Aracılığıyla paylaş


Microsoft Güvenli Puan'daki yenilikler

Microsoft Secure Score'u güvenlik duruşunuzun daha iyi bir temsilcisi yapmak için yeni özellikler ve iyileştirme eylemleri eklemeye devam ediyoruz.

Ne kadar çok geliştirme eylemi gerçekleştirirseniz, Güvenli Puanınız o kadar yüksek olur. Daha fazla bilgi için bkz. Microsoft Güvenli Puanı.

Microsoft Güvenli Puanı'nı Microsoft Defender portalında bulabilirsinizhttps://security.microsoft.com/securescore.

Şubat 2024

Aşağıdaki öneri, Microsoft Güvenli Puan geliştirme eylemi olarak eklenir:

Kimlik için Microsoft Defender:

  • Güvenli olmayan ADCS sertifika kaydı IIS uç noktalarını düzenleme (ESC8)

Ocak 2024

Aşağıdaki öneriler Microsoft Güvenli Puan geliştirme eylemleri olarak eklenmiştir:

Microsoft Entra (AAD):

  • Yöneticiler için 'Kimlik avına dayanıklı MFA gücü' gerektiğinden emin olun.
  • Özel yasaklanmış parola listelerinin kullanıldığından emin olun.
  • 'Windows Azure Hizmet Yönetimi API'sini'nin yönetim rolleriyle sınırlı olduğundan emin olun.

Yönetici Merkezi:

  • 'Kullanıcıya ait uygulamalar ve hizmetler' kısıtlandığından emin olun.

Microsoft Forms:

  • Forms için iç kimlik avı korumasının etkinleştirildiğinden emin olun.

Microsoft Share Point:

  • SharePoint konuk kullanıcılarının sahip olmadığı öğeleri paylaşamayacağına emin olun.

Bir uygulamanın birden çok örneği için Cloud Apps için Defender desteği

Microsoft Defender for Cloud Apps artık aynı uygulamanın birden çok örneğinde Güvenli Puan önerilerini destekliyor. Örneğin, birden çok AWS örneğiniz varsa, her örnek için ayrı ayrı Güvenli Puan önerilerini yapılandırabilir ve filtreleyebilirsiniz.

Daha fazla bilgi için bkz . SaaS güvenlik duruş yönetimini (SSPM) açma ve yönetme.

Aralık 2023

Aşağıdaki öneriler Microsoft Güvenli Puan geliştirme eylemleri olarak eklenmiştir:

Microsoft Entra (AAD):

  • 'Microsoft Azure Yönetimi'nin yönetim rolleriyle sınırlı olduğundan emin olun.

Microsoft Sway:

  • Sway'in kuruluşunuzun dışındaki kişilerle paylaşılamayacağından emin olun.

Microsoft Exchange Online:

  • Outlook eklentilerini yükleyecek kullanıcıların izin verilmediğinden emin olun.

Zendesk:

  • İki faktörlü kimlik doğrulamasını (2FA) etkinleştirme ve benimseme.
  • Yöneticiler, aracılar ve son kullanıcılar için parola değişikliğiyle ilgili bir bildirim gönderin.
  • IP kısıtlamalarını etkinleştirin.
  • Müşterilerin IP kısıtlamalarını atlamalarını engelleyin.
  • Yöneticiler ve aracılar Zendesk Desteği mobil uygulamasını kullanabilir.
  • Zendesk kimlik doğrulamasını etkinleştirin.
  • Kullanıcılar için oturum zaman aşımını etkinleştirin.
  • Hesap varsayımlarını engelleme.
  • Yöneticilerin parola ayarlamasını engelleyin.
  • Otomatik redaksiyon.

Net Belgesi:

  • netDocument'da Çoklu oturum açmayı (SSO) benimseyin.

Meta Çalışma Alanı:

  • Meta tarafından çalışma alanında çoklu oturum açmayı (SSO) benimseme.

Dropbox:

  • Web kullanıcıları için web oturumu zaman aşımını etkinleştirin.

