Skip to content

Преглед на сканиранията

Aether365 извършва два типа сканирания за сигурност на вашия Microsoft 365 tenant: compliance сканирания и exposure сканирания. И двата типа използват достъп само за четене и могат да бъдат стартирани ръчно или по график.

Типове сканиране

Compliance сканирания

Compliance сканиранията проверяват вашия tenant спрямо общоприети стандарти за сигурност. Всеки стандарт се състои от отделни контроли или проверки. Сканирането оценява всеки контрол и връща Passed, Failed или Skipped.

Поддържани рамки:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Вижте Compliance сканирания за детайли по всяка рамка.

Exposure сканирания

Exposure сканиранията анализират конфигурацията на вашия tenant за рискови или твърде отворени настройки. Вместо да се съпоставят с фиксиран стандарт, exposure проверките оценяват дали конкретни конфигурации създават риск за сигурността - например широко външно споделяне в SharePoint или липса на MFA в Entra ID.

Резултатите получават критичност: Critical, High, Medium или Low.

Вижте Exposure сканирания за подробности.

Кога да използвате всеки тип

ЦелТип сканиране
Изпълнение на регулаторно или compliance изискване (ISO 27001, NIS2, CISA)Compliance
Идентифициране на рискови конфигурации преди одит или пробивExposure
Разбиране на цялостното състояние на сигурносттаИ двете
Реакция на конкретен инцидент или сигналExposure

Изпълнението на двата типа заедно дава най-пълната картина на състоянието на сигурността на вашия tenant.

Съхранение на данни

Резултатите от сканирания се съхраняват за определен период, след който се изтриват окончателно. Резултатите се съхраняват в избрания от вас регион и са изолирани по tenant.

Статус на сканирането

Всяко сканиране има един от следните статуси:

СтатусЗначение
In ProgressСканирането е в ход
CompletedСканирането завърши успешно, резултатите са налични
FailedСканирането срещна грешка (проверете таблото за подробности)

Ако сканирането е неуспешно, проверете дали вашият tenant все още е свързан и съгласието не е оттеглено. Можете да стартирате повторно сканиране ръчно по всяко време.

Беше ли полезна тази страница?