Data/Locales/checks/it/M365PowerPlatformChecks.json
|
{ "_family": "M365PowerPlatformChecks.json", "M365PP-001": { "name": { "value": "Restrizioni sulla creazione degli ambienti", "status": "machine-draft" }, "description": { "value": "Per impostazione predefinita, tutti gli utenti di un tenant Microsoft 365 possono creare nuovi ambienti Power Platform, che avviano i database Dataverse associati e possono ospitare app Power Apps e flussi Power Automate con accesso ai dati organizzativi. La creazione illimitata di ambienti porta a una proliferazione di shadow IT in cui vengono create applicazioni non governate con connessioni dati che aggirano i controlli di sicurezza IT. Limitare la creazione degli ambienti agli amministratori garantisce una governance adeguata e previene l'esposizione incontrollata dei dati.", "status": "machine-draft" }, "recommendedValue": { "value": "Creazione degli ambienti limitata solo agli amministratori globali e agli amministratori di Power Platform; tutti gli ambienti di produzione gestiti tramite un processo di provisioning formale", "status": "machine-draft" }, "remediationSteps": { "value": "Accedi all'interfaccia di amministrazione di Power Platform e limita la creazione degli ambienti solo agli amministratori globali e agli amministratori di Power Platform configurando l'impostazione a livello di tenant. Implementa un processo formale di richiesta e provisioning per i nuovi ambienti che includa la revisione di sicurezza, la classificazione dei dati e l'assegnazione di un criterio DLP prima della creazione dell'ambiente. Sottoponi ad audit gli ambienti esistenti per individuare e dismettere eventuali ambienti non governati creati prima dell'introduzione delle restrizioni.", "status": "machine-draft" } }, "M365PP-002": { "name": { "value": "Configurazione del criterio DLP", "status": "machine-draft" }, "description": { "value": "I criteri di prevenzione della perdita dei dati per Power Platform controllano quali connettori possono essere usati insieme all'interno delle app Power Apps e dei flussi Power Automate, impedendo lo spostamento non autorizzato di dati tra origini dati aziendali e non aziendali. Senza criteri DLP, gli utenti possono creare flussi che trasferiscono automaticamente dati aziendali da SharePoint, Dynamics 365 o Azure SQL verso email personali, social media o archiviazione cloud di terze parti. La classificazione dei connettori DLP è il meccanismo principale per prevenire l'esfiltrazione dei dati tramite applicazioni sviluppate dai citizen developer.", "status": "machine-draft" }, "recommendedValue": { "value": "Criterio DLP a livello di tenant che classifica i connettori business-critical (SharePoint, Outlook, Dataverse) come Aziendali e ne blocca la combinazione con connettori non aziendali; criteri a livello di ambiente per casi d'uso specifici", "status": "machine-draft" }, "remediationSteps": { "value": "Crea un criterio DLP a livello di tenant che classifichi tutti i connettori contenenti dati aziendali (come SharePoint, Outlook, Dataverse, Azure SQL e OneDrive) nel gruppo Aziendali e sposti i connettori non aziendali noti nel gruppo Bloccati. Rivedi la classificazione predefinita dei connettori per assicurarti che i connettori appena rilasciati vengano collocati automaticamente nel gruppo Non aziendali finché non vengono esaminati e approvati. Crea criteri DLP specifici per gli ambienti che richiedono l'accesso a connettori aggiuntivi oltre il criterio a livello di tenant, assicurandoti che siano almeno altrettanto restrittivi del criterio del tenant.", "status": "machine-draft" } }, "M365PP-003": { "name": { "value": "Impostazioni di isolamento del tenant", "status": "machine-draft" }, "description": { "value": "L'isolamento del tenant di Power Platform controlla se i connettori nel tuo tenant possono stabilire connessioni verso altri tenant Azure AD e se altri tenant possono connettersi al tuo. Senza l'isolamento del tenant, gli utenti possono creare flussi e app che si connettono alle origini dati di organizzazioni esterne, e le organizzazioni esterne possono creare automazioni che accedono alle risorse del tuo tenant. Abilitare l'isolamento del tenant previene i flussi di dati non autorizzati tra tenant che potrebbero causare una fuga di dati o una compromissione della catena di fornitura.", "status": "machine-draft" }, "recommendedValue": { "value": "Isolamento del tenant abilitato con restrizioni in entrata e in uscita; eccezioni consentite solo per tenant partner approvati", "status": "machine-draft" }, "remediationSteps": { "value": "Abilita l'isolamento del tenant di Power Platform nell'interfaccia di amministrazione di Power Platform per limitare per impostazione predefinita sia le connessioni tra tenant in entrata sia quelle in uscita. Configura un elenco consentiti di ID specifici di tenant partner attendibili che richiedono la connettività tra tenant per scenari aziendali legittimi. Rivedi l'elenco consentiti trimestralmente per rimuovere i tenant che non richiedono più l'accesso tra tenant e monitora i log di controllo per eventuali tentativi di connessione tra tenant bloccati dal criterio di isolamento.", "status": "machine-draft" } } } |