Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Чтобы сделать Оценка безопасности (Майкрософт) более лучшим представителем вашей системы безопасности, мы продолжаем добавлять новые функции и действия по улучшению.
Чем больше действий по улучшению вы выполняете, тем выше оценка безопасности. Дополнительные сведения см. в статье Оценка безопасности Майкрософт.
Оценку безопасности Майкрософт можно найти на https://security.microsoft.com/securescoreпортале Microsoft Defender.
Февраль 2024 г.
В качестве действия по улучшению оценки безопасности Майкрософт добавляется следующая рекомендация:
Microsoft Defender для идентификации:
- Изменение небезопасных конечных точек IIS для регистрации сертификатов ADCS (ESC11)
Январь 2024 г.
В качестве действий по улучшению оценки безопасности (Майкрософт) были добавлены следующие рекомендации:
Microsoft Entra (AAD):
- Убедитесь, что для администраторов требуется надежность MFA, устойчивой к фишингу.
- Убедитесь, что используются настраиваемые списки запрещенных паролей.
- Убедитесь, что API управления службами Windows Azure ограничен административными ролями.
Центр администрирования:
- Убедитесь, что параметр "Приложения и службы, принадлежащие пользователю", ограничен.
Microsoft Forms:
- Убедитесь, что внутренняя защита от фишинга для Forms включена.
Microsoft Точка общего доступа:
- Убедитесь, что гости SharePoint не могут совместно использовать элементы, которыми они не владеют.
Defender for Cloud Apps поддержка нескольких экземпляров приложения
Microsoft Defender for Cloud Apps теперь поддерживает рекомендации по оценке безопасности для нескольких экземпляров одного приложения. Например, при наличии нескольких экземпляров AWS можно настроить и отфильтровать рекомендации по оценке безопасности для каждого экземпляра по отдельности.
Дополнительные сведения см. в статье Включение управления состоянием безопасности SaaS (SSPM) и управление ими.
Декабрь 2023 г.
В качестве действий по улучшению оценки безопасности (Майкрософт) были добавлены следующие рекомендации:
Microsoft Entra (AAD):
- Убедитесь, что "Управление microsoft Azure" ограничено административными ролями.
Microsoft Sway:
- Убедитесь, что Sways не могут предоставляться пользователям за пределами вашей организации.
Microsoft Exchange Online:
- Убедитесь, что пользователям запрещено устанавливать надстройки Outlook.
Zendesk:
- Включение и внедрение двухфакторной проверки подлинности (2FA).
- Отправка уведомления об изменении пароля для администраторов, агентов и конечных пользователей.
- Включите ограничения IP-адресов.
- Запретить клиентам обходить ограничения IP-адресов.
- Используйте мобильное приложение поддержки Zendesk (администраторы и агенты).
- Включите проверку подлинности Zendesk.
- Включите время ожидания сеанса для пользователей.
- Предположение о блокировке учетной записи.
- Запретить администраторам устанавливать пароли.
- Включите автоматическое редактирование.
Сетевой документ:
- Внедрение единого входа (SSO) в netDocument.
Мета-рабочая область:
- Внедрение единого входа (SSO) в Workplace by Meta.
Dropbox:
- Включите время ожидания веб-сеанса для веб-пользователей.
Atlassian:
- Включите многофакторную проверку подлинности (MFA).
- Включить единый вход (SSO).
- Включите надежные политики паролей.
- Включите время ожидания сеанса для веб-пользователей.
- Включите политики истечения срока действия паролей.
- Защита мобильных приложений Atlassian — пользователи, на которые влияют политики.
- Защита мобильных приложений Atlassian — защита данных приложений.
- Защита мобильных приложений Atlassian — требования к доступу к приложениям.
Microsoft Defender для удостоверений: новые рекомендации, связанные со службами сертификатов Active Directory (ADCS):
-
Рекомендуемые действия шаблонов сертификатов :
- Запретить пользователям запрашивать сертификат, действительный для произвольных пользователей на основе шаблона сертификата (ESC1)
- Изменить чрезмерно разрешающий шаблон сертификата с привилегированным EKU (EKU любого назначения или без EKU) (ESC2)
- Неправильно настроенный шаблон сертификата агента регистрации (ESC3)
- Изменение ACL неправильно настроенных шаблонов сертификатов (ESC4)
- Изменение владельца неправильно настроенных шаблонов сертификатов
- Рекомендуемые действия центра сертификации :
Дополнительные сведения см. в статье Оценки безопасности Microsoft Defender для удостоверений.
