Skip to content

Ensure Priority accounts have 'Strict protection' presets applied

Bunun Önemi

CEO'lar, CISO'lar ve BT yöneticileri gibi öncelikli hesaplar hassas verilere ve yüksek ayrıcalıklara erişime sahiptir; bu da onları hedefli kimlik avı (spear phishing) ve yönetici avı (whaling) saldırıları için birincil hedef haline getirir. Katı önceden tanımlanmış güvenlik politikaları olmadan, bu hesaplar gelişmiş kimlik taklidi (impersonation), sahtecilik (spoofing) ve kötü amaçlı yazılım saldırılarına karşı savunmasız kalır. En agresif koruma ön ayarının uygulanması, bazen istenmeyen posta (spam) ve kimlik avı (phishing) filtrelerinde yanlış pozitiflere (false positive) yol açsa bile hesap ele geçirilme riskini azaltır.

Aether365'in Kontrol Ettiği

Aether365, Microsoft 365 Defender'da tüm öncelikli hesaplara "Strict protection" (Sıkı Koruma) ön ayarlı güvenlik politikasının uygulanıp uygulanmadığını doğrular. Bu kontrol, Aether365 panonuzda microsoft-365 bölümü altında görünür ve istenmeyen posta, kötü amaçlı yazılım ve kimlik avına yönelik ön ayarlı politikaların en yüksek riskli kullanıcılarınız için uygulandığını onaylar.

Nasıl Düzeltilir

  1. https://security.microsoft.com adresindeki Microsoft 365 Defender portalında oturum açın.
  2. E-posta ve İşbirliği > Politikalar ve Kurallar > Tehdit Politikaları > Ön Ayarlı Güvenlik Politikaları (Preset security policies) bölümüne gidin.
  3. Strict protection (Sıkı Koruma) altında Manage (Yönet) seçeneğine tıklayın.
  4. Apply to (Şunlara Uygula) bölümünde Specific recipients (Belirli Alıcılar) seçeneğini belirleyin ve öncelikli hesaplarınızı içeren grupları seçin (not: öncelikli hesap etiketlerini doğrudan hedefleyemezsiniz; bunun yerine grupları kullanın).
  5. Politika ayarlarını onaylayın ve Save (Kaydet) seçeneğine tıklayın.

Uyumluluk

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 2.4.2 (E5 Seviye 1)
  • EIDSCA
  • CISA

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?