Data/Locales/checks/ru/M365DefenderChecks.json
|
{ "_family": "M365DefenderChecks.json", "M365DEF-001": { "name": { "value": "Аудит предустановленной политики безопасности", "status": "machine-draft" }, "description": { "value": "Предустановленные политики безопасности в Microsoft Defender for Office 365 предоставляют рекомендованные Microsoft конфигурации для защиты от спама, фишинга и вредоносных программ, а также функций Safe Attachments и Safe Links в виде единого набора политик. Организации, не использующие предустановленные политики или эквивалентные пользовательские конфигурации, могут иметь непоследовательные уровни защиты по различным функциям защиты от угроз. Проверка того, что применена предустановленная политика Standard или Strict, обеспечивает всеобъемлющий и последовательно поддерживаемый базовый уровень", "status": "machine-draft" }, "recommendedValue": { "value": "Как минимум предустановленная политика Standard Protection применена ко всем пользователям; Strict Protection применена к приоритетным учётным записям и руководителям", "status": "machine-draft" }, "remediationSteps": { "value": "Включите предустановленную политику безопасности Standard Protection и назначьте её всем пользователям, чтобы установить рекомендованный Microsoft базовый уровень безопасности для защиты электронной почты от угроз. Примените предустановленную политику Strict Protection к приоритетным учётным записям, руководителям и особо ценным целям, которые с наибольшей вероятностью станут объектами изощрённых атак. Если пользовательские политики предпочтительнее предустановленных, убедитесь, что каждая пользовательская политика соответствует параметрам, определённым в предустановленной конфигурации Standard или Strict, или превосходит их", "status": "machine-draft" } }, "M365DEF-002": { "name": { "value": "Инвентаризация политик оповещений", "status": "machine-draft" }, "description": { "value": "Политики оповещений в Microsoft 365 Defender создают уведомления при обнаружении определённых событий безопасности или подозрительной активности, обеспечивая своевременное реагирование на инциденты. Без всеобъемлющего набора политик оповещений критические события безопасности, такие как массовое удаление файлов, невозможные перемещения или кампании распространения вредоносных программ, могут долгое время оставаться незамеченными. Проверка инвентаризации политик оповещений гарантирует, что все важные категории угроз имеют соответствующие механизмы обнаружения и уведомления", "status": "machine-draft" }, "recommendedValue": { "value": "Все стандартные политики оповещений включены; пользовательские политики оповещений для специфичных для организации угроз; получатели оповещений настроены для группы безопасности", "status": "machine-draft" }, "remediationSteps": { "value": "Проверьте все стандартные и пользовательские политики оповещений в портале Microsoft 365 Defender и убедитесь, что стандартные политики оповещений безопасности не были отключены или изменены в ущерб их эффективности. Настройте получателей уведомлений об оповещениях, включив в них группу операций по безопасности, и убедитесь, что уведомления по электронной почте доставляются и отслеживаются. Создайте пользовательские политики оповещений для специфичных для организации сценариев угроз, таких как необычные схемы потока почты, массовые изменения разрешений или доступ из заблокированных географических регионов", "status": "machine-draft" } }, "M365DEF-003": { "name": { "value": "Настройка аналитики угроз", "status": "machine-draft" }, "description": { "value": "Возможности аналитики угроз в Microsoft Defender for Office 365 обеспечивают обзор ландшафта угроз, нацеленных на вашу организацию, включая представления кампаний, аналитику угроз и сведения средств отслеживания угроз. Без использования функций аналитики угроз группам безопасности не хватает контекста, необходимого для понимания того, становится ли их организация целью конкретных субъектов угроз или атакующих кампаний. Правильная настройка аналитики угроз обеспечивает упреждающую защиту и обоснованное принятие решений в области безопасности", "status": "machine-draft" }, "recommendedValue": { "value": "Threat Explorer и обнаружения в реальном времени активно отслеживаются; средства отслеживания угроз настроены для приоритетных угроз; автоматизированное расследование и реагирование включены", "status": "machine-draft" }, "remediationSteps": { "value": "Убедитесь, что аналитики безопасности имеют доступ к представлениям Threat Explorer или обнаружений в реальном времени и обучены использовать их для расследования угроз и кампаний, связанных с электронной почтой. Настройте средства отслеживания угроз для мониторинга конкретных категорий угроз, актуальных для вашей отрасли и профиля организации. Включите возможности автоматизированного расследования и реагирования (AIR) для автоматического расследования и устранения обнаруженных угроз, сокращая время между обнаружением и реагированием для типичных схем угроз", "status": "machine-draft" } } } |