Atlassian:

  • Çok faktörlü kimlik doğrulamasını (MFA) etkinleştirin.
  • Çoklu Oturum Açma 'yi (SSO) etkinleştirin.
  • Güçlü Parola İlkelerini etkinleştirin.
  • Web kullanıcıları için oturum zaman aşımını etkinleştirin.
  • Parola süre sonu ilkelerini etkinleştirin.
  • Atlassian mobil uygulama güvenliği - İlkelerden etkilenen kullanıcılar.
  • Atlassian mobil uygulama güvenliği - Uygulama veri koruması.
  • Atlassian mobil uygulama güvenliği - Uygulama erişimi gereksinimi.

Kimlik için Microsoft Defender: Yeni Active Directory Sertifika Hizmetleri (ADCS) ile ilgili öneriler:

Daha fazla bilgi için bkz. Kimlik için Microsoft Defender güvenlik duruşu değerlendirmeleri.

Ekim 2023:

Aşağıdaki öneriler Microsoft Güvenli Puan geliştirme eylemleri olarak eklenmiştir:

Microsoft Entra (AAD):

  • Yöneticiler için 'Kimlik avına dayanıklı MFA gücü' gerektiğinden emin olun.
  • Özel yasaklanmış parola listelerinin kullanıldığından emin olun.

Microsoft Sway:

  • Sway'in kuruluşunuzun dışındaki kişilerle paylaşılamayacağından emin olun.

Atlassian:

  • Çok faktörlü kimlik doğrulamasını (MFA) etkinleştirin.
  • Çoklu Oturum Açma 'yi (SSO) etkinleştirin.
  • Güçlü Parola İlkelerini etkinleştirin.
  • Web kullanıcıları için oturum zaman aşımını etkinleştirin.
  • Parola süre sonu ilkelerini etkinleştirin.
  • Atlassian mobil uygulama güvenliği - İlkelerden etkilenen kullanıcılar.
  • Atlassian mobil uygulama güvenliği - Uygulama veri koruması.
  • Atlassian mobil uygulama güvenliği - Uygulama erişimi gereksinimi.

Eylül 2023:

Aşağıdaki öneriler Microsoft Güvenli Puan geliştirme eylemleri olarak eklenmiştir:

Microsoft Information Protection:

  • Microsoft 365 denetim günlüğü aramanın etkinleştirildiğinden emin olun.
  • Microsoft Teams için DLP ilkelerinin etkinleştirildiğinden emin olun.

Exchange Online:

  • SPF kayıtlarının tüm Exchange Etki Alanları için yayımlandığından emin olun.
  • Exchange Online için modern kimlik doğrulamasının etkinleştirildiğinden emin olun.
  • Son kullanıcılar için Posta İpuçları'nın etkinleştirildiğinden emin olun.
  • Tüm kullanıcılar için posta kutusu denetiminin etkinleştirildiğinden emin olun.
  • Web üzerinde Outlook'de ek depolama sağlayıcılarının kısıtlandığından emin olun.

Microsoft Defender for Cloud Apps:

  • Microsoft Defender for Cloud Apps etkinleştirildiğinden emin olun.

Office için Microsoft Defender:

  • Exchange Online İstenmeyen Posta İlkelerinin yöneticilere bildirecek şekilde ayarlandığından emin olun.
  • Tüm posta iletme biçimlerinin engellenmiş ve/veya devre dışı bırakıldığından emin olun.
  • Office Uygulamaları için Güvenli Bağlantılar'ın etkinleştirildiğinden emin olun.
  • Güvenli Ekler ilkesinin etkinleştirildiğinden emin olun.
  • Kimlik avı önleme ilkesinin oluşturulduğunu doğrulayın.

Ağustos 2023

Aşağıdaki öneriler Microsoft Güvenli Puan geliştirme eylemleri olarak eklenmiştir:

Microsoft Information Protection:

  • Microsoft 365 denetim günlüğü aramanın etkinleştirildiğinden emin olun.

Microsoft Exchange Online:

  • Exchange Online için modern kimlik doğrulamasının etkinleştirildiğinden emin olun.
  • Exchange Online İstenmeyen Posta İlkelerinin yöneticilere bildirecek şekilde ayarlandığından emin olun.
  • Tüm posta iletme biçimlerinin engellenmiş ve/veya devre dışı bırakıldığından emin olun.
  • Son kullanıcılar için Posta İpuçları'nın etkinleştirildiğinden emin olun.
  • Tüm kullanıcılar için posta kutusu denetiminin etkinleştirildiğinden emin olun.
  • Web üzerinde Outlook'de ek depolama sağlayıcılarının kısıtlandığından emin olun.

