Microsoft, çok faktörlü kimlik doğrulama (MFA) kaydı zorunlu hale getirerek güvenlik varsayılanlarının etkinleştirildiği ENTRA kiracıları arasında güvenliği artıracağını söylüyor.
Bu hareket, ürünlerinde siber güvenlik korumasını artırmak için Kasım 2023'te başlatılan şirketin Güvenli Gelecek Girişimi'nin bir parçasıdır.
Microsoft Nitika açıldıktan sonra tüm kullanıcıların güvenlik varsayılanları açıldıktan sonra ilk girişlerinde MFA'ya kayıt yaptırmaları gerektiği anlamına gelen, Multifaktör Kimlik Doğrulaması (MFA) kaydını 14 gün boyunca atlama seçeneğini kaldırıyoruz. "Dedi. Gupta Çarşamba günü.
Diyerek şöyle devam etti: "Bu, MFA kimlik tabanlı saldırıların% 99,2'sini engelleyebileceğinden, 14 günlük pencerede hesap uzlaşma riskini azaltmaya yardımcı olacaktır."
Bu değişiklik, 2 Aralık 2024'ten itibaren yeni oluşturulan tüm kiracıları etkileyecek ve Ocak 2025'ten itibaren mevcut kiracılara piyasaya sürülecek.
Microsoft Entra Güvenlik Varsayılanları, çeşitli güvenlik özelliklerinin kuruluşları şifre spreyleri, tekrar ve kimlik avı gibi ortak saldırılardan korumasını otomatik olarak sağlayan bir ayardır.
22 Ekim 2019'dan bu yana, yeni kiracılar otomatik olarak güvenlik varsayılanlarını etkinleştirdiler ve yaşlı kiracılar, koşullu erişim kullanmıyorlarsa, premium lisansları varsa veya eski kimlik doğrulama istemcileri kullanıyorlarsa zamanla otomatik olarak etkinleştirildi.
Güvenlik varsayılanlarını etkinleştirmek için Microsoft Entra Yönetici Merkezi'nde (en azından güvenlik yöneticisi olarak) oturum açmanız, ToIdentity> Genel Bakış> Özelliklere göz atmanız ve Güvenlik Varsayılanlarını Yönetmeniz gerekir. Oradan "Güvenlik Varsayılanlarını" Etkin olarak ayarlayın ve Kaydet'i tıklayın.
Koşullu erişim kullanmayan yöneticiler, kullanıcıları ve kaynakları ortak tehditlerden korumak için basit ve etkili bir yol sağladıkları için kuruluşları için güvenlik varsayılanlarını etkinleştirmeleri önerilir.
Bununla birlikte, güvenlik varsayılanları iyi bir güvenlik duruş taban çizgisi sunsa da, karmaşık kuruluşların ihtiyaç duyduğu koşullu erişim politikaları tarafından sağlanan özelleştirmeye izin vermezler.
Ağustos ayında Microsoft ayrıca Entra Global Adims'i, kullanıcıların yönetici portallarına erişimini kaybetmemelerini sağlamak için 15 Ekim'e kadar kiracıları için MFA'yı etkinleştirmesi için uyardı. Microsoft, tüm Azure oturum açma girişimleri için zorunlu MFA'yı uygulayarak Azure hesaplarını kaçırma ve kimlik avı girişimlerine karşı korumayı amaçlıyor.
Şirket ayrıca Kasım ayında, tüm bulut uygulamalarındaki kullanıcılar ve yüksek riskli işaretler için Microsoft Admin Portals'a (örneğin, Entra, Microsoft 365, Exchange ve Azure) imzalayan tüm yöneticiler için MFA gerektiren şartlı erişim politikalarını sunacağını duyurdu. -ins.
Ocak ayında, Microsoft'un sahip olduğu GitHub, şirketin MFA benimsemesini artırma çabasının bir parçası olarak tüm aktif geliştiriciler için iki faktörlü kimlik doğrulamayı (2FA) uygulamaya başladı.
Microsoft, bir ay boyunca bazı müşterinin güvenlik günlüklerini kaybettiği konusunda uyarıyor
Microsoft Office 2024'ten 20 $ indirin ve bu aylık abonelikleri atın
Exchange Online, herkes için DNSSEC ile gelen Dane ekler
Windows 11 24H2: Yeni güncellemeyi engelleyen donanım ve yazılım
Windows 11 24H2 KB5044384 Güncelleme Düzeltmeler SFC /Scannow Bozuk Dosya Hataları
Kaynak: Bleeping Computer