Skip to content

Spuštění prvního skenu

Jakmile je váš tenant připojen, můžete okamžitě spustit sken z dashboard.

Volba typu skenu

Aether365 podporuje tři možnosti skenování. Klikněte na Spustit sken v pravém horním rohu dashboard a zobrazí se rozbalovací nabídka:

Compliance sken

Testuje váš tenant podle zavedených bezpečnostních standardů:

  • CIS Microsoft 365 Foundations Benchmark - více než 100 kontrol v oblasti identity, dat, e-mailu, aplikací a protokolování auditu
  • EIDSCA (Entra ID Security Config Analyzer) - hloubkové kontroly konfigurace Entra ID
  • CISA SCuBA - bezpečnostní základ M365 americké agentury CISA pro kybernetickou bezpečnost a infrastrukturu

Každá kontrola vrací jeden ze tří výsledků: Úspěšný, Neúspěšný nebo Přeskočený (když kontrola není pro vaši konfiguraci relevantní).

Exposure sken

Analyzuje nastavení vašeho tenantu z hlediska rizikových nebo chybně konfigurovaných stavů napříč službami M365. Výsledky jsou seskupeny podle služby a přiřazena jim závažnost: Nízká, Střední, Vysoká nebo Kritická.

Analyzované služby:

SlužbaCo pokrývá
Entra IDIdentita, MFA, podmíněný přístup
ExchangeZabezpečení e-mailu, pravidla přeposílání
SharePointNastavení sdílení, externí přístup
TeamsExterní federace, přístup hostů
DefenderOchrana před hrozbami, bezpečné odkazy
IntuneZásady konfigurace zařízení
M365Obecná nastavení Microsoft 365

Úplný sken

Spustí compliance sken i exposure sken současně. Jedná se o nejkomplexnější možnost, která vytváří dvě samostatné sady výsledků, které si můžete prohlédnout nezávisle.

Spuštění skenu

  1. Z dashboard klikněte na Spustit sken v pravém horním rohu.
  2. Vyberte typ skenu z rozbalovací nabídky: Compliance sken, Exposure sken nebo Úplný sken.
  3. Sken se ihned spustí.

Pokud máte připojeno více tenantů, sken se spustí pro aktuálně aktivní tenant zobrazený v přepínači tenantů (horní navigační lišta).

Dashboard zobrazí aktivní banner skenu s pulzujícím indikátorem ukazujícím typ skenu, kdy byl spuštěn a zda byl spuštěn ručně nebo plánovačem. Kliknutím na Zobrazit sken na banneru přejdete na stránku detailu skenu.

TIP

Prohlížeč nemusí zůstat otevřený. Sken běží na pozadí a po dokončení obdržíte e-mail.

Co očekávat

Skeny se obvykle dokončí za 10 až 15 minut. Přesná doba závisí na velikosti vašeho tenantu a počtu uživatelů, skupin a zásad.

Během skenu:

  1. Aether365 se autentizuje k vašemu tenantu pomocí service principal s oprávněním pouze pro čtení
  2. Čte konfigurační data z vybraných služeb
  3. Vyhodnocuje každou kontrolu podle příslušného standardu nebo pravidla pro exposure
  4. Zapisuje výsledky do vašeho dashboard
  5. Odesílá souhrn e-mailem na vaši registrovanou adresu

Stránka detailu skenu zobrazuje ukazatel průběhu fáze během běhu skenu: inicializace, skenování, analýza, dokončení.

Po skenu

Po dokončení skenu se dashboard aktualizuje s vašimi výsledky. Klikněte na dokončený sken v tabulce nedávné aktivity nebo přejděte na Skeny v postranním panelu pro zobrazení všech skenů.

Výsledky compliance skenu

Stránka detailu compliance skenu zobrazuje:

  • Velké skóre bezpečnostního stavu (procento úspěšných kontrol) se stavovým popiskem: Vynikající, Dobrý, Vyžaduje pozornost nebo Kritické riziko
  • Ukazatel změny zobrazující rozdíl skóre oproti předchozímu skenu
  • Sloupcový graf zobrazující počty úspěšných, neúspěšných a přeskočených vizuálně
  • Dlaždice frameworků (Vše, CIS, EIDSCA, CISA) - kliknutím na dlaždici filtrujete výsledky podle frameworku. Každá dlaždice zobrazuje vlastní počet kontrol a prstencový indikátor úspěšnosti
  • Výsledky kontrol seskupené podle sekcí (např. CIS 1.1 Účet a autentizace, CIS 5.1 Auditování) s rozbalovacími řádky zobrazujícími ID kontroly, název, závažnost a pokyny k nápravě
  • Tlačítko Stáhnout pro celý report

Výsledky exposure skenu

Stránka detailu exposure skenu zobrazuje:

  • Kartu přehledu rizik se štítkem rizika (Vysoké riziko, Střední riziko, Nízké riziko), počty nálezů s vysokým rizikem, středním rizikem, bezpečných a neúplných a sloupcovým grafem
  • Dlaždice služeb (Vše, Entra ID, Exchange, SharePoint, Teams, Defender, Intune, M365) - kliknutím na dlaždici filtrujete podle služby. Každá dlaždice zobrazuje počet nálezů a případné nálezy s vysokým rizikem
  • Záložky výsledků: Vše, Neúspěšné (Vystavené), Úspěšné (Bezpečné), Přeskočené
  • Rozbalovací karty nálezů zobrazující název, službu, úroveň rizika, stav a kroky k nápravě

Náprava v tarifech Pro a Enterprise

Podrobné kroky k nápravě jsou dostupné v tarifech Pro a Enterprise. Uživatelé tarifu Free vidí výsledek kontroly a výzvu k upgradu pro pokyny k nápravě.

Stavy skenu

StavVýznam
DokončenSken byl úspěšně dokončen
ProbíháSken právě probíhá
ČekáSken je ve frontě a bude brzy spuštěn
SelhalSken nebyl dokončen - viz Selhání skenů
ZrušenSken byl ručně zrušen před dokončením

Viz Čtení výsledků pro úplný návod, jak interpretovat výsledky skenů.

Byla tato stránka užitečná?