SHD / MC Checker

MC673986 | Microsoft Secure Score – Changes in SSPM support



MC673986 | Microsoft Secure Score – Changes in SSPM support

Classification stayInformed
Last Updated 09/06/2023 23:27:32
Start Time 09/06/2023 23:27:14
End Time 11/16/2023 08:00:00
Message Content

We’re updating Microsoft Secure Score improvement actions to ensure a more accurate representation of security posture. The improvement actions listed below will be added to Microsoft Secure Score. Your score will be updated accordingly.

[When this will happen:]

This will begin rollout in mid-September 2023 and is expected to be complete by late mid-October 2023.

[How this will affect your organization:]

The following ServiceNow security recommendation will be deprecated due to removal from ServiceNow public API:

  • Activate the Explicit Role plugin.

The functionality and compliance conditions for the following Microsoft Exchange Online security recommendation were updated as Microsoft Secure Score improvement action –

  • Ensure mail transport rules do not allow specific domains.

We have disabled the Secure Score improvement action for the following Microsoft Defender for Endpoint recommendation:

  • “Set screen to lock when screensaver starts in macOS” (For accuracy reasons)

[What you need to do to prepare:]

There’s no action needed to prepare for this change, your score will be updated accordingly. Microsoft recommends reviewing the improvement actions listed in Microsoft Secure Score. We will continue to add suggested security improvement actions on an ongoing basis.

Machine Translation

セキュリティ体制をより正確に表現するために、Microsoft セキュリティ スコアの改善アクションを更新しています。以下に示す改善アクションは、Microsoft セキュリティ スコアに追加されます。スコアはそれに応じて更新されます。

[これが起こるとき:]

これは2023年9月中旬に展開を開始し、2023年10月中旬までに完了する予定です。

[これが組織に与える影響:]

次の ServiceNow セキュリティ推奨事項は、ServiceNow パブリック API から削除されるため、非推奨になります。

  • 明示的なロールプラグインをアクティブにします。

次の Microsoft Exchange Online セキュリティ推奨事項の機能とコンプライアンス条件は、マイクロソフト セキュリティ スコアの向上アクションとして更新されました。

  • メール トランスポート ルールで特定のドメインが許可されていないことを確認します。

エンドポイントの推奨事項に対して、次の Microsoft Defender のセキュリティ スコア向上アクションを無効にしました。

  • 「macOSでスクリーンセーバーが起動したときに画面をロックするように設定する」(正確さの理由から)

[準備するために必要なこと:]

この変更に備えるために必要なアクションはなく、それに応じてスコアが更新されます。マイクロソフトでは、マイクロソフトのセキュリティ スコアに記載されている改善のための処置を確認することをお勧めします。推奨されるセキュリティ改善アクションを継続的に追加していきます。