Data/Locales/checks/hi/M365DefenderChecks.json
|
{ "_family": "M365DefenderChecks.json", "M365DEF-001": { "name": { "value": "Preset security policy लेखापरीक्षा", "status": "machine-draft" }, "description": { "value": "Microsoft Defender for Office 365 में preset security policies, anti-spam, anti-phishing, anti-malware, Safe Attachments, और Safe Links के लिए Microsoft-अनुशंसित कॉन्फ़िगरेशन को एक एकीकृत नीति बंडल के रूप में प्रदान करती हैं। जो संगठन preset नीतियों या समकक्ष कस्टम कॉन्फ़िगरेशन का लाभ नहीं उठाते, उनमें विभिन्न खतरा सुरक्षा सुविधाओं में असंगत सुरक्षा स्तर हो सकते हैं। यह सत्यापित करना कि Standard या Strict preset नीति लागू है, एक व्यापक और सुसंगत रूप से बनाए रखी गई आधाररेखा सुनिश्चित करता है।", "status": "machine-draft" }, "recommendedValue": { "value": "Standard Protection preset नीति न्यूनतम रूप से सभी उपयोगकर्ताओं पर लागू हो; Strict Protection प्राथमिकता खातों और अधिकारियों पर लागू हो", "status": "machine-draft" }, "remediationSteps": { "value": "Standard Protection preset security policy सक्षम करें और इसे सभी उपयोगकर्ताओं को असाइन करें ताकि ईमेल खतरा सुरक्षा के लिए एक Microsoft-अनुशंसित सुरक्षा आधाररेखा स्थापित हो सके। Strict Protection preset नीति उन प्राथमिकता खातों, अधिकारियों, और उच्च-मूल्य लक्ष्यों पर लागू करें जिनके परिष्कृत हमलों द्वारा लक्षित होने की सबसे अधिक संभावना है। यदि presets की तुलना में कस्टम नीतियां पसंदीदा हैं, तो सत्यापित करें कि प्रत्येक कस्टम नीति Standard या Strict preset कॉन्फ़िगरेशन में परिभाषित सेटिंग्स को पूरा करती है या उनसे अधिक है।", "status": "machine-draft" } }, "M365DEF-002": { "name": { "value": "Alert policy सूची", "status": "machine-draft" }, "description": { "value": "Microsoft 365 Defender में alert policies विशिष्ट सुरक्षा घटनाओं या संदिग्ध गतिविधियों का पता चलने पर सूचनाएं उत्पन्न करती हैं, जिससे समय पर घटना प्रतिक्रिया संभव होती है। alert policies के एक व्यापक समूह के बिना, बड़े पैमाने पर फ़ाइल विलोपन, असंभव यात्रा, या मैलवेयर अभियान जैसी महत्वपूर्ण सुरक्षा घटनाएं विस्तारित अवधि के लिए अनदेखी रह सकती हैं। alert policy सूची की समीक्षा सुनिश्चित करती है कि सभी महत्वपूर्ण खतरा श्रेणियों में संगत पहचान और सूचना तंत्र हैं।", "status": "machine-draft" }, "recommendedValue": { "value": "सभी डिफ़ॉल्ट alert policies सक्षम हों; संगठन-विशिष्ट खतरों के लिए कस्टम alert policies हों; सुरक्षा टीम के लिए alert प्राप्तकर्ता कॉन्फ़िगर हों", "status": "machine-draft" }, "remediationSteps": { "value": "Microsoft 365 Defender पोर्टल में सभी डिफ़ॉल्ट और कस्टम alert policies की समीक्षा करें और सुनिश्चित करें कि डिफ़ॉल्ट सुरक्षा alert policies को उनकी प्रभावशीलता कम करने के लिए अक्षम या संशोधित नहीं किया गया है। alert सूचना प्राप्तकर्ताओं को सुरक्षा संचालन टीम शामिल करने हेतु कॉन्फ़िगर करें और सत्यापित करें कि ईमेल सूचनाएं वितरित और निगरानित की जा रही हैं। असामान्य मेल प्रवाह पैटर्न, थोक अनुमति परिवर्तन, या अवरुद्ध भौगोलिक क्षेत्रों से पहुंच जैसे संगठन-विशिष्ट खतरा परिदृश्यों के लिए कस्टम alert policies बनाएं।", "status": "machine-draft" } }, "M365DEF-003": { "name": { "value": "Threat intelligence कॉन्फ़िगरेशन", "status": "machine-draft" }, "description": { "value": "Microsoft Defender for Office 365 में threat intelligence क्षमताएं आपके संगठन को लक्षित करने वाले खतरा परिदृश्य में दृश्यता प्रदान करती हैं, जिनमें campaign views, threat analytics, और threat tracker अंतर्दृष्टि शामिल हैं। threat intelligence सुविधाओं का उपयोग किए बिना, सुरक्षा टीमों के पास यह समझने के लिए आवश्यक संदर्भ नहीं होता कि उनका संगठन विशिष्ट खतरा कर्ताओं या आक्रमण अभियानों द्वारा लक्षित किया जा रहा है या नहीं। उचित threat intelligence कॉन्फ़िगरेशन सक्रिय रक्षा और सूचित सुरक्षा निर्णय-निर्माण को सक्षम करता है।", "status": "machine-draft" }, "recommendedValue": { "value": "Threat Explorer और real-time detections सक्रिय रूप से निगरानित हों; प्राथमिकता खतरों के लिए threat trackers कॉन्फ़िगर हों; automated investigation and response सक्षम हो", "status": "machine-draft" }, "remediationSteps": { "value": "सुनिश्चित करें कि सुरक्षा विश्लेषकों के पास Threat Explorer या real-time detections दृश्यों तक पहुंच है और वे ईमेल-आधारित खतरों और अभियानों की जांच के लिए उनका उपयोग करने हेतु प्रशिक्षित हैं। अपने उद्योग और संगठन प्रोफ़ाइल के लिए प्रासंगिक विशिष्ट खतरा श्रेणियों की निगरानी हेतु threat trackers कॉन्फ़िगर करें। पहचाने गए खतरों की स्वचालित रूप से जांच और उपचार करने के लिए automated investigation and response (AIR) क्षमताएं सक्षम करें, जिससे सामान्य खतरा पैटर्न के लिए पहचान और प्रतिक्रिया के बीच समय कम हो।", "status": "machine-draft" } } } |