Data/Locales/checks/he/M365PowerPlatformChecks.json

{
  "_family": "M365PowerPlatformChecks.json",
  "M365PP-001": {
    "name": { "value": "הגבלות על יצירת סביבות", "status": "machine-draft" },
    "description": { "value": "כברירת מחדל, כל המשתמשים בדייר Microsoft 365 יכולים ליצור סביבות Power Platform חדשות, המפעילות מסדי נתונים משויכים של Dataverse ויכולות לארח Power Apps וזרימות Power Automate בעלי גישה לנתונים ארגוניים. יצירת סביבות ללא הגבלה מובילה להתפשטות של Shadow IT שבה נבנים יישומים בלתי מנוהלים עם חיבורי נתונים העוקפים את בקרות האבטחה של ה-IT. הגבלת יצירת הסביבות למנהלים בלבד מבטיחה ממשל תקין ומונעת חשיפת נתונים בלתי מבוקרת", "status": "machine-draft" },
    "recommendedValue": { "value": "יצירת סביבות מוגבלת ל-Global Admins ול-Power Platform Admins בלבד; כל סביבות הייצור מנוהלות באמצעות תהליך הקצאה פורמלי", "status": "machine-draft" },
    "remediationSteps": { "value": "נווט אל Power Platform admin center והגבל את יצירת הסביבות ל-Global Administrators ול-Power Platform Administrators בלבד על ידי הגדרת ההגדרה ברמת הדייר. הטמע תהליך בקשה והקצאה פורמלי לסביבות חדשות הכולל סקירת אבטחה, סיווג נתונים והקצאת מדיניות DLP לפני יצירת הסביבה. בקר את הסביבות הקיימות כדי לזהות ולהוציא משימוש סביבות בלתי מנוהלות שנוצרו לפני החלת ההגבלות", "status": "machine-draft" }
  },
  "M365PP-002": {
    "name": { "value": "הגדרת מדיניות DLP", "status": "machine-draft" },
    "description": { "value": "מדיניות מניעת אובדן נתונים (DLP) עבור Power Platform שולטת אילו מחברים ניתן להשתמש בהם יחד בתוך Power Apps וזרימות Power Automate, ומונעת תנועת נתונים בלתי מורשית בין מקורות נתונים עסקיים ולא עסקיים. ללא מדיניות DLP, משתמשים יכולים ליצור זרימות המעבירות אוטומטית נתונים ארגוניים מ-SharePoint, Dynamics 365 או Azure SQL לדואר אלקטרוני אישי, מדיה חברתית או אחסון ענן של צד שלישי. סיווג המחברים ב-DLP הוא המנגנון העיקרי למניעת חילוץ נתונים באמצעות יישומים שפותחו על ידי אזרחים מפתחים", "status": "machine-draft" },
    "recommendedValue": { "value": "מדיניות DLP ברמת הדייר המסווגת מחברים קריטיים לעסק (SharePoint, Outlook, Dataverse) כעסקיים וחוסמת את שילובם עם מחברים לא עסקיים; מדיניות ברמת הסביבה למקרי שימוש ספציפיים", "status": "machine-draft" },
    "remediationSteps": { "value": "צור מדיניות DLP ברמת הדייר המסווגת את כל המחברים המכילים נתונים ארגוניים (כגון SharePoint, Outlook, Dataverse, Azure SQL ו-OneDrive) בקבוצה העסקית ומעבירה מחברים לא עסקיים ידועים לקבוצה החסומה. בחן את סיווג המחברים המוגדר כברירת מחדל כדי לוודא שמחברים שפורסמו לאחרונה מוצבים אוטומטית בקבוצה הלא עסקית עד שייבחנו ויאושרו. צור מדיניות DLP ספציפית לסביבה עבור סביבות הזקוקות לגישה למחברים נוספים מעבר למדיניות ברמת הדייר, תוך הבטחה שהיא מגבילה לפחות כמו מדיניות הדייר", "status": "machine-draft" }
  },
  "M365PP-003": {
    "name": { "value": "הגדרות בידוד דייר", "status": "machine-draft" },
    "description": { "value": "בידוד דייר ב-Power Platform שולט האם מחברים בדייר שלך יכולים ליצור חיבורים לדיירי Azure AD אחרים, והאם דיירים אחרים יכולים להתחבר לשלך. ללא בידוד דייר, משתמשים יכולים ליצור זרימות ויישומים המתחברים למקורות נתונים של ארגונים חיצוניים, וארגונים חיצוניים יכולים לבנות אוטומציות הניגשות למשאבי הדייר שלך. הפעלת בידוד דייר מונעת זרימות נתונים בלתי מורשות בין דיירים העלולות להוביל לדליפת נתונים או לפגיעה בשרשרת האספקה", "status": "machine-draft" },
    "recommendedValue": { "value": "בידוד דייר מופעל עם הגבלות נכנסות ויוצאות; חריגים ברשימת היתר עבור דיירי שותפים מאושרים בלבד", "status": "machine-draft" },
    "remediationSteps": { "value": "הפעל בידוד דייר של Power Platform ב-Power Platform admin center כדי להגביל כברירת מחדל חיבורים נכנסים ויוצאים בין דיירים. הגדר רשימת היתר של מזהי דיירי שותפים מהימנים ספציפיים הזקוקים לקישוריות בין דיירים עבור תרחישים עסקיים לגיטימיים. בחן את רשימת ההיתר אחת לרבעון כדי להסיר דיירים שכבר אינם זקוקים לגישה בין דיירים, ונטר את יומני הביקורת אחר ניסיונות חיבור בין דיירים הנחסמים על ידי מדיניות הבידוד", "status": "machine-draft" }
  }
}