Novità di Microsoft Secure Score

Per rendere Microsoft Secure Score un migliore rappresentante del comportamento di sicurezza, continuiamo ad aggiungere nuove funzionalità e azioni di miglioramento.

Più azioni di miglioramento vengono eseguite, maggiore è il punteggio di sicurezza. Per altre informazioni, vedere Microsoft Secure Score.

Microsoft Secure Score è disponibile https://security.microsoft.com/securescore nel portale di Microsoft Defender.

Febbraio 2024

La raccomandazione seguente viene aggiunta come azione di miglioramento del punteggio di sicurezza Microsoft:

Microsoft Defender per identità:

  • Modifica gli endpoint IIS non sicuri per la registrazione dei certificati ADCS (ESC11)

Gennaio 2024

Le raccomandazioni seguenti sono state aggiunte come azioni di miglioramento del punteggio di sicurezza Microsoft:

Microsoft Entra (AAD):

  • Assicurarsi che il livello di sicurezza dell'autenticazione a più fattori resistente al phishing sia richiesto per gli Amministratori.
  • Assicurarsi che vengano usati elenchi di password escluse personalizzati.
  • Verificare che "Windows Azure Service Management API" sia limitato ai ruoli amministrativi.

Centro di amministrazione:

  • Verificare che "App e servizi di proprietà dell'utente" siano limitati.

Microsoft Forms:

  • Verificare che sia abilitata la protezione interna dal phishing per i moduli.

Microsoft SharePoint:

  • Assicurarsi che i guest di SharePoint non possano condividere elementi di cui non sono proprietari.

Defender for Cloud Apps supporto per più istanze di un'app

Microsoft Defender for Cloud Apps supporta ora le raccomandazioni del punteggio di sicurezza in più istanze della stessa app. Ad esempio, se si dispone di più istanze di AWS, è possibile configurare e filtrare le raccomandazioni del punteggio di sicurezza per ogni istanza singolarmente.

Per altre informazioni, vedere Attivare e gestire la gestione del comportamento di sicurezza SaaS (SSPM).

Dicembre 2023

Le raccomandazioni seguenti sono state aggiunte come azioni di miglioramento del punteggio di sicurezza Microsoft:

Microsoft Entra (AAD):

  • Assicurarsi che "Microsoft Azure Management" sia limitato ai ruoli amministrativi.

Microsoft Sway:

  • Assicurarsi che Sways non possa essere condiviso con persone esterne all'organizzazione.

Microsoft Exchange Online:

  • Assicurarsi che agli utenti non sia consentito installare i componenti aggiuntivi di Outlook.

Zendesk:

  • Abilitare e adottare l'autenticazione a due fattori (2FA).
  • Inviare una notifica sulla modifica della password per amministratori, agenti e utenti finali.
  • Abilitare le restrizioni IP.
  • Impedisci ai clienti di ignorare le restrizioni IP.
  • Usare l'app zendesk support per dispositivi mobili (amministratori e agenti).
  • Abilitare l'autenticazione Zendesk.
  • Abilitare il timeout della sessione per gli utenti.
  • Bloccare il presupposto dell'account.
  • Bloccare gli amministratori per impostare le password.
  • Abilitare la redazione automatica.

Documento net:

  • Adottare l'accesso Single Sign-On (SSO) in netDocument.

Meta Workplace:

  • Adottare Single Sign-On (SSO) in Workplace by Meta.

Dropbox:

  • Abilitare il timeout della sessione Web per gli utenti Web.

Atlassian:

  • Abilitare l'autenticazione a più fattori (MFA).
  • Abilitare Single Sign On (SSO).
  • Abilitare criteri per le password rigorosi.
  • Abilitare il timeout della sessione per gli utenti Web.
  • Abilitare i criteri di scadenza delle password.
  • Sicurezza delle app mobile Atlassian: utenti soggetti ai criteri.
  • Sicurezza delle app per dispositivi mobili Atlassian - Protezione dei dati delle app.
  • Sicurezza delle app per dispositivi mobili Atlassian - Requisito di accesso alle app.

Microsoft Defender per l'identità: nuove raccomandazioni relative ad Active Directory Certificate Services (ADCS):

Per altre informazioni, vedere le valutazioni dello stato di sicurezza di Microsoft Defender per identità.

