Преглед на сканиранията
Aether365 извършва два типа сканирания за сигурност на вашия Microsoft 365 tenant: compliance сканирания и exposure сканирания. И двата типа използват достъп само за четене и могат да бъдат стартирани ръчно или по график.
Типове сканиране
Compliance сканирания
Compliance сканиранията проверяват вашия tenant спрямо общоприети стандарти за сигурност. Всеки стандарт се състои от отделни контроли или проверки. Сканирането оценява всеки контрол и връща Passed, Failed или Skipped.
Поддържани рамки:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Вижте Compliance сканирания за детайли по всяка рамка.
Exposure сканирания
Exposure сканиранията анализират конфигурацията на вашия tenant за рискови или твърде отворени настройки. Вместо да се съпоставят с фиксиран стандарт, exposure проверките оценяват дали конкретни конфигурации създават риск за сигурността - например широко външно споделяне в SharePoint или липса на MFA в Entra ID.
Резултатите получават критичност: Critical, High, Medium или Low.
Вижте Exposure сканирания за подробности.
Кога да използвате всеки тип
| Цел | Тип сканиране |
|---|---|
| Изпълнение на регулаторно или compliance изискване (ISO 27001, NIS2, CISA) | Compliance |
| Идентифициране на рискови конфигурации преди одит или пробив | Exposure |
| Разбиране на цялостното състояние на сигурността | И двете |
| Реакция на конкретен инцидент или сигнал | Exposure |
Изпълнението на двата типа заедно дава най-пълната картина на състоянието на сигурността на вашия tenant.
Съхранение на данни
Резултатите от сканирания се съхраняват за определен период, след който се изтриват окончателно. Резултатите се съхраняват в избрания от вас регион и са изолирани по tenant.
Статус на сканирането
Всяко сканиране има един от следните статуси:
| Статус | Значение |
|---|---|
| In Progress | Сканирането е в ход |
| Completed | Сканирането завърши успешно, резултатите са налични |
| Failed | Сканирането срещна грешка (проверете таблото за подробности) |
Ако сканирането е неуспешно, проверете дали вашият tenant все още е свързан и съгласието не е оттеглено. Можете да стартирате повторно сканиране ръчно по всяко време.