Skip to content

Odpravljanje ugotovitev

Ta vodnik pojasnjuje, kako učinkovito obdelati neuspele preglede in preveriti vaše popravke.

Določanje prednosti

Vsi neuspeli pregledi niso enaki. Začnite s težavami, ki imajo največji vpliv in najmanj truda za odpravo.

Začnite tukaj:

  1. Odprite dokončan pregled na nadzorni plošči ali strani Pregledi
  2. Filtrirajte le na rezultate Neuspelo
  3. Razvrstite po resnosti - najprej obdelajte ugotovitve Kritično in Visoko

Dobro pravilo: kar je kritično, odpravite v 24 urah, visoko v enem tednu, srednje v enem sprintu, nizko pa v sklopu sprotne higiene.

Obdelava neuspelega pregleda

1. Preberite razlago tveganja

Preden konfiguracijo spremenite, razumite, zakaj je problematična. Nekateri nadzorni ukrepi imajo kompromise - na primer blokiranje zastarele avtentikacije lahko onemogoči delovanje starejših naprav ali aplikacij. Vedite, kaj spreminjate.

2. Preglejte podrobnosti

Pri pregledih skladnosti vsak neuspeli pregled prikaže ID nadzornega ukrepa, naslov in resnost. Razširite vrstico pregleda, da vidite celoten opis in korake za odpravo.

3. Sledite korakom za odpravo

Koraki za odpravo so, kjer je to mogoče, na voljo v dveh oblikah:

Skrbniško središče (brskalnik): Navodila korak za korakom prek skrbniških vmesnikov Microsoft 365 ali Azure.

PowerShell: Ukazi, ki jih lahko zaženete neposredno, če imate raje skriptiranje ali morate spremembe uveljaviti množično.

Plačljivi paketi

Podrobni koraki za odpravo so na voljo pri plačljivih paketih. Uporabniki brez plačljivega paketa vidijo rezultat pregleda in poziv k nadgradnji za celotna navodila.

4. Uveljavite popravek

Spremembo izvedite v svojem najemniku Microsoft 365. Če odpravljate napake v produkcijskem okolju, razmislite o naslednjem:

  • Najprej preizkusite v testnem najemniku ali z omejeno skupino uporabnikov
  • Spremembe razporedite v vzdrževalno okno
  • Pripravite načrt za povrnitev - večino nastavitev je mogoče razveljaviti, če to prizadene uporabnike

5. Preverite z novim pregledom

Po odpravi sprožite nov pregled na nadzorni plošči (gumb Run Scan). Ko se pregled dokonča, odprite rezultate in potrdite, da pregled zdaj prikazuje Uspelo ali Varno.

TIP

Pregledi trajajo od 10 do 15 minut. Če so e-poštna poročila nastavljena, ob dokončanju prejmete obvestilo po e-pošti.

Pogoste odprave

Omogočite MFA za vse skrbnike

Pregled: CIS.M365.1.1.1Kje: Skrbniško središče Microsoft Entra > Uporabniki > MFA na uporabnika ali Pogojni dostop

Najhitrejši način, da za skrbnike zahtevate MFA, je prek pravilnika pogojnega dostopa, usmerjenega na imeniške vloge, dodeljene skrbniškim računom. MFA na uporabnika je zastarel in se ne uveljavlja ob prijavi.

Onemogočite zastarelo avtentikacijo

Pregled: CIS.M365.1.3.1Kje: Skrbniško središče Microsoft Entra > Varnost > Pogojni dostop

Ustvarite pravilnik pogojnega dostopa, ki blokira prijave z zastarelimi protokoli avtentikacije (SMTP, IMAP, POP3, EWS). Zastarela avtentikacija obide MFA. Skoraj vsi sodobni odjemalci podpirajo sodobno avtentikacijo - pred blokiranjem to preverite.

Omogočite poenoten dnevnik nadzora

Pregled: CIS.M365.3.1.1Kje: Portal skladnosti Microsoft Purview > Nadzor

Zaženite v PowerShellu:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Po omogočanju počakajte od 30 do 60 minut, da se nadzorni dogodki pojavijo.

Omogočite nadzor nabiralnikov

Pregled: CIS.M365.6.1.1Kje: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Blokirajte zunanjo federacijo Teams iz neupravljanih domen

Kje: Skrbniško središče Microsoft Teams > Zunanji dostop

Nastavite zunanji dostop na Dovoli določene zunanje domene, namesto da dovolite vse zunanje organizacije.

Spremljanje napredka

Po sprintu odprave znova zaženite pregled in na strani Pregledi preverite grafikon časovnice stanja, da vidite trend svojega rezultata skozi čas. Nadzorna plošča prikazuje tudi kazalnik razlike (npr. +5 tč), ki vaš najnovejši pregled primerja s prejšnjim.

Za dokazila o skladnosti uporabite gumb Prenesi na strani s podrobnostmi posameznega pregleda za izvoz celotnih poročil ali izvozite rezultate v CSV s strani Pregledi.

Za možnosti izvoza prek API-ja glejte Izvoz rezultatov.

AI Pilot

Pri podprtih vrstah pregledov lahko Aether365 spremembo konfiguracije uveljavi neposredno v vašem najemniku Microsoft 365, namesto da to storite ročno. To zahteva ločeno povezavo s soglasjem AI Pilota za pisanje in se upravlja v razdelku AI Pilot v stranski vrstici. AI Pilot popravek uveljavi le, kadar zagon zaženete sami; načrtovani pregledi so vedno samo za branje in nikoli ne odpravljajo napak.

V podrobnostih pregleda vam vsaka neuspela ugotovitev pokaže, za katero vrsto gre:

  • Ugotovitve s samodejnim popravkom prikažejo potrditveno polje AI Pilot. Označite ga in AI Pilot popravek uveljavi in preveri namesto vas.
  • Ugotovitve brez samodejnega popravka prikažejo oznako Ročno in korake za odpravo, ki jih izvedete sami, povsem kot v zgornjem poteku dela.

Če ne želite odobravati popravkov enega za drugim, lahko AI Pilot popravljive ugotovitve uveljavi tudi samodejno, takoj ko se pregled z AI Pilotom konča, ko omogočite samodejno odpravljanje. Ročne ugotovitve vedno ostanejo na vas, da jih obravnavate.

Za navodila za namestitev, potek odobritve za vsako postavko in delovanje samodejnega odpravljanja glejte AI Pilot.

Je bila ta stran uporabna?