Skip to content

Drift tests

Чому це важливо

Тестування на відхилення (drift testing) гарантує, що ваше середовище Microsoft 365 залишається у відомому безпечному стані шляхом порівняння поточних конфігурацій із базовим рівнем. Без регулярних тестів на відхилення несанкціоновані або непомічені зміни можуть залишитися непоміченими, що потенційно створює прогалини в безпеці або неправильні конфігурації, які наражають вашу організацію на ризик. Адміністратори мають звернути на це увагу, оскільки відхилення можуть призвести до порушень вимог нормативного відповідності або операційних збоїв з часом.

Що перевіряє Aether365

Aether365 перевіряє, чи може Maester порівнювати JSON-файл із попередньо визначеним базовим рівнем для виявлення відхилень у конфігурації. Ця перевірка відображається на панелі керування Aether365 у розділі microsoft-365 checks, надаючи огляд відповідності вашого середовища встановленим стандартам безпеки.

Як виправити

  1. Створіть базовий JSON-файл, який представляє бажану конфігурацію Microsoft 365, включаючи налаштування для політик безпеки, правил відповідності та конфігурацій служб.
  2. Використовуйте Maester для порівняння поточного середовища з цим базовим рівнем, запустивши скрипт PowerShell, який завантажує JSON-базовий рівень і виконує тести на відхилення.
  3. Перегляньте результати тестів на відхилення у виводі Maester, щоб виявити будь-які розбіжності, потім оновіть налаштування середовища, щоб вони відповідали базовому рівню за потреби.
  4. Заплануйте регулярні тести на відхилення (наприклад, щодня або щотижня) за допомогою інструментів автоматизації, як-от Azure Automation або заплановані завдання PowerShell, для забезпечення безперервного моніторингу.

Відповідність

  • Інше: Ця перевірка підтримує загальне керування станом безпеки, але не прив'язана до конкретної нормативної бази.
  • Рамкова структура: Інше (виявлення відхилень як найкраща практика безпеки)

Пов'язані ресурси

Ця сторінка була корисною?