Skip to content

Керування політиками

Сканування повідомляють, які перевірки пройшли чи не пройшли в межах повного базового рівня безпеки. Керування політиками наближає фокус до невеликого набору найвпливовіших політик tenant і дає вам живий, завжди актуальний огляд: яке значення кожна з них має просто зараз, яке значення є безпечним, і спосіб виправити придатні до запису в один клік.

Керування політиками читає живий стан вашого tenant, тож воно завжди відображає поточну конфігурацію, а не результат старішого сканування.

Потрібне підключення AI Pilot

Керування політиками використовує ваше підключення AI Pilot. Як читання політик, так і застосування виправлення в один клік відбуваються через нього. Якщо у вас є лише підключення для сканування в режимі лише для читання, спершу налаштуйте AI Pilot - дивіться AI Pilot.

Живий огляд політик

Сторінка Керування політиками перелічує кожну охоплену політику окремим рядком. Для кожної політики ви бачите:

  • Назву політики та короткий опис того, що вона контролює.
  • Поточне значення у вашому tenant просто зараз.
  • Безпечне значення, яке рекомендує Aether365.
  • Чи вона вже безпечна, тож ви з першого погляду бачите, що ще потребує уваги.

Оскільки огляд живий, політика, яку ви тут виправите, оновиться одразу, щойно ви знову завантажите сторінку, а зміна, яку хтось вносить деінде в Microsoft 365, теж тут з'явиться.

Поточне значення проти безпечного значення

Кожну політику показано як порівняння поруч: те, що ваш tenant використовує сьогодні, поряд із тим, що мав би використовувати посилений tenant. Коли ці два значення збігаються, політика вже безпечна й робити нічого не треба. Коли вони відрізняються, рядок робить розрив очевидним і, для придатних до запису політик, пропонує виправлення.

Це робить Керування політиками швидкою перевіркою стану: відкрийте сторінку, перегляньте рядки, і все, що ще не на безпечному значенні, одразу впадає в око.

Перемикання на безпечне в один клік

Для політик, які Aether365 може змінити, кожен рядок, що ще не на безпечному значенні, показує елемент керування для перемикання на рекомендоване налаштування.

  1. Відкрийте Керування політиками на бічній панелі.
  2. Знайдіть політику, поточне значення якої відрізняється від безпечного.
  3. Натисніть елемент керування, щоб встановити безпечне значення, та підтвердьте.
  4. Aether365 застосовує зміну через ваше підключення AI Pilot, а потім оновлює рядок, тож ви бачите, що тепер вона безпечна.

Не кожну політику можна перемкнути в такий спосіб. Деякі тут доступні лише для читання, бо вони інформаційні або ними краще керувати спеціальною політикою у вашому tenant. Ці рядки все одно показують порівняння поточного та безпечного значення, тож ви розумієте, де перебуваєте, навіть коли виправлення в один клік не пропонується.

Підтвердьте свіжим скануванням

Виправлення в один клік змінює живе налаштування одразу. Щоб підтвердити зміну в контексті всього вашого базового рівня, запустіть сканування після цього. Сканування незалежно читає фактичний стан вашого tenant, тож воно є авторитетним підтвердженням того, що політика тепер там, де вам потрібно.

Які політики охоплено

Керування політиками зосереджується на невеликому наборі найвпливовіших політик безпеки tenant, зокрема:

  • Security Defaults - базовий перемикач захисту для tenant.
  • Authorization policy - загальнотенантні налаштування, що визначають, що дозволено робити користувачам, наприклад типові дозволи користувачів.
  • Authentication methods - які методи входу та багатофакторної автентифікації ввімкнено, зокрема надійніші варіанти на кшталт FIDO2.
  • Conditional Access summary - огляд вашого стану Conditional Access, тож ви з першого погляду бачите, чи на місці ключові засоби захисту.

Це навмисно дібраний, високозначущий список, а не вся ваша поверхня політик. Для повного базового рівня за фреймворками CIS, EIDSCA та CISA запустіть сканування й опрацюйте знахідки - дивіться Усунення знахідок.

Пов'язане

  • AI Pilot - підключення з доступом на запис, що забезпечує роботу Керування політиками
  • Сповіщення про загрози - живий перегляд ризиків ідентичності та реагування на компрометацію в один клік
  • Усунення знахідок - опрацюйте повний базовий рівень вашого сканування
  • Модель безпеки - типовий режим лише для читання та необов'язковий доступ на запис
  • Дозволи Microsoft - дозволи, які запитує Aether365
Ця сторінка була корисною?