Skip to content

Gestão de Políticas

As análises dizem-lhe que verificações passaram ou falharam em toda uma linha de base de segurança. A Gestão de Políticas foca-se num pequeno conjunto das políticas do tenant com maior impacto e dá-lhe uma visão delas em tempo real e sempre atual: a que cada uma está definida neste momento, qual é o valor seguro e uma forma de corrigir as modificáveis com um clique.

A Gestão de Políticas lê o estado em tempo real do seu tenant, pelo que reflete sempre a configuração atual, em vez do resultado de uma análise mais antiga.

Requer uma ligação do AI Pilot

A Gestão de Políticas utiliza a sua ligação do AI Pilot. A leitura das políticas e a aplicação da correção com um clique passam ambas por ela. Se tiver apenas uma ligação de análise só de leitura, configure primeiro o AI Pilot - consulte AI Pilot.

A visão das políticas em tempo real

A página de Gestão de Políticas lista cada política abrangida como uma linha. Para cada política, vê:

  • O nome da política e uma breve descrição do que controla.
  • O valor atual no seu tenant neste momento.
  • O valor seguro que o Aether365 recomenda.
  • Se já está segura, para que perceba num relance o que ainda precisa de atenção.

Como a visão é em tempo real, uma política que corrija aqui é atualizada de imediato da próxima vez que carregar a página, e uma alteração que alguém faça noutro local do Microsoft 365 também aparece aqui.

Valor atual versus valor seguro

Cada política é apresentada como uma comparação lado a lado: o que o seu tenant utiliza hoje, a par do que um tenant reforçado deveria utilizar. Quando os dois coincidem, a política já está segura e não há nada a fazer. Quando diferem, a linha torna a lacuna evidente e, para as políticas modificáveis, oferece a correção.

Isto faz da Gestão de Políticas uma verificação rápida do estado: abra a página, percorra as linhas e tudo o que ainda não esteja no seu valor seguro destaca-se.

Alternar para o valor seguro com um clique

Para as políticas que o Aether365 pode alterar, cada linha que ainda não esteja no seu valor seguro apresenta um controlo para a passar para a definição recomendada.

  1. Abra a Gestão de Políticas a partir da barra lateral.
  2. Encontre uma política cujo valor atual difira do valor seguro.
  3. Clique no controlo para a definir com o valor seguro e confirme.
  4. O Aether365 aplica a alteração através da sua ligação do AI Pilot e, em seguida, atualiza a linha para que veja que está agora segura.

Nem todas as políticas podem ser alternadas desta forma. Algumas são só de leitura aqui por serem informativas ou por serem mais bem geridas com uma política dedicada no seu tenant. Essas linhas continuam a mostrar-lhe a comparação entre o valor atual e o valor seguro, para que saiba qual é a sua situação, mesmo quando a correção com um clique não é oferecida.

Confirme com uma nova análise

Uma correção com um clique altera a definição em tempo real de imediato. Para confirmar a alteração no contexto da sua linha de base completa, execute uma análise depois. A análise lê o estado real do seu tenant de forma independente, pelo que é a confirmação fidedigna de que a política está agora onde a pretende.

Que políticas são abrangidas

A Gestão de Políticas concentra-se num pequeno conjunto de políticas de segurança do tenant com grande impacto, incluindo:

  • Security Defaults - o interruptor de proteção de base do tenant.
  • Política de autorização - definições à escala do tenant que regem o que os utilizadores podem fazer, como as permissões predefinidas dos utilizadores.
  • Métodos de autenticação - quais os métodos de início de sessão e de autenticação multifator que estão ativados, incluindo opções mais robustas como o FIDO2.
  • Resumo do Conditional Access - uma visão geral da sua postura de Conditional Access, para que veja num relance se as proteções-chave estão em vigor.

Trata-se intencionalmente de uma lista selecionada e de elevado valor, e não de toda a sua superfície de políticas. Para uma linha de base completa nas frameworks CIS, EIDSCA e CISA, execute uma análise e resolva os resultados - consulte Remediar Resultados.

Relacionado

Esta página foi útil?