles efficiënt doorwerkt en uw fixes verifieert.

Prioritering

Niet alle mislukte controles zijn gelijk. Begin met de problemen die de hoogste impact hebben en de minste hersteloefening vergen.

Begin hier:

  1. Open een voltooide scan vanuit het dashboard of de pagina Scans
  2. Filter alleen op Failed-resultaten
  3. Sorteer op ernst - werk eerst de bevindingen Critical en High door

Een goede vuistregel: los alles wat Critical is binnen 24 uur op, High binnen een week, Medium binnen een sprint, en Low als onderdeel van doorlopend onderhoud.

Een mislukte controle doorwerken

1. Lees de risicotoelichting

Begrijp waarom de configuratie een probleem is voordat u deze wijzigt. Sommige controles brengen afwegingen met zich mee: het blokkeren van verouderde authenticatie kan bijvoorbeeld oudere apparaten of applicaties onbruikbaar maken. Weet wat u wijzigt.

2. Bekijk de details

Bij compliancescans toont elke mislukte controle de control-ID, titel en ernst. Klap de controlerij uit om de volledige beschrijving en herstelstappen te zien.

3. Volg de herstelstappen

Herstelstappen worden waar van toepassing in twee vormen aangeboden:

Beheercentrum (browser): Stapsgewijze instructies via de beheerinterfaces van Microsoft 365 of Azure.

PowerShell: Commando's die u rechtstreeks kunt uitvoeren als u liever scripting gebruikt of wijzigingen in bulk moet toepassen.

Betaalde abonnementen

Gedetailleerde herstelstappen zijn beschikbaar bij betaalde abonnementen. Gebruikers zonder betaald abonnement zien het controleresultaat en een uitnodiging om te upgraden voor volledige begeleiding.

4. Pas de fix toe

Voer de wijziging door in uw Microsoft 365-tenant. Als u herstelt in een productieomgeving, overweeg dan:

  • Eerst testen in een staging-tenant of met een beperkte gebruikersgroep
  • Wijzigingen plannen tijdens een onderhoudsvenster
  • Een terugdraaiplan klaar hebben: de meeste instellingen kunnen worden teruggedraaid als gebruikers er hinder van ondervinden

5. Verifieer met een nieuwe scan

Start na het herstellen een nieuwe scan vanuit het dashboard (de knop Run Scan). Open de resultaten zodra de scan voltooid is en bevestig dat de controle nu Passed of Secure toont.

TIP

Scans duren 10 tot 15 minuten. U ontvangt een e-mailmelding zodra de scan klaar is, mits e-mailrapporten zijn ingesteld.

Veelvoorkomende herstelacties

MFA inschakelen voor alle beheerders

Controle: CIS.M365.1.1.1Waar: Microsoft Entra-beheercentrum > Users > Per-user MFA of Conditional Access

De snelste manier om MFA voor beheerders verplicht te stellen is via een Conditional Access-beleid dat zich richt op de directoryrollen die aan beheerdersaccounts zijn toegewezen. Per-user MFA is verouderd en wordt niet afgedwongen bij het aanmelden.

Verouderde authenticatie uitschakelen

Controle: CIS.M365.1.3.1Waar: Microsoft Entra-beheercentrum > Security > Conditional Access

Maak een Conditional Access-beleid dat aanmeldingen met verouderde authenticatieprotocollen (SMTP, IMAP, POP3, EWS) blokkeert. Verouderde authenticatie omzeilt MFA. Vrijwel alle moderne clients ondersteunen moderne authenticatie: verifieer dit voordat u blokkeert.

Unified audit log inschakelen

Controle: CIS.M365.3.1.1Waar: Microsoft Purview-complianceportaal > Audit

Voer uit in PowerShell:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Houd er rekening mee dat het 30 tot 60 minuten kan duren voordat auditgebeurtenissen verschijnen na het inschakelen.

Mailbox-auditing inschakelen

Controle: CIS.M365.6.1.1Waar: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Externe Teams-federatie vanuit onbeheerde domeinen blokkeren

Waar: Microsoft Teams-beheercentrum > External access

Stel externe toegang in op Allow specific external domains in plaats van alle externe organisaties toe te staan.

Voortgang volgen

Voer na een herstelsprint opnieuw een scan uit en bekijk de posture-tijdlijngrafiek op de pagina Scans om uw scoretrend in de loop van de tijd te zien. Het dashboard toont ook een delta-indicator (bijvoorbeeld +5 pts) die uw laatste scan vergelijkt met de vorige.

Gebruik voor compliancebewijs de knop Download op elke scandetailpagina om volledige rapporten te exporteren, of exporteer de resultaten als CSV vanaf de pagina Scans.

Zie Resultaten exporteren voor exportopties via de API.

AI Pilot

Voor ondersteunde controletypes kan Aether365 de configuratiewijziging rechtstreeks in uw Microsoft 365-tenant toepassen in plaats van dat u dit met de hand doet. Hiervoor is een aparte AI Pilot-schrijftoestemmingsverbinding nodig, die wordt beheerd vanuit de sectie AI Pilot in de zijbalk. AI Pilot past alleen ooit een fix toe wanneer u de uitvoering zelf start; geplande scans zijn altijd alleen-lezen en herstellen nooit.

In de details van een scan toont elke mislukte bevinding u om welk type het gaat:

  • Bevindingen met een geautomatiseerde fix tonen een AI Pilot-selectievakje. Vink het aan en AI Pilot past de fix voor u toe en verifieert deze.
  • Bevindingen zonder geautomatiseerde fix tonen een Manual-markering en de herstelstappen die u zelf moet volgen, net als in de werkwijze hierboven.

Als u liever niet één voor één fixes goedkeurt, kan AI Pilot ook de oplosbare bevindingen automatisch toepassen zodra een AI Pilot-scan is voltooid, zodra u automatisch herstel inschakelt. De handmatige bevindingen blijven altijd aan u om af te handelen.

Zie AI Pilot voor installatie-instructies, de goedkeuringsflow per item en hoe automatisch herstel werkt.

Was deze pagina nuttig?