Microsoft Entra ID:

Office 365 bağlayıcısında aşağıdaki yeni Microsoft Entra denetimlerini görmek için Uygulama bağlayıcıları ayarları sayfasında Microsoft Defender for Cloud Apps açmanız gerekir:

  • parola korumasının şirket içi Active Directory için etkinleştirildiğinden emin olun.
  • 'LinkedIn hesap bağlantıları' seçeneğinin devre dışı bırakıldığından emin olun.

Sharepoint:

  • Office Uygulamaları için Güvenli Bağlantılar'ın etkinleştirildiğinden emin olun.
  • SharePoint, OneDrive ve Microsoft Teams için Güvenli Ekler'in etkinleştirildiğinden emin olun.
  • Kimlik avı önleme ilkesinin oluşturulduğunu doğrulayın.

Office 365 bağlayıcısında aşağıdaki yeni SharePoint denetimlerini görmek için Uygulama bağlayıcıları ayarları sayfasında Microsoft Defender for Cloud Apps açmanız gerekir:

  • SharePoint dış paylaşımının etki alanı izin listeleri/blok listeleri aracılığıyla yönetildiğinden emin olun.
  • Yönetilmeyen cihazlardan OneDrive İş eşitlemeyi engelleyin.

Microsoft Lighthouse 365 ile Microsoft Güvenli Puan tümleştirmesi

Microsoft 365 Lighthouse, Yönetilen Hizmet Sağlayıcılarının (MSP' ler) işlerini büyütmelerine ve müşterilere tek bir portaldan uygun ölçekte hizmet sunmalarına yardımcı olur. Lighthouse, müşterilerin yapılandırmaları standartlaştırmasına, riski yönetmesine, yapay zeka (AI) odaklı satış fırsatlarını tanımlamasına ve Microsoft 365'teki yatırımlarını en üst düzeye çıkarmalarına yardımcı olmak için müşterilerle etkileşim kurmasına olanak tanır.

Microsoft Güvenli Puanını Microsoft 365 Lighthouse ile tümleştirdik. Bu tümleştirme, tüm yönetilen kiracılarda Güvenli Puan'ın ve her bir kiracı için Güvenli Puan ayrıntılarının toplu bir görünümünü sağlar. Güvenli Puana erişim Lighthouse giriş sayfasındaki yeni bir karttan veya Lighthouse Kiracıları sayfasından bir kiracı seçerek kullanılabilir.

Not

Microsoft Lighthouse 365 ile tümleştirme, müşteri kiracılarını yönetmek için Bulut Çözümü Sağlayıcısı (CSP) programını kullanan Microsoft iş ortakları tarafından kullanılabilir.

Microsoft Defender XDR Birleştirilmiş rol tabanlı erişim denetimi (RBAC) ile Microsoft Güvenli Puan izinleri tümleştirmesi artık Genel Önizleme'de

Daha önce yalnızca Microsoft Entra genel roller (Genel Yöneticiler gibi) Microsoft Güvenli Puanına erişebilirdi. Artık, Microsoft Defender XDR Birleştirilmiş RBAC modelinin bir parçası olarak Microsoft Güvenli Puan deneyimi için erişimi denetleyebilir ve ayrıntılı izinler vekleyebilirsiniz.

Yeni izni ekleyebilir ve rolü oluştururken Güvenlik duruş izinleri grubunu seçerek kullanıcının erişimi olan veri kaynaklarını seçebilirsiniz. Daha fazla bilgi için bkz. Microsoft Defender XDR Unified RBAC ile özel roller İçerik Oluşturucu. Kullanıcılar, izinlerine sahip oldukları veri kaynakları için Güvenli Puan verilerini görür.

