Odpravljanje ugotovitev
Ta vodnik pojasnjuje, kako učinkovito obdelati neuspele preglede in preveriti vaše popravke.
Določanje prednosti
Vsi neuspeli pregledi niso enaki. Začnite s težavami, ki imajo največji vpliv in najmanj truda za odpravo.
Začnite tukaj:
- Odprite dokončan pregled na nadzorni plošči ali strani Pregledi
- Filtrirajte le na rezultate Neuspelo
- Razvrstite po resnosti - najprej obdelajte ugotovitve Kritično in Visoko
Dobro pravilo: kar je kritično, odpravite v 24 urah, visoko v enem tednu, srednje v enem sprintu, nizko pa v sklopu sprotne higiene.
Obdelava neuspelega pregleda
1. Preberite razlago tveganja
Preden konfiguracijo spremenite, razumite, zakaj je problematična. Nekateri nadzorni ukrepi imajo kompromise - na primer blokiranje zastarele avtentikacije lahko onemogoči delovanje starejših naprav ali aplikacij. Vedite, kaj spreminjate.
2. Preglejte podrobnosti
Pri pregledih skladnosti vsak neuspeli pregled prikaže ID nadzornega ukrepa, naslov in resnost. Razširite vrstico pregleda, da vidite celoten opis in korake za odpravo.
3. Sledite korakom za odpravo
Koraki za odpravo so, kjer je to mogoče, na voljo v dveh oblikah:
Skrbniško središče (brskalnik): Navodila korak za korakom prek skrbniških vmesnikov Microsoft 365 ali Azure.
PowerShell: Ukazi, ki jih lahko zaženete neposredno, če imate raje skriptiranje ali morate spremembe uveljaviti množično.
Plačljivi paketi
Podrobni koraki za odpravo so na voljo pri plačljivih paketih. Uporabniki brez plačljivega paketa vidijo rezultat pregleda in poziv k nadgradnji za celotna navodila.
4. Uveljavite popravek
Spremembo izvedite v svojem najemniku Microsoft 365. Če odpravljate napake v produkcijskem okolju, razmislite o naslednjem:
- Najprej preizkusite v testnem najemniku ali z omejeno skupino uporabnikov
- Spremembe razporedite v vzdrževalno okno
- Pripravite načrt za povrnitev - večino nastavitev je mogoče razveljaviti, če to prizadene uporabnike
5. Preverite z novim pregledom
Po odpravi sprožite nov pregled na nadzorni plošči (gumb Run Scan). Ko se pregled dokonča, odprite rezultate in potrdite, da pregled zdaj prikazuje Uspelo ali Varno.
TIP
Pregledi trajajo od 10 do 15 minut. Če so e-poštna poročila nastavljena, ob dokončanju prejmete obvestilo po e-pošti.
Pogoste odprave
Omogočite MFA za vse skrbnike
Pregled: CIS.M365.1.1.1Kje: Skrbniško središče Microsoft Entra > Uporabniki > MFA na uporabnika ali Pogojni dostop
Najhitrejši način, da za skrbnike zahtevate MFA, je prek pravilnika pogojnega dostopa, usmerjenega na imeniške vloge, dodeljene skrbniškim računom. MFA na uporabnika je zastarel in se ne uveljavlja ob prijavi.
Onemogočite zastarelo avtentikacijo
Pregled: CIS.M365.1.3.1Kje: Skrbniško središče Microsoft Entra > Varnost > Pogojni dostop
Ustvarite pravilnik pogojnega dostopa, ki blokira prijave z zastarelimi protokoli avtentikacije (SMTP, IMAP, POP3, EWS). Zastarela avtentikacija obide MFA. Skoraj vsi sodobni odjemalci podpirajo sodobno avtentikacijo - pred blokiranjem to preverite.
Omogočite poenoten dnevnik nadzora
Pregled: CIS.M365.3.1.1Kje: Portal skladnosti Microsoft Purview > Nadzor
Zaženite v PowerShellu:
powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $truePo omogočanju počakajte od 30 do 60 minut, da se nadzorni dogodki pojavijo.
Omogočite nadzor nabiralnikov
Pregled: CIS.M365.6.1.1Kje: Exchange Online PowerShell
powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $trueBlokirajte zunanjo federacijo Teams iz neupravljanih domen
Kje: Skrbniško središče Microsoft Teams > Zunanji dostop
Nastavite zunanji dostop na Dovoli določene zunanje domene, namesto da dovolite vse zunanje organizacije.
Spremljanje napredka
Po sprintu odprave znova zaženite pregled in na strani Pregledi preverite grafikon časovnice stanja, da vidite trend svojega rezultata skozi čas. Nadzorna plošča prikazuje tudi kazalnik razlike (npr. +5 tč), ki vaš najnovejši pregled primerja s prejšnjim.
Za dokazila o skladnosti uporabite gumb Prenesi na strani s podrobnostmi posameznega pregleda za izvoz celotnih poročil ali izvozite rezultate v CSV s strani Pregledi.
Za možnosti izvoza prek API-ja glejte Izvoz rezultatov.
AI Pilot
Pri podprtih vrstah pregledov lahko Aether365 spremembo konfiguracije uveljavi neposredno v vašem najemniku Microsoft 365, namesto da to storite ročno. To zahteva ločeno povezavo s soglasjem AI Pilota za pisanje in se upravlja v razdelku AI Pilot v stranski vrstici. AI Pilot popravek uveljavi le, kadar zagon zaženete sami; načrtovani pregledi so vedno samo za branje in nikoli ne odpravljajo napak.
V podrobnostih pregleda vam vsaka neuspela ugotovitev pokaže, za katero vrsto gre:
- Ugotovitve s samodejnim popravkom prikažejo potrditveno polje AI Pilot. Označite ga in AI Pilot popravek uveljavi in preveri namesto vas.
- Ugotovitve brez samodejnega popravka prikažejo oznako Ročno in korake za odpravo, ki jih izvedete sami, povsem kot v zgornjem poteku dela.
Če ne želite odobravati popravkov enega za drugim, lahko AI Pilot popravljive ugotovitve uveljavi tudi samodejno, takoj ko se pregled z AI Pilotom konča, ko omogočite samodejno odpravljanje. Ročne ugotovitve vedno ostanejo na vas, da jih obravnavate.
Za navodila za namestitev, potek odobritve za vsako postavko in delovanje samodejnega odpravljanja glejte AI Pilot.