Skip to content

Zarządzanie zasadami

Skany mówią Ci, które kontrole zostały spełnione lub niespełnione w całym podstawowym zestawie bezpieczeństwa. Zarządzanie zasadami przybliża garść zasad tenanta o największym wpływie i daje na nie bieżący, zawsze aktualny wgląd: na co każda z nich jest obecnie ustawiona, jaka jest bezpieczna wartość oraz sposób naprawienia tych z możliwością zapisu jednym kliknięciem.

Zarządzanie zasadami odczytuje bieżący stan Twojego tenanta, więc zawsze odzwierciedla aktualną konfigurację, a nie wynik starszego skanu.

Wymaga połączenia AI Pilot

Zarządzanie zasadami korzysta z Twojego połączenia AI Pilot. Zarówno odczyt zasad, jak i zastosowanie poprawki jednym kliknięciem odbywają się przez nie. Jeśli masz tylko połączenie do skanowania w trybie tylko do odczytu, skonfiguruj najpierw AI Pilot - zobacz AI Pilot.

Bieżący widok zasad

Strona Zarządzania zasadami wymienia każdą objętą zasadę jako wiersz. Dla każdej zasady widzisz:

  • Nazwę zasady i krótki opis tego, czym steruje.
  • Bieżącą wartość w Twoim tenancie w tej chwili.
  • Bezpieczną wartość zalecaną przez Aether365.
  • Czy jest już bezpieczna, dzięki czemu od razu widzisz, co wciąż wymaga uwagi.

Ponieważ widok jest bieżący, zasada, którą tu naprawisz, zaktualizuje się natychmiast przy następnym otwarciu strony, a zmiana wprowadzona gdzie indziej w Microsoft 365 również się tu pojawi.

Bieżąca wartość a bezpieczna wartość

Każda zasada jest pokazana jako porównanie obok siebie: to, czego Twój tenant używa dziś, obok tego, czego powinien używać wzmocniony tenant. Gdy obie się zgadzają, zasada jest już bezpieczna i nie ma nic do zrobienia. Gdy się różnią, wiersz wyraźnie pokazuje rozbieżność, a dla zasad z możliwością zapisu oferuje poprawkę.

To czyni Zarządzanie zasadami szybkim badaniem kondycji: otwórz stronę, przejrzyj wiersze, a wszystko, co nie jest jeszcze przy swojej bezpiecznej wartości, rzuca się w oczy.

Przełącznik do bezpiecznego ustawienia jednym kliknięciem

W przypadku zasad, które Aether365 może zmienić, każdy wiersz niebędący jeszcze przy swojej bezpiecznej wartości pokazuje element sterujący do przełączenia jej na zalecane ustawienie.

  1. Otwórz Zarządzanie zasadami z paska bocznego.
  2. Znajdź zasadę, której bieżąca wartość różni się od bezpiecznej wartości.
  3. Kliknij element sterujący, aby ustawić ją na bezpieczną wartość, i potwierdź.
  4. Aether365 stosuje zmianę za pośrednictwem Twojego połączenia AI Pilot, a następnie odświeża wiersz, abyś mógł zobaczyć, że jest teraz bezpieczna.

Nie każdą zasadę można w ten sposób przełączyć. Niektóre są tu tylko do odczytu, ponieważ mają charakter informacyjny lub lepiej zarządza się nimi za pomocą dedykowanej zasady w Twoim tenancie. Te wiersze nadal pokazują porównanie wartości bieżącej z bezpieczną, abyś wiedział, jak stoisz, nawet gdy poprawka jednym kliknięciem nie jest oferowana.

Potwierdź świeżym skanem

Poprawka jednym kliknięciem zmienia bieżące ustawienie od razu. Aby potwierdzić zmianę w kontekście całego podstawowego zestawu, uruchom potem skan. Skan odczytuje rzeczywisty stan Twojego tenanta niezależnie, więc jest miarodajnym potwierdzeniem, że zasada jest teraz tam, gdzie chcesz.

Które zasady są objęte

Zarządzanie zasadami skupia się na niewielkim zestawie zasad bezpieczeństwa tenanta o dużym wpływie, w tym:

  • Security Defaults - podstawowy przełącznik ochrony tenanta.
  • Zasada autoryzacji - obowiązujące w całym tenancie ustawienia regulujące to, co użytkownicy mogą robić, takie jak domyślne uprawnienia użytkowników.
  • Metody uwierzytelniania - które metody logowania i wieloskładnikowe są włączone, w tym silniejsze opcje, takie jak FIDO2.
  • Podsumowanie Conditional Access - przegląd Twojej postawy Conditional Access, dzięki któremu od razu widzisz, czy kluczowe zabezpieczenia są na miejscu.

To celowo wyselekcjonowana, mocno sygnalizująca lista, a nie cała Twoja powierzchnia zasad. Aby uzyskać pełny podstawowy zestaw obejmujący frameworki CIS, EIDSCA i CISA, uruchom skan i przepracuj znaleziska - zobacz Naprawianie znalezisk.

Powiązane

Czy ta strona była pomocna?