Skip to content

Bulguları Düzeltme

Bu rehber, başarısız kontrolleri verimli bir şekilde ele alma ve düzeltmelerinizi doğrulama sürecini açıklar.

Önceliklendirme

Tüm başarısız kontroller eşit değildir. En yüksek etkiye sahip ve en az düzeltme çabası gerektiren sorunlarla başlayın.

Buradan başlayın:

  1. Dashboard'dan veya Taramalar sayfasından tamamlanmış bir tarama açın
  2. Yalnızca Başarısız sonuçlara göre filtreleyin
  3. Önem derecesine göre sıralayın - önce Kritik ve Yüksek bulgularla ilgilenin

İyi bir kural: Kritik olanları 24 saat içinde, Yüksek olanları bir hafta içinde, Orta olanları bir sprint içinde, Düşük olanları sürekli bakım kapsamında düzeltin.

Başarısız bir kontrolle çalışma

1. Risk açıklamasını okuyun

Değiştirmeden önce yapılandırmanın neden bir sorun olduğunu anlayın. Bazı kontrollerin ödünleşimleri vardır - örneğin, eski kimlik doğrulamayı engellemek eski cihazları veya uygulamaları bozabilir. Neyi değiştirdiğinizi bilin.

2. Ayrıntıları inceleyin

Compliance taramaları için her başarısız kontrol, kontrol kimliğini, başlığını ve önem derecesini gösterir. Tam açıklamayı ve düzeltme adımlarını görmek için kontrol satırını genişletin.

3. Düzeltme adımlarını izleyin

Düzeltme adımları, uygun olduğu durumlarda iki biçimde sağlanır:

Yönetici merkezi (tarayıcı): Microsoft 365 veya Azure yönetici arayüzleri üzerinden adım adım talimatlar.

PowerShell: Betiklemeyi tercih ediyorsanız ya da değişiklikleri toplu olarak uygulamanız gerekiyorsa doğrudan çalıştırabileceğiniz komutlar.

Ücretli planlar

Ayrıntılı düzeltme adımları ücretli planlarda kullanılabilir. Ücretli planı olmayan kullanıcılar kontrol sonucunu ve tam rehberlik için bir yükseltme istemini görür.

4. Düzeltmeyi uygulayın

Microsoft 365 tenant'ınızda değişikliği yapın. Bir üretim ortamında düzeltme yapıyorsanız şunları göz önünde bulundurun:

  • Önce bir test tenant'ında ya da sınırlı bir kullanıcı grubuyla test etme
  • Değişiklikleri bir bakım penceresi sırasında zamanlama
  • Bir geri alma planına sahip olma - kullanıcılar etkilenirse çoğu ayar geri alınabilir

5. Yeni bir taramayla doğrulayın

Düzeltme sonrasında dashboard'dan yeni bir tarama başlatın (Run Scan düğmesi). Tarama tamamlandığında sonuçları açın ve kontrolün artık Geçti veya Güvenli gösterdiğini onaylayın.

TIP

Taramalar 10 ila 15 dakika sürer. E-posta raporları yapılandırılmışsa, tamamlandığında bir e-posta bildirimi alırsınız.

Yaygın düzeltmeler

Tüm yöneticiler için MFA'yı etkinleştirme

Kontrol: CIS.M365.1.1.1Nerede: Microsoft Entra yönetici merkezi > Kullanıcılar > Kullanıcı başına MFA veya Conditional Access

Yöneticiler için MFA'yı zorunlu kılmanın en hızlı yolu, yönetici hesaplarına atanan dizin rollerini hedefleyen bir Conditional Access politikasıdır. Kullanıcı başına MFA eski bir yöntemdir ve giriş sırasında zorunluluk getirmez.

Eski kimlik doğrulamayı devre dışı bırakma

Kontrol: CIS.M365.1.3.1Nerede: Microsoft Entra yönetici merkezi > Güvenlik > Conditional Access

Eski kimlik doğrulama protokollerini (SMTP, IMAP, POP3, EWS) kullanan girişleri engelleyen bir Conditional Access politikası oluşturun. Eski kimlik doğrulama MFA'yı atlar. Neredeyse tüm modern istemciler modern kimlik doğrulamayı destekler - engellemeden önce doğrulayın.

Birleşik denetim günlüğünü etkinleştirme

Kontrol: CIS.M365.3.1.1Nerede: Microsoft Purview uyumluluk portalı > Denetim

PowerShell'de çalıştırın:

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Etkinleştirdikten sonra denetim olaylarının görünmesi için 30-60 dakika bekleyin.

Posta kutusu denetimini etkinleştirme

Kontrol: CIS.M365.6.1.1Nerede: Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Yönetilmeyen alan adlarından dış Teams federasyonunu engelleme

Nerede: Microsoft Teams yönetici merkezi > Dış erişim

Dış erişimi, tüm dış kuruluşlara izin vermek yerine Belirli dış alan adlarına izin ver olarak ayarlayın.

İlerlemeyi izleme

Bir düzeltme sprintinin ardından bir taramayı yeniden çalıştırın ve puan eğiliminizi zaman içinde görmek için Taramalar sayfasındaki duruş zaman çizelgesi grafiğini kontrol edin. Dashboard ayrıca en son taramanızı bir öncekiyle karşılaştıran bir fark göstergesi (ör. +5 puan) gösterir.

Uyumluluk kanıtı için her tarama detay sayfasındaki Download düğmesini kullanarak tam raporları dışa aktarın veya Taramalar sayfasından sonuçları CSV olarak dışa aktarın.

API tabanlı dışa aktarma seçenekleri için bkz. Sonuçları Dışa Aktarma.

AI Pilot

Desteklenen kontrol türleri için Aether365, yapılandırma değişikliğini siz elle yapmak yerine doğrudan Microsoft 365 tenant'ınıza uygulayabilir. Bu, ayrı bir AI Pilot yazma onayı bağlantısı gerektirir ve kenar çubuğundaki AI Pilot bölümünden yönetilir. AI Pilot bir düzeltmeyi yalnızca çalıştırmayı kendiniz başlattığınızda uygular; zamanlanmış taramalar her zaman salt okunurdur ve asla düzeltme yapmaz.

Bir taramanın detayında, her başarısız bulgu size bunun hangi türde olduğunu gösterir:

  • Otomatik düzeltmesi olan bulgular bir AI Pilot onay kutusu gösterir. Kutuyu işaretleyin; AI Pilot düzeltmeyi sizin yerinize uygular ve doğrular.
  • Otomatik düzeltmesi olmayan bulgular bir Manual işareti ve tıpkı yukarıdaki iş akışındaki gibi kendiniz izleyeceğiniz düzeltme adımlarını gösterir.

Düzeltmeleri teker teker onaylamayı tercih etmiyorsanız, otomatik düzeltmeyi etkinleştirdiğinizde AI Pilot, bir AI Pilot taraması tamamlanır tamamlanmaz düzeltilebilir bulguları otomatik olarak da uygulayabilir. Manuel bulguların halledilmesi her zaman size kalır.

Kurulum talimatları, tek tek onay akışı ve otomatik düzeltmenin nasıl çalıştığı için bkz. AI Pilot.

Bu sayfa işinize yaradı mı?