Ottobre 2023:

Le raccomandazioni seguenti sono state aggiunte come azioni di miglioramento del punteggio di sicurezza Microsoft:

Microsoft Entra (AAD):

  • Assicurarsi che "Livello di sicurezza MFA resistente al phishing" sia obbligatorio per gli amministratori.
  • Assicurarsi che vengano usati elenchi di password escluse personalizzati.

Microsoft Sway:

  • Assicurarsi che Sways non possa essere condiviso con persone esterne all'organizzazione.

Atlassian:

  • Abilitare l'autenticazione a più fattori (MFA).
  • Abilitare Single Sign On (SSO).
  • Abilitare criteri per le password rigorosi.
  • Abilitare il timeout della sessione per gli utenti Web.
  • Abilitare i criteri di scadenza delle password.
  • Sicurezza delle app mobile Atlassian - Utenti soggetti ai criteri.
  • Sicurezza delle app per dispositivi mobili Atlassian - Protezione dei dati delle app.
  • Sicurezza delle app per dispositivi mobili Atlassian - Requisito di accesso alle app.

Settembre 2023:

Le raccomandazioni seguenti sono state aggiunte come azioni di miglioramento del punteggio di sicurezza Microsoft:

Microsoft Information Protection:

  • Verificare che la ricerca nel log di controllo di Microsoft 365 sia abilitata.
  • Verificare che i criteri di prevenzione della perdita dei dati siano abilitati per Microsoft Teams.

Exchange Online:

  • Assicurarsi che i record SPF vengano pubblicati per tutti i domini di Exchange.
  • Verificare che l'autenticazione moderna per Exchange Online sia abilitata.
  • Assicurarsi che MailTips sia abilitato per gli utenti finali.
  • Verificare che il controllo delle cassette postali per tutti gli utenti sia abilitato.
  • Verificare che altri provider di archiviazione siano limitati in Outlook sul web.

Microsoft Defender for Cloud Apps:

  • Assicurarsi che Microsoft Defender for Cloud Apps sia abilitato.

Microsoft Defender per Office:

  • Assicurarsi che i criteri di posta indesiderata di Exchange Online siano configurati per notificare gli amministratori.
  • Verificare che tutte le forme di inoltro della posta siano bloccate e/o disabilitate.
  • Assicurarsi che i collegamenti sicuri per le applicazioni di Office siano abilitati.
  • Assicurarsi che il criterio Safe Attachments sia abilitato.
  • Assicurarsi che siano stati creati criteri anti-phishing.

Agosto 2023

Le raccomandazioni seguenti sono state aggiunte come azioni di miglioramento del punteggio di sicurezza Microsoft:

Microsoft Information Protection:

  • Verificare che la ricerca nel log di controllo di Microsoft 365 sia abilitata.

Microsoft Exchange Online:

  • Verificare che l'autenticazione moderna per Exchange Online sia abilitata.
  • Assicurarsi che i criteri di posta indesiderata di Exchange Online siano configurati per notificare gli amministratori.
  • Verificare che tutte le forme di inoltro della posta siano bloccate e/o disabilitate.
  • Assicurarsi che MailTips sia abilitato per gli utenti finali.
  • Verificare che il controllo delle cassette postali per tutti gli utenti sia abilitato.
  • Verificare che altri provider di archiviazione siano limitati in Outlook sul web.

Microsoft Entra ID:

Per visualizzare i nuovi controlli di Microsoft Entra seguenti nel connettore Office 365, è necessario attivare Microsoft Defender for Cloud Apps nella pagina Impostazioni connettori app:

  • Verificare che la protezione password sia abilitata per Active Directory locale.
  • Assicurarsi che le "connessioni dell'account LinkedIn" siano disabilitate.

Sharepoint:

  • Assicurarsi che i collegamenti sicuri per le applicazioni di Office siano abilitati.
  • Assicurarsi che allegati sicuri per SharePoint, OneDrive e Microsoft Teams siano abilitati.
  • Assicurarsi che siano stati creati criteri anti-phishing.

Per visualizzare i nuovi controlli di SharePoint seguenti nel connettore Office 365, è necessario attivare Microsoft Defender for Cloud Apps nella pagina Impostazioni connettori app:

  • Assicurarsi che la condivisione esterna di SharePoint sia gestita tramite elenchi consentiti/elenchi di blocchi di dominio.
  • Bloccare OneDrive for Business sincronizzazione da dispositivi non gestiti.

