Bulguları Düzeltme
Bu rehber, başarısız kontrolleri verimli bir şekilde ele alma ve düzeltmelerinizi doğrulama sürecini açıklar.
Önceliklendirme
Tüm başarısız kontroller eşit değildir. En yüksek etkiye sahip ve en az düzeltme çabası gerektiren sorunlarla başlayın.
Buradan başlayın:
- Dashboard'dan veya Taramalar sayfasından tamamlanmış bir tarama açın
- Yalnızca Başarısız sonuçlara göre filtreleyin
- Önem derecesine göre sıralayın - önce Kritik ve Yüksek bulgularla ilgilenin
İyi bir kural: Kritik olanları 24 saat içinde, Yüksek olanları bir hafta içinde, Orta olanları bir sprint içinde, Düşük olanları sürekli bakım kapsamında düzeltin.
Başarısız bir kontrolle çalışma
1. Risk açıklamasını okuyun
Değiştirmeden önce yapılandırmanın neden bir sorun olduğunu anlayın. Bazı kontrollerin ödünleşimleri vardır - örneğin, eski kimlik doğrulamayı engellemek eski cihazları veya uygulamaları bozabilir. Neyi değiştirdiğinizi bilin.
2. Ayrıntıları inceleyin
Compliance taramaları için her başarısız kontrol, kontrol kimliğini, başlığını ve önem derecesini gösterir. Tam açıklamayı ve düzeltme adımlarını görmek için kontrol satırını genişletin.
3. Düzeltme adımlarını izleyin
Düzeltme adımları, uygun olduğu durumlarda iki biçimde sağlanır:
Yönetici merkezi (tarayıcı): Microsoft 365 veya Azure yönetici arayüzleri üzerinden adım adım talimatlar.
PowerShell: Betiklemeyi tercih ediyorsanız ya da değişiklikleri toplu olarak uygulamanız gerekiyorsa doğrudan çalıştırabileceğiniz komutlar.
Ücretli planlar
Ayrıntılı düzeltme adımları ücretli planlarda kullanılabilir. Ücretli planı olmayan kullanıcılar kontrol sonucunu ve tam rehberlik için bir yükseltme istemini görür.
4. Düzeltmeyi uygulayın
Microsoft 365 tenant'ınızda değişikliği yapın. Bir üretim ortamında düzeltme yapıyorsanız şunları göz önünde bulundurun:
- Önce bir test tenant'ında ya da sınırlı bir kullanıcı grubuyla test etme
- Değişiklikleri bir bakım penceresi sırasında zamanlama
- Bir geri alma planına sahip olma - kullanıcılar etkilenirse çoğu ayar geri alınabilir
5. Yeni bir taramayla doğrulayın
Düzeltme sonrasında dashboard'dan yeni bir tarama başlatın (Run Scan düğmesi). Tarama tamamlandığında sonuçları açın ve kontrolün artık Geçti veya Güvenli gösterdiğini onaylayın.
TIP
Taramalar 10 ila 15 dakika sürer. E-posta raporları yapılandırılmışsa, tamamlandığında bir e-posta bildirimi alırsınız.
Yaygın düzeltmeler
Tüm yöneticiler için MFA'yı etkinleştirme
Kontrol: CIS.M365.1.1.1Nerede: Microsoft Entra yönetici merkezi > Kullanıcılar > Kullanıcı başına MFA veya Conditional Access
Yöneticiler için MFA'yı zorunlu kılmanın en hızlı yolu, yönetici hesaplarına atanan dizin rollerini hedefleyen bir Conditional Access politikasıdır. Kullanıcı başına MFA eski bir yöntemdir ve giriş sırasında zorunluluk getirmez.
Eski kimlik doğrulamayı devre dışı bırakma
Kontrol: CIS.M365.1.3.1Nerede: Microsoft Entra yönetici merkezi > Güvenlik > Conditional Access
Eski kimlik doğrulama protokollerini (SMTP, IMAP, POP3, EWS) kullanan girişleri engelleyen bir Conditional Access politikası oluşturun. Eski kimlik doğrulama MFA'yı atlar. Neredeyse tüm modern istemciler modern kimlik doğrulamayı destekler - engellemeden önce doğrulayın.
Birleşik denetim günlüğünü etkinleştirme
Kontrol: CIS.M365.3.1.1Nerede: Microsoft Purview uyumluluk portalı > Denetim
PowerShell'de çalıştırın:
powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $trueEtkinleştirdikten sonra denetim olaylarının görünmesi için 30-60 dakika bekleyin.
Posta kutusu denetimini etkinleştirme
Kontrol: CIS.M365.6.1.1Nerede: Exchange Online PowerShell
powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $trueYönetilmeyen alan adlarından dış Teams federasyonunu engelleme
Nerede: Microsoft Teams yönetici merkezi > Dış erişim
Dış erişimi, tüm dış kuruluşlara izin vermek yerine Belirli dış alan adlarına izin ver olarak ayarlayın.
İlerlemeyi izleme
Bir düzeltme sprintinin ardından bir taramayı yeniden çalıştırın ve puan eğiliminizi zaman içinde görmek için Taramalar sayfasındaki duruş zaman çizelgesi grafiğini kontrol edin. Dashboard ayrıca en son taramanızı bir öncekiyle karşılaştıran bir fark göstergesi (ör. +5 puan) gösterir.
Uyumluluk kanıtı için her tarama detay sayfasındaki Download düğmesini kullanarak tam raporları dışa aktarın veya Taramalar sayfasından sonuçları CSV olarak dışa aktarın.
API tabanlı dışa aktarma seçenekleri için bkz. Sonuçları Dışa Aktarma.
AI Pilot
Desteklenen kontrol türleri için Aether365, yapılandırma değişikliğini siz elle yapmak yerine doğrudan Microsoft 365 tenant'ınıza uygulayabilir. Bu, ayrı bir AI Pilot yazma onayı bağlantısı gerektirir ve kenar çubuğundaki AI Pilot bölümünden yönetilir. AI Pilot bir düzeltmeyi yalnızca çalıştırmayı kendiniz başlattığınızda uygular; zamanlanmış taramalar her zaman salt okunurdur ve asla düzeltme yapmaz.
Bir taramanın detayında, her başarısız bulgu size bunun hangi türde olduğunu gösterir:
- Otomatik düzeltmesi olan bulgular bir AI Pilot onay kutusu gösterir. Kutuyu işaretleyin; AI Pilot düzeltmeyi sizin yerinize uygular ve doğrular.
- Otomatik düzeltmesi olmayan bulgular bir Manual işareti ve tıpkı yukarıdaki iş akışındaki gibi kendiniz izleyeceğiniz düzeltme adımlarını gösterir.
Düzeltmeleri teker teker onaylamayı tercih etmiyorsanız, otomatik düzeltmeyi etkinleştirdiğinizde AI Pilot, bir AI Pilot taraması tamamlanır tamamlanmaz düzeltilebilir bulguları otomatik olarak da uygulayabilir. Manuel bulguların halledilmesi her zaman size kalır.
Kurulum talimatları, tek tek onay akışı ve otomatik düzeltmenin nasıl çalıştığı için bkz. AI Pilot.