Skip to content

Remedierea problemelor

Acest ghid explică cum să rezolvi eficient verificările eșuate și cum să îți verifici remedierile.

Stabilirea priorităților

Nu toate verificările eșuate sunt la fel. Începe cu problemele care au cel mai mare impact și necesită cel mai mic efort de remediere.

Începe de aici:

  1. Deschide o scanare finalizată din panou sau din pagina Scans
  2. Filtrează ca să vezi doar rezultatele eșuate (Failed)
  3. Sortează după severitate - rezolvă mai întâi problemele Critical și High

O regulă bună: rezolvă orice problemă Critical în 24 de ore, High într-o săptămână, Medium într-un sprint, iar Low ca parte a igienei continue.

Rezolvarea unei verificări eșuate

1. Citește explicația riscului

Înțelege de ce configurația este o problemă înainte să o schimbi. Unele controale au compromisuri - de exemplu, blocarea autentificării vechi (legacy) poate întrerupe funcționarea unor dispozitive sau aplicații mai vechi. Să știi ce schimbi.

2. Analizează detaliile

Pentru scanările de conformitate, fiecare verificare eșuată arată ID-ul controlului, titlul și severitatea. Extinde rândul verificării pentru a vedea descrierea completă și pașii de remediere.

3. Urmează pașii de remediere

Pașii de remediere sunt oferiți în două forme, acolo unde se aplică:

Centrul de administrare (browser): Instrucțiuni pas cu pas prin interfețele de administrare Microsoft 365 sau Azure.

PowerShell: Comenzi pe care le poți rula direct, dacă preferi scripting-ul sau ai nevoie să aplici modificări în masă.

Planuri plătite

Pașii detaliați de remediere sunt disponibili în planurile plătite. Utilizatorii fără un plan plătit văd rezultatul verificării și o invitație de a face upgrade pentru îndrumare completă.

4. Aplică remedierea

Fă modificarea în tenant-ul tău Microsoft 365. Dacă remediezi într-un mediu de producție, ia în considerare:

  • Să testezi mai întâi într-un tenant de staging sau cu un grup limitat de utilizatori
  • Să programezi modificările într-o fereastră de mentenanță
  • Să ai un plan de revenire (rollback) - majoritatea setărilor pot fi readuse la starea anterioară dacă utilizatorii sunt afectați

5. Verifică printr-o scanare nouă

După remediere, declanșează o scanare nouă din panou (butonul Run Scan). Când scanarea se finalizează, deschide rezultatele și confirmă că verificarea arată acum Passed sau Secure.

TIP

Scanările durează 10 până la 15 minute. Primești o notificare pe email când se finalizează, dacă ai configurat rapoartele pe email.

Remedieri frecvente

Activează MFA pentru toți administratorii

Verificare: CIS.M365.1.1.1Unde: Centrul de administrare Microsoft Entra > Users > MFA per utilizator sau Conditional Access

Cea mai rapidă cale de a impune MFA pentru administratori este printr-o politică de Conditional Access care vizează rolurile de director atribuite conturilor de administrator. MFA per utilizator este o soluție veche și nu impune autentificarea la sign-in.

Dezactivează autentificarea veche (legacy)

Verificare: CIS.M365.1.3.1Unde: Centrul de administrare Microsoft Entra > Security > Conditional Access

Creează o politică de Conditional Access care blochează autentificările prin protocoale vechi (SMTP, IMAP, POP3, EWS). Autentificarea veche ocolește MFA. Aproape toate clientele moderne suportă autentificarea modernă - verifică înainte de a bloca.

Activează jurnalul de audit unificat

Verificare: CIS.M365.3.1.1Unde: Portalul de conformitate Microsoft Purview > Audit

Rulează în PowerShell:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Lasă 30-60 de minute pentru ca evenimentele de audit să apară după activare.

Activează auditarea cutiilor poștale

Verificare: CIS.M365.6.1.1Unde: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Blochează federarea Teams externă din domenii negestionate

Unde: Centrul de administrare Microsoft Teams > External access

Setează accesul extern la Allow specific external domains în loc să permiți toate organizațiile externe.

Urmărirea progresului

După un sprint de remediere, rulează din nou o scanare și verifică graficul cu evoluția posturii din pagina Scans pentru a vedea tendința scorului în timp. Panoul afișează și un indicator de diferență (de exemplu, +5 pct) care compară cea mai recentă scanare cu cea anterioară.

Pentru dovezi de conformitate, folosește butonul Download de pe pagina de detaliu a fiecărei scanări pentru a exporta rapoarte complete sau exportă rezultatele în format CSV din pagina Scans.

Vezi Exportarea rezultatelor pentru opțiunile de export prin API.

AI Pilot

Pentru tipurile de verificări suportate, Aether365 poate aplica modificarea de configurație direct în tenant-ul tău Microsoft 365, în loc să o faci tu manual. Acest lucru necesită o conexiune AI Pilot separată, cu consimțământ de scriere, și este gestionat din secțiunea AI Pilot din bara laterală. AI Pilot aplică o remediere doar atunci când pornești tu însuți rularea; scanările programate sunt întotdeauna read-only și nu remediază niciodată.

În detaliul unei scanări, fiecare problemă eșuată îți arată de ce tip este:

  • Problemele cu remediere automată afișează o căsuță de bifare AI Pilot. Bifează-o și AI Pilot aplică și verifică remedierea în locul tău.
  • Problemele fără remediere automată afișează un marcaj Manual și pașii de remediere pe care îi urmezi singur, exact ca în fluxul de mai sus.

Dacă preferi să nu aprobi remedierile una câte una, AI Pilot poate aplica automat și problemele rezolvabile imediat ce o scanare AI Pilot se finalizează, după ce activezi remedierea automată. Problemele manuale rămân întotdeauna în grija ta.

Vezi AI Pilot pentru instrucțiunile de configurare, fluxul de aprobare element cu element și modul în care funcționează remedierea automată.

Ți-a fost utilă această pagină?