Skip to content

Sign-ins detected as high risk SHALL be blocked.

Dlaczego to jest ważne

Logowania o wysokim ryzyku wskazują na prawdopodobnie naruszoną tożsamość lub trwający atak, często związany z wyciekniętymi poświadczeniami, niemożliwą do zrealizowania podróżą lub anonimowymi adresami IP. Jeśli te logowania nie zostaną zablokowane, atakujący mogą utrzymać dostęp do środowiska, eskalować uprawnienia i wyeksfiltrować dane. Administratorzy muszą skonfigurować dostęp warunkowy (Conditional Access), aby automatycznie odrzucać te próby i zapobiegać eskalacji naruszenia.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy polityka dostępu warunkowego Identity Protection została skonfigurowana tak, aby blokować logowania wykryte jako wysokiego ryzyka. Jest ono wyświetlane na pulpicie nawigacyjnym Aether365 w ramach kontroli Entra ID (entra-id) jako część linii bazowej CISA.

Czy ta strona była pomocna?