Spuštění prvního skenu
Jakmile je váš tenant připojen, můžete okamžitě spustit sken z dashboard.
Volba typu skenu
Aether365 podporuje tři možnosti skenování. Klikněte na Spustit sken v pravém horním rohu dashboard a zobrazí se rozbalovací nabídka:
Compliance sken
Testuje váš tenant podle zavedených bezpečnostních standardů:
- CIS Microsoft 365 Foundations Benchmark - více než 100 kontrol v oblasti identity, dat, e-mailu, aplikací a protokolování auditu
- EIDSCA (Entra ID Security Config Analyzer) - hloubkové kontroly konfigurace Entra ID
- CISA SCuBA - bezpečnostní základ M365 americké agentury CISA pro kybernetickou bezpečnost a infrastrukturu
Každá kontrola vrací jeden ze tří výsledků: Úspěšný, Neúspěšný nebo Přeskočený (když kontrola není pro vaši konfiguraci relevantní).
Exposure sken
Analyzuje nastavení vašeho tenantu z hlediska rizikových nebo chybně konfigurovaných stavů napříč službami M365. Výsledky jsou seskupeny podle služby a přiřazena jim závažnost: Nízká, Střední, Vysoká nebo Kritická.
Analyzované služby:
| Služba | Co pokrývá |
|---|---|
| Entra ID | Identita, MFA, podmíněný přístup |
| Exchange | Zabezpečení e-mailu, pravidla přeposílání |
| SharePoint | Nastavení sdílení, externí přístup |
| Teams | Externí federace, přístup hostů |
| Defender | Ochrana před hrozbami, bezpečné odkazy |
| Intune | Zásady konfigurace zařízení |
| M365 | Obecná nastavení Microsoft 365 |
Úplný sken
Spustí compliance sken i exposure sken současně. Jedná se o nejkomplexnější možnost, která vytváří dvě samostatné sady výsledků, které si můžete prohlédnout nezávisle.
Spuštění skenu
- Z dashboard klikněte na Spustit sken v pravém horním rohu.
- Vyberte typ skenu z rozbalovací nabídky: Compliance sken, Exposure sken nebo Úplný sken.
- Sken se ihned spustí.
Pokud máte připojeno více tenantů, sken se spustí pro aktuálně aktivní tenant zobrazený v přepínači tenantů (horní navigační lišta).
Dashboard zobrazí aktivní banner skenu s pulzujícím indikátorem ukazujícím typ skenu, kdy byl spuštěn a zda byl spuštěn ručně nebo plánovačem. Kliknutím na Zobrazit sken na banneru přejdete na stránku detailu skenu.
TIP
Prohlížeč nemusí zůstat otevřený. Sken běží na pozadí a po dokončení obdržíte e-mail.
Co očekávat
Skeny se obvykle dokončí za 10 až 15 minut. Přesná doba závisí na velikosti vašeho tenantu a počtu uživatelů, skupin a zásad.
Během skenu:
- Aether365 se autentizuje k vašemu tenantu pomocí service principal s oprávněním pouze pro čtení
- Čte konfigurační data z vybraných služeb
- Vyhodnocuje každou kontrolu podle příslušného standardu nebo pravidla pro exposure
- Zapisuje výsledky do vašeho dashboard
- Odesílá souhrn e-mailem na vaši registrovanou adresu
Stránka detailu skenu zobrazuje ukazatel průběhu fáze během běhu skenu: inicializace, skenování, analýza, dokončení.
Po skenu
Po dokončení skenu se dashboard aktualizuje s vašimi výsledky. Klikněte na dokončený sken v tabulce nedávné aktivity nebo přejděte na Skeny v postranním panelu pro zobrazení všech skenů.
Výsledky compliance skenu
Stránka detailu compliance skenu zobrazuje:
- Velké skóre bezpečnostního stavu (procento úspěšných kontrol) se stavovým popiskem: Vynikající, Dobrý, Vyžaduje pozornost nebo Kritické riziko
- Ukazatel změny zobrazující rozdíl skóre oproti předchozímu skenu
- Sloupcový graf zobrazující počty úspěšných, neúspěšných a přeskočených vizuálně
- Dlaždice frameworků (Vše, CIS, EIDSCA, CISA) - kliknutím na dlaždici filtrujete výsledky podle frameworku. Každá dlaždice zobrazuje vlastní počet kontrol a prstencový indikátor úspěšnosti
- Výsledky kontrol seskupené podle sekcí (např. CIS 1.1 Účet a autentizace, CIS 5.1 Auditování) s rozbalovacími řádky zobrazujícími ID kontroly, název, závažnost a pokyny k nápravě
- Tlačítko Stáhnout pro celý report
Výsledky exposure skenu
Stránka detailu exposure skenu zobrazuje:
- Kartu přehledu rizik se štítkem rizika (Vysoké riziko, Střední riziko, Nízké riziko), počty nálezů s vysokým rizikem, středním rizikem, bezpečných a neúplných a sloupcovým grafem
- Dlaždice služeb (Vše, Entra ID, Exchange, SharePoint, Teams, Defender, Intune, M365) - kliknutím na dlaždici filtrujete podle služby. Každá dlaždice zobrazuje počet nálezů a případné nálezy s vysokým rizikem
- Záložky výsledků: Vše, Neúspěšné (Vystavené), Úspěšné (Bezpečné), Přeskočené
- Rozbalovací karty nálezů zobrazující název, službu, úroveň rizika, stav a kroky k nápravě
Náprava v tarifech Pro a Enterprise
Podrobné kroky k nápravě jsou dostupné v tarifech Pro a Enterprise. Uživatelé tarifu Free vidí výsledek kontroly a výzvu k upgradu pro pokyny k nápravě.
Stavy skenu
| Stav | Význam |
|---|---|
| Dokončen | Sken byl úspěšně dokončen |
| Probíhá | Sken právě probíhá |
| Čeká | Sken je ve frontě a bude brzy spuštěn |
| Selhal | Sken nebyl dokončen - viz Selhání skenů |
| Zrušen | Sken byl ručně zrušen před dokončením |
Viz Čtení výsledků pro úplný návod, jak interpretovat výsledky skenů.