Integrazione di Microsoft Secure Score con Microsoft Lighthouse 365

Microsoft 365 Lighthouse consente ai provider di servizi gestiti (MSP) di espandere la propria attività e offrire servizi ai clienti su larga scala da un unico portale. Lighthouse consente ai clienti di standardizzare le configurazioni, gestire i rischi, identificare opportunità di vendita basate sull'intelligenza artificiale e interagire con i clienti per ottimizzare gli investimenti in Microsoft 365.

Microsoft Secure Score è stato integrato in Microsoft 365 Lighthouse. Questa integrazione offre una visualizzazione aggregata del punteggio di sicurezza in tutti i tenant gestiti e i dettagli del punteggio di sicurezza per ogni singolo tenant. L'accesso a Secure Score è disponibile tramite una nuova scheda nella homepage di Lighthouse oppure selezionando un tenant nella pagina Tenant di Lighthouse.

Nota

L'integrazione con Microsoft Lighthouse 365 è disponibile per i partner Microsoft che usano il programma Cloud Solution Provider (CSP) per gestire i tenant dei clienti.

L'integrazione delle autorizzazioni di Microsoft Secure Score con il controllo degli accessi unificato basato sui ruoli (RBAC) di Microsoft Defender è ora disponibile in anteprima pubblica

In precedenza, solo i ruoli globali di Microsoft Entra potevano accedere a Microsoft Secure Score. Ora è possibile controllare l'accesso e concedere autorizzazioni granulari per l'esperienza Microsoft Secure Score come parte del modello RBAC unificato di Microsoft Defender XDR.

È possibile aggiungere la nuova autorizzazione e scegliere le origini dati a cui l'utente ha accesso selezionando il gruppo Autorizzazioni per il comportamento di sicurezza durante la creazione del ruolo. Per altre informazioni, vedi Creare ruoli personalizzati con il RBAC unificato di Microsoft Defender. Gli utenti visualizzano i dati del punteggio di sicurezza per le origini dati a cui hanno le autorizzazioni.

È disponibile anche una nuova origine dati Secure Score: è disponibile anche un'origine dati aggiuntiva . Gli utenti con autorizzazioni per accedere a questa origine dati hanno accesso a dati aggiuntivi nel dashboard del punteggio di sicurezza. Per altre informazioni sulle origini dati aggiuntive, vedere Prodotti inclusi in Punteggio di sicurezza.

Luglio 2023

Le seguenti raccomandazioni di Microsoft Defender per identità sono state aggiunte come azioni di miglioramento di Microsoft Secure Score:

  • Rimuovere l'attributo "la password non scade mai" dagli account nel dominio.
  • Rimuovi i diritti di accesso dagli account sospetti con l'autorizzazione Admin SDHolder.
  • Gestire gli account con password con più di 180 giorni di età.
  • Rimuovere gli amministratori locali dalle risorse di identità.
  • Rimuovere gli account non amministratori con autorizzazioni DCSync.
  • Avvia la distribuzione di Defender for Identity installando i sensori sui controller di dominio e su altri server idonei.

Le raccomandazioni seguenti per l'area di lavoro google sono state aggiunte come azione di miglioramento del punteggio di sicurezza Microsoft:

  • Abilitare l'autenticazione a più fattori (MFA)

Per visualizzare questo nuovo controllo, il connettore dell'area di lavoro Google in Microsoft Defender for Cloud Apps deve essere configurato tramite la pagina Impostazioni connettori app.

Maggio 2023

Una nuova raccomandazione Microsoft Exchange Online è ora disponibile come azione di miglioramento del punteggio di sicurezza:

  • Assicurarsi che le regole di trasporto della posta non consentano domini specifici.

Le nuove raccomandazioni di Microsoft SharePoint sono ora disponibili come azioni di miglioramento del punteggio di sicurezza:

  • Verificare che sia necessaria l'autenticazione moderna per le applicazioni SharePoint.
  • Assicurarsi che gli utenti esterni non possano condividere file, cartelle e siti di cui non sono proprietari.