Октябрь 2023 г.:
В качестве действий по улучшению оценки безопасности (Майкрософт) были добавлены следующие рекомендации:
Microsoft Entra (AAD):
- Убедитесь, что для администраторов обязательна многофакторная аутентификация, устойчивая к фишингу.
- Убедитесь, что используются настраиваемые списки запрещенных паролей.
Microsoft Sway:
- Убедитесь, что Sways не могут предоставляться пользователям за пределами вашей организации.
Atlassian:
- Включите многофакторную проверку подлинности (MFA).
- Включить единый вход (SSO).
- Включите надежные политики паролей.
- Включите тайм-аут сеанса для веб-пользователей.
- Включите политики истечения срока действия паролей.
- Защита мобильных приложений Atlassian — пользователи, на которые влияют политики.
- Защита мобильных приложений Atlassian — защита данных приложений.
- Защита мобильных приложений Atlassian — требования к доступу к приложениям.
Сентябрь 2023 г.:
В качестве действий по улучшению оценки безопасности (Майкрософт) были добавлены следующие рекомендации:
Microsoft Information Protection:
- Убедитесь, что включен поиск по журналам аудита Microsoft 365.
- Убедитесь, что для Microsoft Teams включены политики защиты от потери данных.
Exchange Online
- Убедитесь, что записи SPF опубликованы для всех доменов Exchange.
- Убедитесь, что современная проверка подлинности для Exchange Online включена.
- Убедитесь, что функция MailTips включена для конечных пользователей.
- Убедитесь, что аудит почтовых ящиков для всех пользователей включен.
- Убедитесь, что другие поставщики хранилища ограничены в Outlook в Интернете.
Microsoft Defender for Cloud Apps:
- Убедитесь, что Microsoft Defender for Cloud Apps включен.
Microsoft Defender для Office:
- Убедитесь, Exchange Online политики нежелательной почты настроены для уведомления администраторов.
- Убедитесь, что все формы переадресации почты заблокированы и /или отключены.
- Убедитесь, что включены безопасные ссылки для приложений Office.
- Убедитесь, что политика "Безопасные вложения" включена.
- Убедитесь, что политика защиты от фишинга создана.
Август 2023 г.
В качестве действий по улучшению оценки безопасности (Майкрософт) были добавлены следующие рекомендации:
Microsoft Information Protection:
- Убедитесь, что включен поиск по журналам аудита Microsoft 365.
Microsoft Exchange Online:
- Убедитесь, что современная проверка подлинности для Exchange Online включена.
- Убедитесь, Exchange Online политики нежелательной почты настроены для уведомления администраторов.
- Убедитесь, что все формы переадресации почты заблокированы и /или отключены.
- Убедитесь, что функция MailTips включена для конечных пользователей.
- Убедитесь, что аудит почтовых ящиков для всех пользователей включен.
- Убедитесь, что другие поставщики хранилища ограничены в Outlook в Интернете.
Идентификатор Microsoft Entra:
Чтобы просмотреть следующие новые элементы управления Microsoft Entra в соединителе Office 365, необходимо включить Microsoft Defender for Cloud Apps на странице Параметры соединителей приложений:
- Убедитесь, что для локальной службы Active Directory включена защита паролей.
- Убедитесь, что "Подключения к учетным записям LinkedIn" отключены.
Sharepoint:
- Убедитесь, что включены безопасные ссылки для приложений Office.
- Убедитесь, что включены безопасные вложения для SharePoint, OneDrive и Microsoft Teams.
- Убедитесь, что политика защиты от фишинга создана.
Чтобы увидеть следующие новые элементы управления SharePoint в соединителе Office 365, необходимо включить Microsoft Defender for Cloud Apps на странице Параметры соединителей приложений:
- Убедитесь, что внешний общий доступ к SharePoint управляется с помощью списков разрешенных или заблокированных доменов.
