Data/Locales/checks/da/M365DefenderChecks.json
|
{ "_family": "M365DefenderChecks.json", "M365DEF-001": { "name": { "value": "Revision af forudindstillet sikkerhedspolitik", "status": "machine-draft" }, "description": { "value": "Forudindstillede sikkerhedspolitikker i Microsoft Defender for Office 365 leverer Microsoft-anbefalede konfigurationer til antispam, antiphishing, antimalware, Safe Attachments og Safe Links som et samlet politikbundt. Organisationer, der ikke udnytter forudindstillede politikker eller tilsvarende brugerdefinerede konfigurationer, kan have inkonsekvente beskyttelsesniveauer på tværs af forskellige trusselsbeskyttelsesfunktioner. Kontrol af, at den forudindstillede Standard- eller Streng-politik anvendes, sikrer en omfattende og konsekvent vedligeholdt baseline.", "status": "machine-draft" }, "recommendedValue": { "value": "Forudindstillet politik for standardbeskyttelse anvendt på alle brugere som minimum; streng beskyttelse anvendt på prioriterede konti og direktion", "status": "machine-draft" }, "remediationSteps": { "value": "Aktivér den forudindstillede sikkerhedspolitik for standardbeskyttelse, og tildel den til alle brugere for at etablere en Microsoft-anbefalet sikkerhedsbaseline for beskyttelse mod e-mailtrusler. Anvend den forudindstillede politik for streng beskyttelse på prioriterede konti, direktion og mål af høj værdi, som er mest tilbøjelige til at blive angrebet af sofistikerede angreb. Hvis brugerdefinerede politikker foretrækkes frem for forudindstillede, skal du kontrollere, at hver brugerdefineret politik opfylder eller overgår de indstillinger, der er defineret i den forudindstillede Standard- eller Streng-konfiguration.", "status": "machine-draft" } }, "M365DEF-002": { "name": { "value": "Oversigt over beskedpolitikker", "status": "machine-draft" }, "description": { "value": "Beskedpolitikker i Microsoft 365 Defender genererer beskeder, når specifikke sikkerhedshændelser eller mistænkelige aktiviteter registreres, hvilket muliggør rettidig hændelsesreaktion. Uden et omfattende sæt beskedpolitikker kan kritiske sikkerhedshændelser som massevis sletning af filer, umulig rejse eller malwarekampagner forblive ubemærkede i længere perioder. Gennemgang af oversigten over beskedpolitikker sikrer, at alle vigtige trusselskategorier har tilsvarende registrerings- og beskedmekanismer.", "status": "machine-draft" }, "recommendedValue": { "value": "Alle standardbeskedpolitikker aktiveret; brugerdefinerede beskedpolitikker for organisationsspecifikke trusler; beskedmodtagere konfigureret for sikkerhedsteamet", "status": "machine-draft" }, "remediationSteps": { "value": "Gennemgå alle standard- og brugerdefinerede beskedpolitikker i Microsoft 365 Defender-portalen, og sørg for, at standardsikkerhedsbeskedpolitikker ikke er deaktiveret eller ændret på en måde, der reducerer deres effektivitet. Konfigurer modtagere af beskedmeddelelser til at omfatte sikkerhedsoperationsteamet, og kontrollér, at e-mailmeddelelser leveres og overvåges. Opret brugerdefinerede beskedpolitikker for organisationsspecifikke trusselsscenarier som usædvanlige mailflowmønstre, massevis rettighedsændringer eller adgang fra blokerede geografier.", "status": "machine-draft" } }, "M365DEF-003": { "name": { "value": "Konfiguration af trusselsefterretning", "status": "machine-draft" }, "description": { "value": "Funktioner til trusselsefterretning i Microsoft Defender for Office 365 giver indsigt i det trusselslandskab, der er rettet mod din organisation, herunder kampagnevisninger, trusselsanalyse og indsigter fra trusselssporing. Uden at udnytte funktioner til trusselsefterretning mangler sikkerhedsteams den kontekst, der er nødvendig for at forstå, om deres organisation er mål for specifikke trusselsaktører eller angrebskampagner. Korrekt konfiguration af trusselsefterretning muliggør proaktivt forsvar og informeret sikkerhedsbeslutningstagning.", "status": "machine-draft" }, "recommendedValue": { "value": "Threat Explorer og realtidsregistreringer aktivt overvåget; trusselssporere konfigureret for prioriterede trusler; automatiseret undersøgelse og reaktion aktiveret", "status": "machine-draft" }, "remediationSteps": { "value": "Sørg for, at sikkerhedsanalytikere har adgang til Threat Explorer eller visninger med realtidsregistreringer og er uddannet i at bruge dem til at undersøge e-mailbaserede trusler og kampagner. Konfigurer trusselssporere til at overvåge specifikke trusselskategorier, der er relevante for din branche og organisationsprofil. Aktivér funktioner til automatiseret undersøgelse og reaktion (AIR) for automatisk at undersøge og afhjælpe registrerede trusler, hvilket reducerer tiden mellem registrering og reaktion for almindelige trusselsmønstre.", "status": "machine-draft" } } } |