Úvod
Aether365 je cloudová bezpečnostní skenovací platforma pro Microsoft 365 tenanty. Spouští automatické kontroly podle oborově uznávaných compliance frameworků a analyzuje konfiguraci vašeho tenantu z hlediska rizikových nebo chybně nastavených hodnot - poskytuje přehledné bezpečnostní skóre a konkrétní kroky k nápravě.
Co Aether365 dělá
Aether365 se připojí k vašemu Microsoft 365 tenantu pomocí service principal s oprávněním pouze pro čtení. Po připojení spouští tři typy skenů:
- Compliance skeny testují váš tenant podle zavedených bezpečnostních standardů: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) a CISA SCuBA. Každá kontrola vrací výsledek úspěšný, neúspěšný nebo přeskočený spolu s příslušným ID kontroly.
- Exposure skeny analyzují konfiguraci vašeho tenantu z hlediska rizikových nastavení napříč Entra ID, Exchange Online, SharePointem, Teams, Defenderem, Intune a obecným nastavením M365. Výsledky jsou seskupeny podle služby a mají přiřazenou úroveň závažnosti.
- Úplné skeny spustí compliance i exposure sken současně v jedné operaci.
Skeny běží automaticky podle opakovaného plánu na základě vašeho tarifu. Po dokončení každého skenu obdržíte e-mailový report. Skeny můžete kdykoli spustit ručně z dashboard.
Předpoklady
Před připojením tenantu se ujistěte, že máte:
- Účet Aether365 - zaregistrujte se na app.aether365.io
- Přístup Globálního administrátora Microsoft 365 k tenantu, který chcete připojit - nutný pro dokončení kroku udělení administrátorského souhlasu
- Aktivní Microsoft 365 nebo Microsoft Entra ID tenant
Přístup pouze pro čtení
Aether365 nikdy nemodifikuje váš tenant. Všechna požadovaná oprávnění jsou pouze pro čtení. Vaše data zůstávají ve vašem tenantu - Aether365 čte pouze konfiguraci a informace o zásadách za účelem vyhodnocení podle bezpečnostních standardů.
Jak skenování funguje
Při spuštění skenu se Aether365 autentizuje k vašemu Microsoft 365 tenantu pomocí vlastní registrované multi-tenant aplikace a oprávnění, která jste udělili v kroku souhlasu. Čte konfigurační data vašeho tenantu, vyhodnocuje každou kontrolu a výsledky zapisuje do vašeho dashboard.
Skeny obvykle trvají 10 až 15 minut. Po dokončení obdržíte e-mail. Historické výsledky jsou uchovávány podle vašeho tarifu.
Ve vašem tenantu není třeba instalovat žádné agenty, skripty ani software.
Co uvidíte
Po prvním skenu Aether365 dashboard zobrazí:
- Velké skóre bezpečnostního stavu s vizuálním sloupcovým grafem úspěšných, neúspěšných a přeskočených kontrol
- Statistické karty pro celkový počet kontrol, úspěšné a neúspěšné počty - každá s trendovým grafem zobrazujícím změny v čase
- Seznam nejčastějších selhání s vašimi nejkritičtějšími neúspěšnými kontrolami
- Rozložení podle frameworků - prstencový graf (compliance) nebo rozložení podle služeb - dlaždice (exposure) ukazující, kde se slabiny koncentrují
- Rozložení podle závažnosti - prstencový graf zvýrazňující kritické, vysoké, střední a nízké nálezy
- Informace o tarifu zobrazující frekvenci skenů, limit tenantů a dobu uchovávání dat
- Tabulka nedávné aktivity s posledními skeny včetně stavu, typu, úspěšnosti a doby trvání
Každá neúspěšná kontrola obsahuje pokyny k nápravě vysvětlující, jak problém opravit v administrátorském centru Microsoft 365 nebo přes PowerShell.