Yeni bir veri kaynağı Güvenli Puanı – Ek veri kaynağı da kullanılabilir. Bu veri kaynağı üzerinde izinleri olan kullanıcılar, Güvenli puan panosundaki ek verilere erişebilir. Ek veri kaynakları hakkında daha fazla bilgi için bkz. Güvenli Puan'a dahil edilen ürünler.

Temmuz 2023

Aşağıdaki Kimlik için Microsoft Defender önerileri Microsoft Güvenli Puan geliştirme eylemleri olarak eklenmiştir:

  • Etki alanınızdaki hesaplardan 'parolanın süresi hiç dolmaz' özniteliğini kaldırın.
  • Yönetici SDHolder izniyle şüpheli hesaplardaki erişim haklarını kaldırın.
  • 180 günden eski parolalarla hesapları yönetin.
  • Kimlik varlıklarında yerel yöneticileri kaldırın.
  • DCSync izinlerine sahip yönetici olmayan hesapları kaldırın.
  • Etki Alanı Denetleyicilerine ve diğer uygun sunuculara Algılayıcılar yükleyerek Kimlik için Defender dağıtımınızı başlatın.

Aşağıdaki Google çalışma alanı önerisi, Microsoft Güvenli Puan geliştirme eylemi olarak eklendi:

  • Çok faktörlü kimlik doğrulamasını (MFA) etkinleştirme

Bu yeni denetimi görüntülemek için Microsoft Defender for Cloud Apps'deki Google çalışma alanı bağlayıcısının Uygulama bağlayıcıları ayarları sayfası üzerinden yapılandırılması gerekir.

Mayıs 2023

Güvenli Puan geliştirme eylemi olarak yeni bir Microsoft Exchange Online önerisi kullanıma sunuldu:

  • Posta aktarım kurallarının belirli etki alanlarına izin vermediğinden emin olun.

Yeni Microsoft SharePoint önerileri artık Güvenli Puan geliştirme eylemleri olarak kullanılabilir:

  • SharePoint uygulamaları için modern kimlik doğrulamasının gerekli olduğundan emin olun.
  • Dış kullanıcıların sahip olmadığı dosyaları, klasörleri ve siteleri paylaşamadığından emin olun.

Nisan 2023

Yeni öneriler artık etkin Microsoft Defender for Cloud Apps lisansına sahip müşteriler için Microsoft Güvenli Puanı'nda kullanılabilir:

  • Yalnızca kurumsal olarak yönetilen/onaylanan genel grupların mevcut olduğundan emin olun.
  • Oturum açma sıklığının etkinleştirildiğinden ve tarayıcı oturumlarının Yönetici kullanıcılar için kalıcı olmadığından emin olun.
  • Yönetim hesaplarının ayrı, atanmamış ve yalnızca buluta özgü olduğundan emin olun.
  • Üçüncü taraf tümleşik uygulamalara izin verilmediğinden emin olun.
  • Yönetici onayı iş akışının etkinleştirildiğinden emin olun.
  • Microsoft Teams için DLP ilkelerinin etkinleştirildiğinden emin olun.
  • SPF kayıtlarının tüm Exchange Etki Alanları için yayımlandığından emin olun.
  • Microsoft Defender for Cloud Apps Etkinleştirildiğinden emin olun.
  • Mobil cihaz yönetimi ilkelerinin temel İnternet saldırılarından korunmak için gelişmiş güvenlik yapılandırmaları gerektirecek şekilde ayarlandığından emin olun.
  • Mobil cihaz parolasının yeniden kullanılmasının yasaklandığından emin olun.
  • Mobil cihazların parolaların süresi hiçbir zaman dolmak üzere ayarlı olduğundan emin olun.
  • Kullanıcıların, jailbreak uygulanmış veya kök erişim izni olan cihazlardan bağlanamadığından emin olun.
  • Deneme yanılma riskini önlemek için mobil cihazların birden çok oturum açma hatasında silinecek şekilde ayarlandığından emin olun.
  • Deneme yanılma saldırılarını önlemek için mobil cihazların minimum parola uzunluğu gerektirdiğini doğrulayın.
  • Yetkisiz erişimi önlemek için cihazların bir süre etkinlik dışı kalma süresinden sonra kilitlenmesini sağlayın.
  • Mobil verilere yetkisiz erişimi önlemek için mobil cihaz şifrelemenin etkinleştirildiğinden emin olun.
  • Mobil cihazların karmaşık parolalar gerektirdiğine emin olun (Tür = Alfasayısal).
  • Mobil cihazların karmaşık parolalar gerektirdiğine emin olun (Basit Parolalar = Engellendi).
  • Bağlanan cihazlarda AV ve yerel güvenlik duvarının etkinleştirildiğinden emin olun.
  • E-posta profilleri için mobil cihaz yönetimi ilkelerinin gerekli olduğundan emin olun.
  • Mobil cihazların parola kullanılmasını gerektirdiğinden emin olun.

