Data/Locales/checks/it/M365DefenderChecks.json
|
{ "_family": "M365DefenderChecks.json", "M365DEF-001": { "name": { "value": "Audit dei criteri di sicurezza preimpostati", "status": "machine-draft" }, "description": { "value": "I criteri di sicurezza preimpostati in Microsoft Defender for Office 365 forniscono configurazioni consigliate da Microsoft per anti-spam, anti-phishing, anti-malware, Allegati sicuri e Collegamenti sicuri, come un pacchetto di criteri unificato. Le organizzazioni che non sfruttano i criteri preimpostati o configurazioni personalizzate equivalenti possono presentare livelli di protezione incoerenti tra le diverse funzionalità di protezione dalle minacce. Verificare che sia applicato il criterio preimpostato Standard o Strict garantisce una baseline completa e mantenuta in modo coerente.", "status": "machine-draft" }, "recommendedValue": { "value": "Criterio preimpostato Standard Protection applicato come minimo a tutti gli utenti; Strict Protection applicato agli account prioritari e ai dirigenti", "status": "machine-draft" }, "remediationSteps": { "value": "Abilita il criterio di sicurezza preimpostato Standard Protection e assegnalo a tutti gli utenti per stabilire una baseline di sicurezza consigliata da Microsoft per la protezione dalle minacce via email. Applica il criterio preimpostato Strict Protection agli account prioritari, ai dirigenti e agli obiettivi di alto valore che hanno maggiori probabilità di essere presi di mira da attacchi sofisticati. Se si preferiscono criteri personalizzati rispetto a quelli preimpostati, verifica che ogni criterio personalizzato soddisfi o superi le impostazioni definite nella configurazione preimpostata Standard o Strict.", "status": "machine-draft" } }, "M365DEF-002": { "name": { "value": "Inventario dei criteri di avviso", "status": "machine-draft" }, "description": { "value": "I criteri di avviso in Microsoft 365 Defender generano notifiche quando vengono rilevati specifici eventi di sicurezza o attività sospette, consentendo una tempestiva risposta agli incidenti. Senza un insieme completo di criteri di avviso, eventi di sicurezza critici quali eliminazioni massive di file, spostamenti impossibili o campagne malware possono passare inosservati per periodi prolungati. La revisione dell'inventario dei criteri di avviso garantisce che tutte le categorie di minaccia rilevanti dispongano di corrispondenti meccanismi di rilevamento e notifica.", "status": "machine-draft" }, "recommendedValue": { "value": "Tutti i criteri di avviso predefiniti abilitati; criteri di avviso personalizzati per le minacce specifiche dell'organizzazione; destinatari degli avvisi configurati per il team di sicurezza", "status": "machine-draft" }, "remediationSteps": { "value": "Esamina tutti i criteri di avviso predefiniti e personalizzati nel portale Microsoft 365 Defender e assicurati che i criteri di avviso di sicurezza predefiniti non siano stati disabilitati o modificati in modo da ridurne l'efficacia. Configura i destinatari delle notifiche di avviso in modo da includere il team di operazioni di sicurezza e verifica che le notifiche via email vengano recapitate e monitorate. Crea criteri di avviso personalizzati per gli scenari di minaccia specifici dell'organizzazione, quali flussi di posta insoliti, modifiche massive alle autorizzazioni o accessi da aree geografiche bloccate.", "status": "machine-draft" } }, "M365DEF-003": { "name": { "value": "Configurazione dell'intelligence sulle minacce", "status": "machine-draft" }, "description": { "value": "Le funzionalità di intelligence sulle minacce in Microsoft Defender for Office 365 forniscono visibilità sul panorama delle minacce che prendono di mira la tua organizzazione, incluse le visualizzazioni delle campagne, l'analisi delle minacce e le informazioni dei threat tracker. Senza utilizzare le funzionalità di intelligence sulle minacce, i team di sicurezza non dispongono del contesto necessario per capire se la propria organizzazione è presa di mira da specifici attori di minaccia o campagne di attacco. Una corretta configurazione dell'intelligence sulle minacce consente una difesa proattiva e decisioni di sicurezza informate.", "status": "machine-draft" }, "recommendedValue": { "value": "Threat Explorer e i rilevamenti in tempo reale monitorati attivamente; threat tracker configurati per le minacce prioritarie; indagine e risposta automatizzate abilitate", "status": "machine-draft" }, "remediationSteps": { "value": "Assicurati che gli analisti di sicurezza abbiano accesso alle visualizzazioni Threat Explorer o dei rilevamenti in tempo reale e siano formati a utilizzarle per indagare sulle minacce e sulle campagne basate su email. Configura i threat tracker per monitorare le categorie di minaccia specifiche rilevanti per il tuo settore e per il profilo dell'organizzazione. Abilita le funzionalità di indagine e risposta automatizzate (AIR) per indagare e correggere automaticamente le minacce rilevate, riducendo il tempo tra rilevamento e risposta per i modelli di minaccia più comuni.", "status": "machine-draft" } } } |