💼 Management Samenvatting
Deze security regelen waarborgt de correcte configuratie van beveiligingsinstellingen op Windows endpoints.
Deze instelling is onderdeel van de Windows security baseline en beschermt tegen bekende aanvalsvectoren door het afdwingen van veilige configuraties.
Connection:
Connect-MgGraphRequired Modules: Microsoft.Graph.DeviceManagement
Implementatie
Dit regelen Configureerert Configureer rpc listener settings authentication protocol to gebruiken voor incoming rpc connections is set to Schakel ind negotiate of hoger via Microsoft Intune apparaat configuratie beleid of compliance policies om Windows endpoints te beveiligen volgens security best practices.
Vereisten
Microsoft Intune via device configuratiebeleidsregels
Implementeeratie
Gebruik PowerShell-script Configureer-rpc-listener-settings-authentication-protocol-to-use-for-incoming-rpc-connections-is-set-to-Schakel ind-negotiate-or-higher.ps1 (functie Invoke-Monitoring) – Monitoren.
monitoring
Gebruik PowerShell-script configure-rpc-listener-settings-authentication-protocol-to-use-for-incoming-rpc-connections-is-set-to-enabled-negotiate-or-higher.ps1 (functie Invoke-Monitoring) – Controleren.
Remediatie
Gebruik PowerShell-script configure-rpc-listener-settings-authentication-protocol-to-use-for-incoming-rpc-connections-is-set-to-enabled-negotiate-or-higher.ps1 (functie Invoke-Remediation) – Herstellen.
Compliance en Auditing
Beleid documentatie
Compliance & Frameworks
- CIS M365: Control 18.9.19.2 (L1) - CIS Security Benchmark aanbevelingen
- BIO: 16.01 - BIO Baseline Informatiebeveiliging Overheid - 16.01 - Gebeurtenissen logging en audittrails
- ISO 27001:2022: A.12.4.1 - ISO 27001:2022 - Gebeurtenissen logging en audittrails
Automation
Gebruik het onderstaande PowerShell script om deze security control te monitoren en te implementeren. Het script bevat functies voor zowel monitoring (-Monitoring) als remediation (-Remediation).
Risico zonder implementatie
Management Samenvatting
Schakel in audit logging.
- Implementatietijd: 2 uur
- FTE required: 0.01 FTE