- Блокировать синхронизацию OneDrive для бизнеса с неуправляемых устройств.
Интеграция Оценка безопасности (Майкрософт) с Microsoft Lighthouse 365
Microsoft 365 Lighthouse помогает поставщикам управляемых служб (MSP) развивать свой бизнес и предоставлять клиентам службы в большом масштабе с помощью одного портала. Lighthouse позволяет клиентам стандартизировать конфигурации, управлять рисками, определять возможности продаж на основе искусственного интеллекта (ИИ) и взаимодействовать с клиентами, чтобы помочь им максимизировать свои инвестиции в Microsoft 365.
Мы интегрировали Оценка безопасности (Майкрософт) в Microsoft 365 Lighthouse. Эта интеграция предоставляет агрегированное представление оценки безопасности для всех управляемых клиентов и сведения о оценке безопасности для каждого отдельного клиента. Доступ к Secure Score можно получить с новой карточки на главной странице Lighthouse или выбрав арендатора на странице «Арендаторы Lighthouse».
Примечание.
Интеграция с Microsoft Lighthouse 365 доступна партнерам Microsoft, использующим программу поставщик облачных решений (CSP) для управления арендаторами клиентов.
Интеграция разрешений Оценка безопасности (Майкрософт) с унифицированной системой управления доступом на основе ролей (RBAC) Microsoft Defender теперь доступна в общедоступной предварительной версии
Ранее только глобальные роли Microsoft Entra имели доступ к Оценка безопасности (Майкрософт). Теперь вы можете управлять доступом и назначать детальные разрешения для Оценка безопасности (Майкрософт) в рамках унифицированной модели RBAC Microsoft Defender XDR.
При создании роли вы можете добавить новое право доступа и выбрать источники данных, к которым пользователь имеет доступ, выбрав группу разрешений Security posture. Дополнительные сведения см. в статье Создание настраиваемых ролей с помощью унифицированной модели RBAC в Microsoft Defender. Пользователи видят данные Secure Score по тем источникам данных, к которым у них есть соответствующие разрешения.
Также доступен новый источник данных Secure Score — дополнительный источник данных . Пользователи с разрешениями на доступ к этому источнику данных имеют доступ к дополнительным данным на панели мониторинга оценки безопасности. Дополнительные сведения о дополнительных источниках данных см. в разделе Продукты, включенные в оценку безопасности.
Июль 2023
Следующие рекомендации Microsoft Defender для удостоверений были добавлены в Оценка безопасности (Майкрософт) как действия по повышению безопасности:
- Удалите атрибут "Срок действия пароля никогда не истекает" из учетных записей в домене.
- Удалите права доступа у подозрительных учетных записей с разрешением Admin SDHolder.
- Управление учетными записями с паролями старше 180 дней.
- Удалить локальных администраторов из ресурсов идентификации.
- Удалите учетные записи, не являющиеся администраторами, с разрешениями DCSync.
- Начните развертывание Microsoft Defender для удостоверений, установив сенсоры на контроллерах домена и других поддерживаемых серверах.
В качестве действия по улучшению оценки безопасности Майкрософт были добавлены следующие рекомендации по рабочей области Google:
- Включение многофакторной проверки подлинности (MFA)
Чтобы просмотреть эту новую функцию, необходимо настроить коннектор Google Workspace в Microsoft Defender for Cloud Apps на странице параметров коннекторов приложений.
Май 2023
Новая рекомендация Microsoft Exchange Online теперь доступна в качестве действия по улучшению оценки безопасности:
- Убедитесь, что правила транспорта почты не разрешают определенные домены.
Новые рекомендации Microsoft SharePoint теперь доступны в качестве действий по улучшению оценки безопасности:
- Убедитесь, что требуется современная проверка подлинности для приложений SharePoint.
- Убедитесь, что внешние пользователи не могут предоставлять общий доступ к файлам, папкам и сайтам, которыми они не владеют.
Апрель 2023 г.