Not

Yeni Cloud Apps için Defender önerilerini görüntülemek için Microsoft Defender for Cloud Apps'daki Office 365 bağlayıcısının Uygulama bağlayıcıları ayarları sayfası üzerinden açık olması gerekir. Daha fazla bilgi için bkz. Office 365 Cloud Apps için Defender'a bağlama.

Eylül 2022

Kimlik avı önleme ilkelerine yönelik yeni Office 365 için Microsoft Defender önerileri artık Güvenli Puan geliştirme eylemleri olarak kullanılabilir:

  • Kimlik avı e-posta düzeyi eşiğini 2 veya daha yüksek olarak ayarlayın.
  • Kimliğine bürünülen kullanıcı korumasını etkinleştirin.
  • Kimliğine bürünülen etki alanı korumasını etkinleştirin.
  • Posta kutusu zekası özelliğinin etkinleştirildiğinden emin olun.
  • Kimliğe bürünme koruması için zekanın etkinleştirildiğinden emin olun.
  • Kimliğine bürünülen kullanıcılardan algılanan iletileri karantinaya alın.
  • Kimliğine bürünülen etki alanlarından algılanan iletileri karantinaya alın.
  • Posta kutusu zekası tarafından kimliğine bürünülen kullanıcılar olarak algılanan iletileri taşıma.
  • 'İlk temas emniyet ipucunu göster' seçeneğini etkinleştirin.
  • Kullanıcının kimliğe bürünme güvenlik ipucunu etkinleştirin.
  • Etki alanı kimliğe bürünme güvenlik ipucunu etkinleştirin.
  • Kullanıcının kimliğine bürünme olağan dışı karakterlerin güvenlik ipucunu etkinleştirin.

Yeni bir SharePoint Online önerisi artık Güvenli Puan geliştirme eylemi olarak kullanılabilir:

  • SharePoint Online'da etkin olmayan kullanıcıların oturumunu kapatın.

Ağustos 2022

Yeni Microsoft Purview Bilgi Koruması önerileri artık Güvenli Puan geliştirme eylemleri olarak kullanılabilir:

  • Etiketleme
    • Microsoft 365 duyarlılık etiketlemesini Azure Purview veri haritasındaki varlıklara genişletin.
    • Otomatik etiketleme veri sınıflandırma ilkelerinin ayarlandığından ve kullanıldığından emin olun.
    • Microsoft 365 duyarlılık etiketi veri sınıflandırma ilkelerini yayımlayın.
    • İçerik Oluşturucu Veri Kaybı Önleme (DLP) ilkeleri.

Yeni Office 365 için Microsoft Defender önerileri artık Güvenli Puan geliştirme eylemleri olarak kullanılabilir:

  • İstenmeyen posta önleme - Gelen ilkesi

    • E-posta toplu şikayet düzeyi (BCL) eşiğini 6 veya daha düşük olarak ayarlayın.
    • İstenmeyen posta algılamayı gerçekleştirecek eylemi ayarlayın.
    • Yüksek güvenilirlikli istenmeyen posta algılamayı gerçekleştirecek eylemi ayarlayın.
    • Kimlik avı algılaması üzerinde gerçekleştirecek eylemi ayarlayın.
    • Yüksek güvenilirlikli kimlik avı algılaması için eylem ayarlayın.
    • Toplu istenmeyen posta algılaması için eylemi ayarlayın.
    • İstenmeyen postaları 30 gün boyunca karantinada tutun.
    • İstenmeyen posta güvenlik ipuçlarının etkinleştirildiğinden emin olun.
    • İstenmeyen posta önleme ilkelerinde izin verilen etki alanları listesinde hiçbir gönderen etki alanı olmadığından emin olun (işlevselliği belirli gönderenler için de genişletmek için "İstenmeyen posta önleme ilkelerine izin verilen gönderen etki alanlarının bulunmadığından emin olun" ifadesinin yerini alır).
  • İstenmeyen posta önleme - Giden ilkesi

