Čtení výsledků skenů
Tento průvodce vysvětluje, jak se orientovat na stránce výsledků compliance skenů a jak je interpretovat.
Výsledky compliance skenu
Sekce skóre
V horní části stránky výsledků compliance:
- Velké procentuální skóre zobrazující úspěšnost
- Stavový popisek: Vynikající (90 %+), Dobrý (70-89 %), Vyžaduje pozornost (50-69 %) nebo Kritické riziko (pod 50 %)
- Sloupcový graf s úspěšnými (zelené), neúspěšnými (červené) a přeskočenými (šedé) segmenty
- Legenda zobrazující přesný počet pro každou kategorii
Výběr frameworku
Pod skóre řada horizontálních dlaždic umožňuje filtrovat výsledky podle frameworku:
| Dlaždice | Co pokrývá |
|---|---|
| Vše | Každá kontrola ze všech frameworků |
| CIS | Kontroly CIS Microsoft 365 Foundations Benchmark |
| EIDSCA | Kontroly Entra ID Security Config Analyzer |
| CISA | Kontroly CISA SCuBA baseline |
| Ostatní | Kontroly nemapované na konkrétní framework |
Každá dlaždice zobrazuje název frameworku, celkový počet kontrol a malý prstencový indikátor úspěšnosti. Kliknutím na dlaždici filtrujete výsledky níže.
Výsledky kontrol
Výsledky jsou seskupeny podle sekcí (např. "1.1 Účet a autentizace", "5.1 Auditování"). Každá skupina sekcí zobrazuje:
- Název sekce s mini prstencovým indikátorem úspěšnosti
- Seznam jednotlivých kontrol v dané sekci
Každý řádek kontroly zobrazuje:
| Prvek | Popis |
|---|---|
| Ikona stavu | Zelené zaškrtnutí (úspěšný), červený X (neúspěšný), šedá pomlčka (přeskočený) nebo červené upozornění (chyba) |
| ID kontroly | Identifikátor kontroly (např. AE.1001, CIS.M365.1.1.1) |
| Název | Co bylo kontrolováno |
| Štítek závažnosti | Kritická, Vysoká, Střední nebo Nízká |
Kliknutím na řádek kontroly ho rozbalíte a zobrazíte úplné podrobnosti včetně kroků k nápravě a externích odkazů.
Stažení
Kliknutím na tlačítko Stáhnout v hlavičce stáhnete úplný report skenu.
Co jednotlivé výsledky znamenají
Úspěšný / Bezpečný
Kontrola je správně nakonfigurována. Není nutná žádná akce.
Neúspěšný / Vystavený
Kontrola není splněna. Aether365 detekoval konfiguraci, která neodpovídá očekávané hodnotě. Neúspěšné kontroly obsahují kroky k nápravě vysvětlující, co změnit.
Přeskočený
Kontrola neproběhla, protože není relevantní. Běžné důvody:
- Požadovaná licence Microsoft 365 není k dispozici (např. kontrola Defender P2 se přeskočí na P1)
- Kontrolovaná funkce není dostupná v konfiguraci vašeho tenantu
- Předchozí kontrola nemohla určit základní konfiguraci
Přeskočené kontroly neovlivňují vaše skóre.
Chyba
Kontrola narazila na neočekávaný problém během vyhodnocení. Sken se dokončil, ale tato konkrétní kontrola nemohla vytvořit výsledek.
Reference závažnosti
| Závažnost | Úroveň rizika | Typický příklad |
|---|---|---|
| Kritická | Přímá cesta zneužití nebo aktivní vektor útoku | Povolena starší autentizace, MFA nevyžadováno pro administrátory |
| Vysoká | Významné riziko, které by mělo být promptně napraveno | Žádný základní podmíněný přístup, zakázané auditování poštovních schránek |
| Střední | Riziko zmírněné kompenzačními kontrolami | Nestandardní nastavení sdílení, uchovávání protokolu auditu pod doporučením |
| Nízká | Odchylka od osvědčených postupů, nižší okamžité riziko | Zásady expirace hesel, drobná nastavení notifikací |
Sledování změn v čase
Stránka Skeny (postranní panel) obsahuje graf časové osy stavu pokud máte dva nebo více dokončených skenů.
Graf zobrazuje vaše nejlepší, průměrné a nejhorší hodnoty. Kliknutím na libovolný datový bod přejdete na stránku detailu daného skenu. Použijte ho k ověření, že nápravná opatření zlepšila vaše skóre, a k zachycení regresí po změnách konfigurace.
Export výsledků
Z libovolné stránky detailu skenu klikněte na tlačítko Stáhnout v hlavičce pro stažení reportu. Pro export CSV přejděte na stránku Skeny a klikněte na Export CSV v hlavičce.
Viz Export výsledků pro možnosti exportu přes API.