Новые рекомендации теперь доступны в Оценка безопасности (Майкрософт) для клиентов с активной лицензией Microsoft Defender for Cloud Apps:
- Убедитесь, что существуют только публичные группы, управляемые или утверждённые организацией.
- Убедитесь, что включена частота входа и сеансы браузера не являются постоянными для администраторов.
- Убедитесь, что учетные записи администратора являются отдельными, неназначенными и облачными.
- Убедитесь, что сторонние интегрированные приложения запрещены.
- Убедитесь, что рабочий процесс согласия администратора включен.
- Убедитесь, что для Microsoft Teams включены политики защиты от потери данных.
- Убедитесь, что записи SPF опубликованы для всех доменов Exchange.
- Убедитесь, что Microsoft Defender for Cloud Apps включено.
- Убедитесь, что политики управления мобильными устройствами настроены так, чтобы требовать расширенные конфигурации безопасности для защиты от базовых интернет-атак.
- Убедитесь, что повторное использование пароля мобильного устройства запрещено.
- Убедитесь, что мобильные устройства настроены так, чтобы срок действия паролей никогда не истекал.
- Убедитесь, что пользователи не могут подключаться с устройств, которые повреждены или находятся под защитой.
- Убедитесь, что мобильные устройства настроены на очистку данных после нескольких неудачных попыток входа, чтобы предотвратить компрометацию в результате атаки методом перебора.
- Убедитесь, что для мобильных устройств установлена минимальная длина пароля, чтобы предотвратить атаки грубой силы.
- Убедитесь, что устройства блокируются после периода бездействия, чтобы предотвратить несанкционированный доступ.
- Убедитесь, что шифрование мобильного устройства включено, чтобы предотвратить несанкционированный доступ к мобильным данным.
- Убедитесь, что для мобильных устройств требуются сложные пароли (type = alphanumeric).
- Убедитесь, что для мобильных устройств требуются сложные пароли (простые пароли = заблокированы).
- Убедитесь, что на устройствах, подключающихся, включен av и локальный брандмауэр.
- Убедитесь, что для профилей электронной почты требуются политики управления мобильными устройствами.
- Убедитесь, что для мобильных устройств требуется использовать пароль.
Примечание.
Чтобы просмотреть новые рекомендации по Defender for Cloud Apps, необходимо включить соединитель Office 365 в Microsoft Defender for Cloud Apps на странице Параметры соединителей приложений. Дополнительные сведения см. в статье Подключение Office 365 к Defender for Cloud Apps.
Сентябрь 2022 г.
Новые рекомендации Microsoft Defender для Office 365 для политик защиты от фишинга теперь доступны как действия по повышению показателя Secure Score:
- Установите пороговое значение уровня фишинга электронной почты 2 или выше.
- Включите защиту олицетворенных пользователей.
- Включите защиту от поддельных доменов.
- Убедитесь, что включена аналитика почтовых ящиков.
- Убедитесь, что аналитика для защиты от выдачи себя за другое лицо включена.
- Сообщения карантина, обнаруженные от олицетворенных пользователей.
- Сообщения, помещенные в карантин и обнаруженные как отправленные с поддельных доменов.
- Перемещать сообщения, распознанные с помощью интеллектуального анализа почтовых ящиков как выдающие себя за пользователей.
- Включите параметр «Показывать совет по безопасности при первом контакте».
- Включите совет по безопасности олицетворения пользователя.
- Включите предупреждение системы безопасности о подмене домена.
- Включите совет по безопасности о необычных символах при выдаче себя за другого пользователя.
Новая рекомендация SharePoint Online теперь доступна в качестве действия по улучшению оценки безопасности:
- Выход неактивных пользователей в SharePoint Online.
Август 2022 г.
Новые рекомендации Защита информации Microsoft Purview теперь доступны как действия по улучшению оценки безопасности Secure Score:
-
Маркировка
- Распространить метки конфиденциальности Microsoft 365 на ресурсы в карте данных Azure Purview.
- Убедитесь, что политики автоматической маркировки данных настроены и используются.
- Опубликуйте политики классификации данных для меток конфиденциальности Microsoft 365.
- Создание политик защиты от потери данных (DLP).
