Skip to content

Naprawianie znalezisk

Ten przewodnik wyjaśnia, jak sprawnie przepracować nieudane kontrole i zweryfikować wprowadzone poprawki.

Priorytetyzacja

Nie wszystkie nieudane kontrole są równorzędne. Zacznij od problemów o najwyższym wpływie i najniższym nakładzie pracy potrzebnym do naprawy.

Zacznij tutaj:

  1. Otwórz ukończony skan z pulpitu lub strony Skany
  2. Odfiltruj wyłącznie wyniki Failed
  3. Posortuj według istotności - najpierw zajmij się znaleziskami Critical i High

Dobra zasada: napraw każdy problem Critical w ciągu 24 godzin, High w ciągu tygodnia, Medium w ramach jednego sprintu, a Low w ramach bieżącej higieny.

Praca nad nieudaną kontrolą

1. Przeczytaj wyjaśnienie ryzyka

Zrozum, dlaczego dana konfiguracja stanowi problem, zanim ją zmienisz. Niektóre mechanizmy kontrolne wiążą się z kompromisami - na przykład zablokowanie uwierzytelniania starszego typu może zakłócić działanie starszych urządzeń lub aplikacji. Wiedz, co zmieniasz.

2. Przejrzyj szczegóły

W skanach zgodności każda nieudana kontrola pokazuje identyfikator mechanizmu kontrolnego, tytuł oraz istotność. Rozwiń wiersz kontroli, aby zobaczyć pełny opis i kroki naprawcze.

3. Wykonaj kroki naprawcze

Tam, gdzie to możliwe, kroki naprawcze są podawane w dwóch formach:

Centrum administracyjne (przeglądarka): Instrukcje krok po kroku w interfejsach administracyjnych Microsoft 365 lub Azure.

PowerShell: Polecenia, które możesz uruchomić bezpośrednio, jeśli wolisz skrypty lub musisz wprowadzić zmiany zbiorczo.

Plany płatne

Szczegółowe kroki naprawcze są dostępne w planach płatnych. Użytkownicy bez płatnego planu widzą wynik kontroli oraz zachętę do podniesienia planu, aby uzyskać pełne wskazówki.

4. Wprowadź poprawkę

Wprowadź zmianę w swoim tenancie Microsoft 365. Jeśli naprawiasz problem w środowisku produkcyjnym, rozważ:

  • Najpierw przetestuj zmianę w tenancie testowym lub na ograniczonej grupie użytkowników
  • Zaplanuj zmiany na okno serwisowe
  • Przygotuj plan wycofania zmiany - większość ustawień można przywrócić, jeśli ucierpią na tym użytkownicy

5. Zweryfikuj nowym skanem

Po naprawie uruchom nowy skan z pulpitu (przycisk Run Scan). Gdy skan się zakończy, otwórz wyniki i potwierdź, że kontrola pokazuje teraz Passed lub Secure.

TIP

Skany trwają od 10 do 15 minut. Jeśli skonfigurowano raporty e-mail, otrzymasz powiadomienie po zakończeniu.

Częste naprawy

Włącz MFA dla wszystkich administratorów

Kontrola: CIS.M365.1.1.1Gdzie: Microsoft Entra admin center > Users > Per-user MFA lub Conditional Access

Najszybszym sposobem na wymuszenie MFA dla administratorów jest polityka Conditional Access skierowana na role katalogu przypisane do kont administracyjnych. MFA przypisywane per użytkownik jest rozwiązaniem przestarzałym i nie wymusza uwierzytelniania przy logowaniu.

Wyłącz uwierzytelnianie starszego typu

Kontrola: CIS.M365.1.3.1Gdzie: Microsoft Entra admin center > Security > Conditional Access

Utwórz politykę Conditional Access, która blokuje logowania korzystające z protokołów uwierzytelniania starszego typu (SMTP, IMAP, POP3, EWS). Uwierzytelnianie starszego typu omija MFA. Niemal wszyscy nowocześni klienci obsługują nowoczesne uwierzytelnianie - zweryfikuj to przed zablokowaniem.

Włącz ujednolicony dziennik audytu

Kontrola: CIS.M365.3.1.1Gdzie: Microsoft Purview compliance portal > Audit

Uruchom w PowerShell:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Po włączeniu odczekaj 30-60 minut, aż zdarzenia audytu zaczną się pojawiać.

Włącz audyt skrzynek pocztowych

Kontrola: CIS.M365.6.1.1Gdzie: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Zablokuj zewnętrzną federację Teams z niezarządzanych domen

Gdzie: Microsoft Teams admin center > External access

Ustaw dostęp zewnętrzny na Allow specific external domains, zamiast zezwalać na wszystkie zewnętrzne organizacje.

Śledzenie postępów

Po sprincie naprawczym uruchom skan ponownie i sprawdź wykres osi czasu postawy bezpieczeństwa na stronie Skany, aby zobaczyć trend wyniku w czasie. Pulpit pokazuje również wskaźnik zmiany (np. +5 pkt), porównując Twój najnowszy skan z poprzednim.

Aby uzyskać dowody zgodności, użyj przycisku Download na stronie szczegółów każdego skanu, aby wyeksportować pełne raporty, lub wyeksportuj wyniki jako CSV ze strony Skany.

Opcje eksportu opartego na API opisuje Eksportowanie wyników.

AI Pilot

W przypadku obsługiwanych typów kontroli Aether365 może wprowadzić zmianę konfiguracji bezpośrednio w Twoim tenancie Microsoft 365, zamiast żebyś robił to ręcznie. Wymaga to osobnego połączenia AI Pilot ze zgodą na zapis i jest zarządzane z sekcji AI Pilot na pasku bocznym. AI Pilot wprowadza poprawkę wyłącznie wtedy, gdy sam rozpoczynasz uruchomienie; skany zaplanowane są zawsze tylko do odczytu i nigdy nie naprawiają.

W szczegółach skanu każde nieudane znalezisko pokazuje, którego rodzaju jest:

  • Znaleziska z zautomatyzowaną poprawką mają pole wyboru AI Pilot. Zaznacz je, a AI Pilot wprowadzi i zweryfikuje poprawkę za Ciebie.
  • Znaleziska bez zautomatyzowanej poprawki mają oznaczenie Manual oraz kroki naprawcze do samodzielnego wykonania, dokładnie tak jak w powyższym przebiegu pracy.

Jeśli wolisz nie zatwierdzać poprawek pojedynczo, AI Pilot może również automatycznie wprowadzić możliwe do naprawienia znaleziska, gdy tylko skan AI Pilot się zakończy, o ile włączysz automatyczną remediację. Ręczne znaleziska zawsze pozostają w Twoich rękach.

Instrukcje konfiguracji, przebieg zatwierdzania pozycja po pozycji oraz działanie automatycznej remediacji opisuje AI Pilot.

Czy ta strona była pomocna?