Aprile 2023

Sono ora disponibili nuove raccomandazioni in Microsoft Secure Score per i clienti con una licenza di Microsoft Defender for Cloud Apps attiva:

  • Assicurarsi che esistano solo gruppi pubblici gestiti/approvati dall'organizzazione.
  • Verificare che la frequenza di accesso sia abilitata e che le sessioni del browser non siano persistenti per gli utenti amministratori.
  • Assicurarsi che gli account amministrativi siano separati, non associati ed esclusivamente nel cloud.
  • Verificare che le applicazioni integrate di terze parti non siano consentite.
  • Verificare che il flusso di lavoro di consenso dell'amministratore sia abilitato.
  • Verificare che i criteri di prevenzione della perdita dei dati siano abilitati per Microsoft Teams.
  • Assicurarsi che i record SPF vengano pubblicati per tutti i domini di Exchange.
  • Assicurarsi che Microsoft Defender for Cloud Apps sia Abilitato.
  • Assicurarsi che i criteri di gestione dei dispositivi mobili siano impostati in modo da richiedere configurazioni di sicurezza avanzate per la protezione da attacchi Internet di base.
  • Assicurarsi che il riutilizzo delle password del dispositivo mobile non sia consentito.
  • Assicurarsi che i dispositivi mobili siano impostati per non scadere mai le password.
  • Verificare che gli utenti non possano connettersi da dispositivi con jailbreak o root.
  • Assicurarsi che i dispositivi mobili siano impostati per la cancellazione automatica dei dati dopo più tentativi di accesso non riusciti, per prevenire la compromissione tramite attacco a forza bruta.
  • Assicurarsi che i dispositivi mobili richiedano una lunghezza minima della password per evitare attacchi di forza bruta.
  • Assicurarsi che i dispositivi si blocchino dopo un periodo di inattività per impedire l'accesso non autorizzato.
  • Assicurarsi che la crittografia dei dispositivi mobili sia abilitata per impedire l'accesso non autorizzato ai dati mobili.
  • Assicurarsi che i dispositivi mobili richiedano password complesse (Tipo = Alfanumerico).
  • Assicurarsi che i dispositivi mobili richiedano password complesse (Password semplici = Bloccate).
  • Assicurarsi che i dispositivi che si connettono abbiano AV e un firewall locale abilitati.
  • Verificare che i criteri di gestione dei dispositivi mobili siano necessari per i profili di posta elettronica.
  • Assicurarsi che i dispositivi mobili richiedano l'uso di una password.

Nota

Per visualizzare le nuove raccomandazioni di Defender for Cloud Apps, il connettore Office 365 in Microsoft Defender for Cloud Apps deve essere attivato nella pagina delle impostazioni dei connettori app. Per altre informazioni, vedi Come connettere Office 365 a Defender for Cloud Apps.

Settembre 2022

Le nuove raccomandazioni di Microsoft Defender per Office 365 per i criteri anti-phishing sono ora disponibili come azioni di miglioramento del Secure Score:

  • Impostare la soglia del livello di posta elettronica di phishing su 2 o superiore.
  • Abilitare la protezione dell'utente impersonato.
  • Abilita la protezione del dominio impersonato.
  • Assicurarsi che la funzionalità di intelligence della cassetta postale sia abilitata.
  • Verificare che la funzionalità intelligente per la protezione dalla contraffazione dell'identità sia abilitata.
  • Mettere in quarantena i messaggi rilevati come provenienti da utenti oggetto di impersonificazione.
  • Metti in quarantena i messaggi rilevati da domini impersonati.
  • Spostare i messaggi rilevati dall'intelligence delle cassette postali come impersonificazione di utenti.
  • Abilitare l'opzione "Mostra il suggerimento per la sicurezza del primo contatto".
  • Abilita l'avviso di sicurezza per l'impersonificazione dell'utente.
  • Abilitare il suggerimento di sicurezza per l'impersonificazione del dominio.
  • Abilita il suggerimento di sicurezza per i caratteri insoliti nell'impersonificazione dell'utente.

Una nuova raccomandazione di SharePoint Online è ora disponibile come azione di miglioramento del punteggio di sicurezza:

  • Disconnettere gli utenti inattivi in SharePoint Online.

Agosto 2022

Le nuove raccomandazioni Microsoft Purview Information Protection sono ora disponibili come azioni di miglioramento del punteggio di sicurezza:

  • Etichettatura
    • Estendi l'etichettatura di riservatezza di Microsoft 365 agli asset nella mappa dati di Azure Purview.
    • Assicurarsi che i criteri di classificazione dei dati di etichettatura automatica siano configurati e usati.
    • Pubblicare i criteri di classificazione dei dati delle etichette di riservatezza di Microsoft 365.
    • Creare criteri di prevenzione della perdita dei dati (DLP).

