Drift tests
Чому це важливо
Тестування на відхилення (drift testing) гарантує, що ваше середовище Microsoft 365 залишається у відомому безпечному стані шляхом порівняння поточних конфігурацій із базовим рівнем. Без регулярних тестів на відхилення несанкціоновані або непомічені зміни можуть залишитися непоміченими, що потенційно створює прогалини в безпеці або неправильні конфігурації, які наражають вашу організацію на ризик. Адміністратори мають звернути на це увагу, оскільки відхилення можуть призвести до порушень вимог нормативного відповідності або операційних збоїв з часом.
Що перевіряє Aether365
Aether365 перевіряє, чи може Maester порівнювати JSON-файл із попередньо визначеним базовим рівнем для виявлення відхилень у конфігурації. Ця перевірка відображається на панелі керування Aether365 у розділі microsoft-365 checks, надаючи огляд відповідності вашого середовища встановленим стандартам безпеки.
Як виправити
- Створіть базовий JSON-файл, який представляє бажану конфігурацію Microsoft 365, включаючи налаштування для політик безпеки, правил відповідності та конфігурацій служб.
- Використовуйте Maester для порівняння поточного середовища з цим базовим рівнем, запустивши скрипт PowerShell, який завантажує JSON-базовий рівень і виконує тести на відхилення.
- Перегляньте результати тестів на відхилення у виводі Maester, щоб виявити будь-які розбіжності, потім оновіть налаштування середовища, щоб вони відповідали базовому рівню за потреби.
- Заплануйте регулярні тести на відхилення (наприклад, щодня або щотижня) за допомогою інструментів автоматизації, як-от Azure Automation або заплановані завдання PowerShell, для забезпечення безперервного моніторингу.
Відповідність
- Інше: Ця перевірка підтримує загальне керування станом безпеки, але не прив'язана до конкретної нормативної бази.
- Рамкова структура: Інше (виявлення відхилень як найкраща практика безпеки)
Пов'язані ресурси
- Документація Maester: https://maester.dev/
- Microsoft Learn: Визначення базових конфігурацій для Microsoft 365: https://learn.microsoft.com/en-us/microsoft-365/enterprise/tenancy-baselines