Въведение
Aether365 е облачна платформа за сканиране на сигурността на Microsoft 365 tenant-и. Тя извършва автоматизирани проверки по общоприети compliance рамки и анализира конфигурацията на вашия tenant за рискови или неправилни настройки - предоставяйки ясна оценка за сигурност и конкретни стъпки за коригиране.
Какво прави Aether365
Aether365 се свързва с вашия Microsoft 365 tenant чрез service principal само за четене. След свързването се извършват три вида сканирания:
- Compliance сканирания проверяват вашия tenant спрямо утвърдени стандарти за сигурност: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) и CISA SCuBA. Всяка проверка връща резултат преминал, неуспешен или пропуснат заедно със съответния идентификатор на контрола.
- Exposure сканирания анализират конфигурацията на вашия tenant за рискови настройки в Entra ID, Exchange Online, SharePoint, Teams, Defender, Intune и общи M365 настройки. Резултатите са групирани по услуга и с определено ниво на критичност.
- Пълни сканирания изпълняват едновременно compliance и exposure сканирания в една операция.
Сканиранията се изпълняват автоматично по повтарящ се график според вашия план. Получавате имейл отчет при завършване на всяко сканиране. Можете да стартирате сканирания ръчно от таблото по всяко време.
Предварителни условия
Преди да свържете tenant, уверете се, че разполагате с:
- Акаунт в Aether365 - регистрирайте се на app.aether365.io
- Microsoft 365 Global Administrator достъп до tenant-а, който искате да свържете - необходим за завършване на стъпката за административно съгласие
- Активен Microsoft 365 или Microsoft Entra ID tenant
Достъп само за четене
Aether365 никога не променя вашия tenant. Всички заявени разрешения са само за четене. Вашите данни остават във вашия tenant - Aether365 чете единствено конфигурационна информация и политики, за да ги оцени спрямо стандартите за сигурност.
Как работи сканирането
Когато се стартира сканиране, Aether365 се удостоверява към вашия Microsoft 365 tenant, използвайки собственото си регистрирано multi-tenant приложение и разрешенията, които сте одобрили при стъпката за съгласие. Платформата чете конфигурационни данни от вашия tenant, оценява всяка проверка и записва резултатите във вашето табло.
Сканиранията обикновено отнемат 10 до 15 минути. Получавате имейл при завършване на сканирането. Историческите резултати се съхраняват според вашия план.
Не е необходимо да инсталирате агенти, скриптове или софтуер във вашия tenant.
Какво ще видите
След първото ви сканиране таблото на Aether365 показва:
- Голяма оценка на сигурността с визуална лента на преминали, неуспешни и пропуснати проверки
- Статистически карти за общ брой проверки, преминали и неуспешни - всяка с графика на тенденцията
- Списък с най-критичните неуспехи, подчертаващ най-важните проблемни контроли
- Разбивка по рамки - кръгова диаграма (compliance) или разбивка по услуги - плочки (exposure), показващи къде са концентрирани слабостите
- Разбивка по критичност - кръгова диаграма, подчертаваща критични, високи, средни и ниски констатации
- Информация за вашия план с честота на сканиране, лимит за tenant-и и период на съхранение на данните
- Таблица с последна активност, показваща последните ви сканирания със статус, тип, процент на преминаване и продължителност
Всяка неуспешна проверка включва насоки за коригиране, обясняващи как да отстраните проблема в административния център на Microsoft 365 или чрез PowerShell.