Data/Locales/checks/he/M365DefenderChecks.json

{
  "_family": "M365DefenderChecks.json",
  "M365DEF-001": {
    "name": { "value": "ביקורת מדיניות אבטחה מוגדרת מראש", "status": "machine-draft" },
    "description": { "value": "מדיניות אבטחה מוגדרת מראש ב-Microsoft Defender for Office 365 מספקת תצורות מומלצות של Microsoft עבור אנטי-ספאם, אנטי-דיוג, אנטי-תוכנה זדונית, Safe Attachments ו-Safe Links כצרור מדיניות מאוחד. ארגונים שאינם ממנפים מדיניות מוגדרת מראש או תצורות מותאמות אישית שוות ערך עשויים להיות בעלי רמות הגנה בלתי עקביות בין תכונות הגנת האיומים השונות. אימות שמדיניות ה-Standard או ה-Strict המוגדרת מראש מוחלת מבטיח קו בסיס מקיף ומתוחזק באופן עקבי.", "status": "machine-draft" },
    "recommendedValue": { "value": "מדיניות Standard Protection מוגדרת מראש מוחלת על כל המשתמשים לכל הפחות; Strict Protection מוחלת על חשבונות בעדיפות ומנהלים בכירים", "status": "machine-draft" },
    "remediationSteps": { "value": "הפעל את מדיניות האבטחה Standard Protection המוגדרת מראש והקצה אותה לכל המשתמשים כדי לבסס קו בסיס אבטחה מומלץ של Microsoft להגנת איומי דוא״ל. החל את מדיניות Strict Protection המוגדרת מראש על חשבונות בעדיפות, מנהלים בכירים ויעדים בעלי ערך גבוה הצפויים ביותר להיות מכוונים על ידי התקפות מתוחכמות. אם מדיניות מותאמת אישית מועדפת על פני מדיניות מוגדרת מראש, ודא שכל מדיניות מותאמת אישית עומדת בהגדרות המוגדרות בתצורת Standard או Strict המוגדרת מראש או עולה עליהן.", "status": "machine-draft" }
  },
  "M365DEF-002": {
    "name": { "value": "מלאי מדיניות התראות", "status": "machine-draft" },
    "description": { "value": "מדיניות התראות ב-Microsoft 365 Defender מייצרת התראות כאשר מזוהים אירועי אבטחה ספציפיים או פעילויות חשודות, ובכך מאפשרת תגובה לאירועים בזמן. ללא סט מקיף של מדיניות התראות, אירועי אבטחה קריטיים כגון מחיקות קבצים המוניות, נסיעה בלתי אפשרית או קמפיינים של תוכנה זדונית עלולים להישאר בלתי מזוהים למשך תקופות ממושכות. בחינת מלאי מדיניות ההתראות מבטיחה שלכל קטגוריות האיום החשובות יש מנגנוני זיהוי והתראה מתאימים.", "status": "machine-draft" },
    "recommendedValue": { "value": "כל מדיניות ההתראות ברירת המחדל מופעלת; מדיניות התראות מותאמת אישית עבור איומים ספציפיים לארגון; נמעני התראות מוגדרים עבור צוות האבטחה", "status": "machine-draft" },
    "remediationSteps": { "value": "בחן את כל מדיניות ההתראות ברירת המחדל והמותאמת אישית בפורטל Microsoft 365 Defender וודא שמדיניות התראות האבטחה ברירת המחדל לא הושבתה או שונתה כדי להפחית את יעילותה. הגדר נמעני התראות שיכללו את צוות מבצעי האבטחה ואמת שהתראות דוא״ל מסופקות ומנוטרות. צור מדיניות התראות מותאמת אישית עבור תרחישי איום ספציפיים לארגון כגון דפוסי זרימת דואר חריגים, שינויי הרשאות המוניים או גישה מגאוגרפיות חסומות.", "status": "machine-draft" }
  },
  "M365DEF-003": {
    "name": { "value": "תצורת מודיעין איומים", "status": "machine-draft" },
    "description": { "value": "יכולות מודיעין איומים ב-Microsoft Defender for Office 365 מספקות נראות לנוף האיומים המכוון לארגון שלך, כולל תצוגות קמפיינים, ניתוח איומים ותובנות מעקב אחר איומים. ללא ניצול תכונות מודיעין האיומים, לצוותי האבטחה חסר ההקשר הנדרש להבין אם הארגון שלהם מכוון על ידי גורמי איום או קמפייני תקיפה ספציפיים. תצורת מודיעין איומים נאותה מאפשרת הגנה יזומה וקבלת החלטות אבטחה מושכלת.", "status": "machine-draft" },
    "recommendedValue": { "value": "Threat Explorer וזיהויים בזמן אמת מנוטרים באופן פעיל; threat trackers מוגדרים עבור איומים בעדיפות; חקירה ותגובה אוטומטיות מופעלות", "status": "machine-draft" },
    "remediationSteps": { "value": "ודא שלאנליסטי אבטחה יש גישה לתצוגות Threat Explorer או זיהויים בזמן אמת ושהם מאומנים להשתמש בהן לחקירת איומים וקמפיינים מבוססי דוא״ל. הגדר threat trackers לניטור קטגוריות איום ספציפיות הרלוונטיות לתעשייה ולפרופיל הארגון שלך. הפעל יכולות חקירה ותגובה אוטומטיות (AIR) כדי לחקור ולתקן אוטומטית איומים שזוהו, ובכך להפחית את הזמן בין זיהוי לתגובה עבור דפוסי איום נפוצים.", "status": "machine-draft" }
  }
}