当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Microsoft 安全分数 – 提高租户的安全性

作者:精品下载站 日期:2024-12-14 07:02:43 浏览:16 分类:玩电脑

Microsoft 安全分数 – 提高租户的安全性


在奥兰多举行的 Ignite 2018 期间,Office 365 和 Azure Active Directory 的安全性受到了广泛关注。这是有道理的,每个人都可以使用云解决方案。不仅是您自己的内部用户,还有那些想窃取您的数据、帐户或金钱的坏人。不仅您的用户帐户面临风险,您的管理员帐户面临的风险更大,当失去管理员帐户时,您几乎会破产。

令人震惊的是,每月有 6,000 个管理员帐户受到威胁,而且所有管理员帐户中只有 4% 启用了 MFA。启用 MFA 后,受感染的管理员帐户数量减少了 99.9%。去搞清楚!

对安全性产生负面影响的其他问题是弱密码。每个人都知道暴力攻击,但听说过密码喷射攻击吗?根据用户列表和(默认)弱密码,尝试所有用户名和密码的组合,而作为管理员的您甚至不知道发生了什么。

安全问题列表令人印象深刻……弱(旧)身份验证、无需更改密码、网络钓鱼攻击、欺骗、自动转发、过多的全局管理员、权限和角色、非托管设备等。

那么,您想要提高安全性,但从哪里开始呢?什么是适当的基线以及什么是适当的行动?

查看安全与合规管理中心中的Microsoft 安全分数。安全分数为您提供安全基线并为其分配一个数字。显然,“0”分是最差的,最高分是“822”。

看看我自己的房客……震惊……70,目标分数547……

[玩转系统] Microsoft 安全分数 – 提高租户的安全性

行动清单上有一些容易实现的目标,其他项目不适用。行动项目列表包括但不限于:

  • 为 Azure AD 特权角色启用 MFA
  • 为用户启用 MFA
  • 启用审核数据记录
  • 启用客户端规则转发块
  • 设置出站垃圾邮件通知
  • 为所有用户启用邮箱审核
  • 确保所有用户都注册了多重身份验证
  • 查看权限并阻止连接到您企业环境的有风险的 OAuth 应用程序
  • 启用信息权限管理 (IRM) 服务
  • 使用审核数据
  • 不要使用到外部域的传输规则
  • 不要使用传输白名单
  • 每周查看邮箱转发规则
  • 启用阻止旧版身份验证的策略
  • 启用高级威胁防护安全附件策略

因此,从分数“70”开始,我很想知道执行各种操作项时分数如何增加。请继续关注更多……足够写关于 ? 的博客

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