Users detected as high risk SHALL be blocked.
Dlaczego to jest ważne
Wykrycia użytkowników wysokiego ryzyka wskazują na naruszone konta lub podejrzaną aktywność, która może prowadzić do wycieków danych. Jeśli ci użytkownicy nie zostaną zablokowani, atakujący utrzymują dostęp do wrażliwych zasobów, eskalują uprawnienia lub przemieszczają się bocznie w dzierżawie. Blokowanie użytkowników wysokiego ryzyka jest krytycznym zabezpieczeniem, aby powstrzymać trwające ataki, zanim dojdzie do szkód.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy zasady dostępu warunkowego Microsoft Entra ID zostały skonfigurowane tak, aby blokować logowania użytkowników wykrytych jako wysokiego ryzyka. Pojawia się na pulpicie nawigacyjnym Aether365 w ramach kontroli usługi entra-id.