Новые рекомендации Microsoft Defender для Office 365 теперь доступны как действия по повышению показателя Secure Score:
Защита от нежелательной почты — политика входящего трафика
- Установите пороговое значение уровня жалоб на массовую рассылку (BCL) равным 6 или ниже.
- Настройте действие для обнаружения нежелательной почты.
- Настройте действие для обнаружения нежелательной почты с высоким уровнем достоверности.
- Укажите действие, выполняемое при обнаружении фишинга.
- Укажите действие, которое следует выполнить при обнаружении фишинга с высокой степенью достоверности.
- Настройте действие для массового обнаружения нежелательной почты.
- Хранить спам в карантине в течение 30 дней.
- Убедитесь, что включены советы по безопасности спама.
- Убедитесь, что домены отправителей не находятся в списке разрешенных доменов в политиках защиты от нежелательной почты (заменяет "Убедитесь, что домены отправителей не разрешены для политик защиты от нежелательной почты", чтобы расширить функциональные возможности для определенных отправителей).
Защита от нежелательной почты — политика исходящего трафика
- Задайте максимальное число внешних получателей, которым пользователь может отправлять сообщения в час.
- Задайте максимальное число внутренних получателей, которым пользователь может отправить в течение часа.
- Настроить ограничение для ежедневных сообщений.
- Блокировать пользователей, которые достигли предельного количества сообщений.
- Настройте правила автоматической переадресации электронной почты для управления системой.
Антиспам — фильтр подключений
- Не добавляйте разрешенные IP-адреса в политику фильтра подключений.
Июнь 2022 г.
Новые рекомендации Microsoft Defender для конечной точки и Microsoft Defender Управление уязвимостями теперь доступны в качестве действий по повышению показателя Secure Score:
- Запретить автономный доступ к общим папкам.
- Удалите разрешение на запись для общего ресурса, заданное для Все.
- Удалите общие папки из корневой папки.
- Задайте перечисление на основе доступа к папкам для общих папок.
- Обновите основные компоненты Microsoft Defender для конечных точек.
Доступна новая рекомендация Microsoft Defender для удостоверений в качестве нового действия по повышению показателя Secure Score:
- Устранение небезопасных конфигураций домена.
Новая рекомендация по управлению приложениями теперь доступна в качестве действия по улучшению оценки безопасности:
- Управляйте приложениями с согласия приоритетных учетных записей.
Новые рекомендации Salesforce и ServiceNow теперь доступны в виде действий по улучшению оценки безопасности для Microsoft Defender for Cloud Apps клиентов. Дополнительные сведения см. в статье Общие сведения об управлении состоянием безопасности SaaS.
Примечание.
Элементы управления Salesforce и ServiceNow теперь доступны в общедоступной предварительной версии.
Апрель 2022 г.
- Включите проверку подлинности пользователей для удаленных подключений.
Декабрь 2021 г.
- Включите безопасные вложения в режиме блокировки.
- Запретить общий доступ к сведениям о календаре Exchange Online внешним пользователям.
- Включите безопасные документы для клиентов Office.
- Включите параметр фильтра общих вложений для политик защиты от вредоносных программ.
- Убедитесь, что в политиках защиты от нежелательной почты нет разрешённых доменов отправителей.
- Создание политик безопасных ссылок для сообщений электронной почты.
- Создайте политики автоматического удаления в нулевой час для вредоносных программ.
- Включите Microsoft Defender для Office 365 в SharePoint, OneDrive и Microsoft Teams.
- Создайте политики автоматического удаления Zero-hour для фишинговых сообщений.
- Создайте политики автоматического удаления спам-сообщений сразу после обнаружения.
- Блокировать злоупотребление эксплуатируемыми уязвимыми подписанными драйверами.
- Включите сканирование съемных дисков во время полной проверки.
Мы ждем ваших отзывов!
Если у вас возникли проблемы, сообщите нам об этом, опубликуя сообщение в Defender XDR сообществе. Мы отслеживаем сообщество для предоставления помощи.
Связанные ресурсы
- Оцените состояние безопасности
- Отслеживайте историю Оценка безопасности (Майкрософт) и достигайте целей
- Что вскоре появится
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.