    • Bir kullanıcının saatte e-posta gönderebileceği en fazla dış alıcı sayısını ayarlayın.
    • Bir kullanıcının bir saat içinde gönderebileceği en fazla iç alıcı sayısını ayarlayın.
    • Günlük ileti sınırı ayarlayın.
    • İleti sınırına ulaşan kullanıcıları engelleyin.
    • Otomatik e-posta iletme kurallarını sistem denetimine alınacak şekilde ayarlayın.
  • İstenmeyen posta önleme - Bağlantı filtresi

    • Bağlantı filtresi ilkesine izin verilen IP adreslerini eklemeyin.

Haziran 2022

  • Yeni Uç Nokta için Microsoft Defender ve Microsoft Defender Güvenlik Açığı Yönetimi önerileri artık Güvenli Puan geliştirme eylemleri olarak kullanılabilir:

    • Paylaşımlara çevrimdışı erişime izin verme.
    • Herkes olarak ayarlanmış paylaşım yazma iznini kaldırın.
    • Kök klasörden paylaşımları kaldırın.
    • Paylaşımlar için klasör erişimi tabanlı sabit listesi ayarlayın.
    • temel bileşenleri Uç Nokta için Microsoft Defender güncelleştirin.
  • Güvenli Puan geliştirme eylemi olarak yeni bir Kimlik için Microsoft Defender önerisi sağlanır:

    • Güvenli olmayan etki alanı yapılandırmalarını çözün.
  • Yeni bir uygulama idaresi önerisi artık Güvenli Puan geliştirme eylemi olarak kullanılabilir:

    • Öncelikli hesaplardan alınan onay ile uygulamaları düzenleme.
  • Yeni Salesforce ve ServiceNow önerileri artık Microsoft Defender for Cloud Apps müşterileri için Güvenli Puan geliştirme eylemleri olarak kullanılabilir. Daha fazla bilgi için bkz. SaaS Güvenlik Duruş Yönetimine genel bakış.

Not

Salesforce ve ServiceNow denetimleri artık genel önizlemede kullanılabilir.

Nisan 2022

  • Uzak bağlantılar için kullanıcı kimlik doğrulamasını açın.

Aralık 2021

  • Blok modunda Güvenli Ekler'i açın.
  • Exchange Online takvim ayrıntılarının dış kullanıcılarla paylaşılmasını engelleyin.
  • Office istemcileri için Güvenli Belgeler'i açın.
  • Kötü amaçlı yazılımdan koruma ilkeleri için yaygın ekler filtre ayarını açın.
  • İstenmeyen posta önleme ilkeleri için gönderen etki alanlarına izin verilmediğinden emin olun.
  • e-posta iletileri için Güvenli Bağlantılar ilkelerini İçerik Oluşturucu.
  • Kötü amaçlı yazılım için sıfır saatlik otomatik temizleme ilkelerini İçerik Oluşturucu.
  • SharePoint, OneDrive ve Microsoft Teams'de Office 365 için Microsoft Defender açın.
  • Kimlik avı iletileri için sıfır saatlik otomatik temizleme ilkelerini İçerik Oluşturucu.
  • İstenmeyen posta iletileri için sıfır saatlik otomatik temizleme ilkelerini İçerik Oluşturucu.
  • Sömürülen savunmasız imzalı sürücülerin kötüye kullanımı engellendi.
  • Tam tarama sırasında çıkarılabilir sürücülerin taranma özelliğini açın.

Sizden haber almak istiyoruz

Herhangi bir sorununuz varsa Güvenlik, Gizlilik & Uyumluluk topluluğuna göndererek bize bildirin. Yardım sağlamak için topluluğu izliyoruz.

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla etkileşime geçin: Microsoft Defender XDR Teknoloji Topluluğu.