Керування політиками
Сканування повідомляють, які перевірки пройшли чи не пройшли в межах повного базового рівня безпеки. Керування політиками наближає фокус до невеликого набору найвпливовіших політик tenant і дає вам живий, завжди актуальний огляд: яке значення кожна з них має просто зараз, яке значення є безпечним, і спосіб виправити придатні до запису в один клік.
Керування політиками читає живий стан вашого tenant, тож воно завжди відображає поточну конфігурацію, а не результат старішого сканування.
Потрібне підключення AI Pilot
Керування політиками використовує ваше підключення AI Pilot. Як читання політик, так і застосування виправлення в один клік відбуваються через нього. Якщо у вас є лише підключення для сканування в режимі лише для читання, спершу налаштуйте AI Pilot - дивіться AI Pilot.
Живий огляд політик
Сторінка Керування політиками перелічує кожну охоплену політику окремим рядком. Для кожної політики ви бачите:
- Назву політики та короткий опис того, що вона контролює.
- Поточне значення у вашому tenant просто зараз.
- Безпечне значення, яке рекомендує Aether365.
- Чи вона вже безпечна, тож ви з першого погляду бачите, що ще потребує уваги.
Оскільки огляд живий, політика, яку ви тут виправите, оновиться одразу, щойно ви знову завантажите сторінку, а зміна, яку хтось вносить деінде в Microsoft 365, теж тут з'явиться.
Поточне значення проти безпечного значення
Кожну політику показано як порівняння поруч: те, що ваш tenant використовує сьогодні, поряд із тим, що мав би використовувати посилений tenant. Коли ці два значення збігаються, політика вже безпечна й робити нічого не треба. Коли вони відрізняються, рядок робить розрив очевидним і, для придатних до запису політик, пропонує виправлення.
Це робить Керування політиками швидкою перевіркою стану: відкрийте сторінку, перегляньте рядки, і все, що ще не на безпечному значенні, одразу впадає в око.
Перемикання на безпечне в один клік
Для політик, які Aether365 може змінити, кожен рядок, що ще не на безпечному значенні, показує елемент керування для перемикання на рекомендоване налаштування.
- Відкрийте Керування політиками на бічній панелі.
- Знайдіть політику, поточне значення якої відрізняється від безпечного.
- Натисніть елемент керування, щоб встановити безпечне значення, та підтвердьте.
- Aether365 застосовує зміну через ваше підключення AI Pilot, а потім оновлює рядок, тож ви бачите, що тепер вона безпечна.
Не кожну політику можна перемкнути в такий спосіб. Деякі тут доступні лише для читання, бо вони інформаційні або ними краще керувати спеціальною політикою у вашому tenant. Ці рядки все одно показують порівняння поточного та безпечного значення, тож ви розумієте, де перебуваєте, навіть коли виправлення в один клік не пропонується.
Підтвердьте свіжим скануванням
Виправлення в один клік змінює живе налаштування одразу. Щоб підтвердити зміну в контексті всього вашого базового рівня, запустіть сканування після цього. Сканування незалежно читає фактичний стан вашого tenant, тож воно є авторитетним підтвердженням того, що політика тепер там, де вам потрібно.
Які політики охоплено
Керування політиками зосереджується на невеликому наборі найвпливовіших політик безпеки tenant, зокрема:
- Security Defaults - базовий перемикач захисту для tenant.
- Authorization policy - загальнотенантні налаштування, що визначають, що дозволено робити користувачам, наприклад типові дозволи користувачів.
- Authentication methods - які методи входу та багатофакторної автентифікації ввімкнено, зокрема надійніші варіанти на кшталт FIDO2.
- Conditional Access summary - огляд вашого стану Conditional Access, тож ви з першого погляду бачите, чи на місці ключові засоби захисту.
Це навмисно дібраний, високозначущий список, а не вся ваша поверхня політик. Для повного базового рівня за фреймворками CIS, EIDSCA та CISA запустіть сканування й опрацюйте знахідки - дивіться Усунення знахідок.
Пов'язане
- AI Pilot - підключення з доступом на запис, що забезпечує роботу Керування політиками
- Сповіщення про загрози - живий перегляд ризиків ідентичності та реагування на компрометацію в один клік
- Усунення знахідок - опрацюйте повний базовий рівень вашого сканування
- Модель безпеки - типовий режим лише для читання та необов'язковий доступ на запис
- Дозволи Microsoft - дозволи, які запитує Aether365