Le nuove raccomandazioni di Microsoft Defender per Office 365 sono ora disponibili come azioni di miglioramento di Secure Score:

  • Protezione dalla posta indesiderata - Criteri in ingresso

    • Impostare la soglia del livello di reclamo bulk della posta elettronica (BCL) su 6 o inferiore.
    • Impostare l'azione da intraprendere per il rilevamento della posta indesiderata.
    • Impostare l'azione da intraprendere in caso di rilevamento di posta indesiderata ad alta attendibilità.
    • Impostare l'azione da intraprendere per il rilevamento del phishing.
    • Impostare l'azione da eseguire in caso di rilevamento di phishing ad alta attendibilità.
    • Imposta l'azione da eseguire per il rilevamento dello spam di massa.
    • Conservare la posta indesiderata in quarantena per 30 giorni.
    • Assicurarsi che i suggerimenti di sicurezza relativi allo spam siano abilitati.
    • Assicurarsi che nessun dominio mittente sia incluso nell'elenco dei domini consentiti nei criteri di protezione dalla posta indesiderata (sostituisce "Assicurarsi che non siano consentiti domini mittente per i criteri di protezione dalla posta indesiderata" per estendere la funzionalità anche per mittenti specifici).
  • Anti-spam - Criteri per la posta in uscita

    • Impostare il numero massimo di destinatari esterni che un utente può inviare tramite posta elettronica all'ora.
    • Impostare il numero massimo di destinatari interni a cui un utente può inviare entro un'ora.
    • Imposta un limite di messaggi giornaliero.
    • Bloccare gli utenti che hanno raggiunto il limite di messaggi.
    • Impostare le regole di inoltro automatico della posta elettronica in modo che siano controllate dal sistema.
  • Protezione dalla posta indesiderata - Filtro connessione

    • Non aggiungere indirizzi IP consentiti nei criteri del filtro di connessione.

Giugno 2022

  • Le nuove raccomandazioni Microsoft Defender per endpoint e Gestione delle vulnerabilità di Microsoft Defender sono ora disponibili come azioni di miglioramento del punteggio di sicurezza:

    • Disattivare l'accesso offline alle condivisioni.
    • Rimuovere l'autorizzazione di scrittura per la condivisione impostata su Tutti.
    • Rimuovere le condivisioni dalla cartella radice.
    • Impostare l'enumerazione basata sull'accesso alle cartelle per le condivisioni.
    • Aggiorna i componenti principali di Microsoft Defender per endpoint.
  • È disponibile una nuova raccomandazione di Microsoft Defender per identità come azione di miglioramento di Secure Score:

    • Risolvere le configurazioni di dominio non sicure.
  • Una nuova raccomandazione per la governance delle app è ora disponibile come azione di miglioramento del punteggio di sicurezza:

    • Regola le app con il consenso degli account con priorità.
  • Le nuove raccomandazioni di Salesforce e ServiceNow sono ora disponibili come azioni di miglioramento del punteggio di sicurezza per i clienti Microsoft Defender for Cloud Apps. Per altre informazioni, vedere Panoramica di SaaS Security Posture Management.

Nota

I controlli Salesforce e ServiceNow sono ora disponibili in anteprima pubblica.

Aprile 2022

  • Attivare l'autenticazione utente per le connessioni remote.

Dicembre 2021

  • Attivare Allegati sicuri in modalità di blocco.
  • Impedisci la condivisione Exchange Online dettagli del calendario con utenti esterni.
  • Attivare Documenti sicuri per i client di Office.
  • Attivare l'impostazione di filtro degli allegati comuni per i criteri antimalware.
  • Assicurarsi che non siano consentiti domini mittente per i criteri di protezione dalla posta indesiderata.
  • Creare criteri di collegamento sicuro per i messaggi di posta elettronica.
  • Creare criteri di eliminazione automatica a zero ore per il malware.
  • Attivare Microsoft Defender per Office 365 in SharePoint, OneDrive e Microsoft Teams.
  • Creare criteri di eliminazione automatica a zero ore per i messaggi di phishing.
  • Creare criteri di eliminazione automatica a zero ore per i messaggi di posta indesiderata.
  • Bloccare l'uso improprio di driver vulnerabili firmati oggetto di exploit.
  • Attivare l'analisi delle unità rimovibili durante un'analisi completa.

L'opinione degli utenti è importante

In caso di problemi, comunicacelo pubblicando nella community Defender XDR. Stiamo monitorando la community per fornire assistenza.

Consiglio

Vuoi saperne di più? Interagisci con la community di Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.