Skip to content

Čtení výsledků skenů

Tento průvodce vysvětluje, jak se orientovat na stránce výsledků compliance skenů a jak je interpretovat.

Výsledky compliance skenu

Sekce skóre

V horní části stránky výsledků compliance:

  • Velké procentuální skóre zobrazující úspěšnost
  • Stavový popisek: Vynikající (90 %+), Dobrý (70-89 %), Vyžaduje pozornost (50-69 %) nebo Kritické riziko (pod 50 %)
  • Sloupcový graf s úspěšnými (zelené), neúspěšnými (červené) a přeskočenými (šedé) segmenty
  • Legenda zobrazující přesný počet pro každou kategorii

Výběr frameworku

Pod skóre řada horizontálních dlaždic umožňuje filtrovat výsledky podle frameworku:

DlaždiceCo pokrývá
VšeKaždá kontrola ze všech frameworků
CISKontroly CIS Microsoft 365 Foundations Benchmark
EIDSCAKontroly Entra ID Security Config Analyzer
CISAKontroly CISA SCuBA baseline
OstatníKontroly nemapované na konkrétní framework

Každá dlaždice zobrazuje název frameworku, celkový počet kontrol a malý prstencový indikátor úspěšnosti. Kliknutím na dlaždici filtrujete výsledky níže.

Výsledky kontrol

Výsledky jsou seskupeny podle sekcí (např. "1.1 Účet a autentizace", "5.1 Auditování"). Každá skupina sekcí zobrazuje:

  • Název sekce s mini prstencovým indikátorem úspěšnosti
  • Seznam jednotlivých kontrol v dané sekci

Každý řádek kontroly zobrazuje:

PrvekPopis
Ikona stavuZelené zaškrtnutí (úspěšný), červený X (neúspěšný), šedá pomlčka (přeskočený) nebo červené upozornění (chyba)
ID kontrolyIdentifikátor kontroly (např. AE.1001, CIS.M365.1.1.1)
NázevCo bylo kontrolováno
Štítek závažnostiKritická, Vysoká, Střední nebo Nízká

Kliknutím na řádek kontroly ho rozbalíte a zobrazíte úplné podrobnosti včetně kroků k nápravě a externích odkazů.

Stažení

Kliknutím na tlačítko Stáhnout v hlavičce stáhnete úplný report skenu.

Co jednotlivé výsledky znamenají

Úspěšný / Bezpečný

Kontrola je správně nakonfigurována. Není nutná žádná akce.

Neúspěšný / Vystavený

Kontrola není splněna. Aether365 detekoval konfiguraci, která neodpovídá očekávané hodnotě. Neúspěšné kontroly obsahují kroky k nápravě vysvětlující, co změnit.

Přeskočený

Kontrola neproběhla, protože není relevantní. Běžné důvody:

  • Požadovaná licence Microsoft 365 není k dispozici (např. kontrola Defender P2 se přeskočí na P1)
  • Kontrolovaná funkce není dostupná v konfiguraci vašeho tenantu
  • Předchozí kontrola nemohla určit základní konfiguraci

Přeskočené kontroly neovlivňují vaše skóre.

Chyba

Kontrola narazila na neočekávaný problém během vyhodnocení. Sken se dokončil, ale tato konkrétní kontrola nemohla vytvořit výsledek.

Reference závažnosti

ZávažnostÚroveň rizikaTypický příklad
KritickáPřímá cesta zneužití nebo aktivní vektor útokuPovolena starší autentizace, MFA nevyžadováno pro administrátory
VysokáVýznamné riziko, které by mělo být promptně napravenoŽádný základní podmíněný přístup, zakázané auditování poštovních schránek
StředníRiziko zmírněné kompenzačními kontrolamiNestandardní nastavení sdílení, uchovávání protokolu auditu pod doporučením
NízkáOdchylka od osvědčených postupů, nižší okamžité rizikoZásady expirace hesel, drobná nastavení notifikací

Sledování změn v čase

Stránka Skeny (postranní panel) obsahuje graf časové osy stavu pokud máte dva nebo více dokončených skenů.

Graf zobrazuje vaše nejlepší, průměrné a nejhorší hodnoty. Kliknutím na libovolný datový bod přejdete na stránku detailu daného skenu. Použijte ho k ověření, že nápravná opatření zlepšila vaše skóre, a k zachycení regresí po změnách konfigurace.

Export výsledků

Z libovolné stránky detailu skenu klikněte na tlačítko Stáhnout v hlavičce pro stažení reportu. Pro export CSV přejděte na stránku Skeny a klikněte na Export CSV v hlavičce.

Viz Export výsledků pro možnosti exportu přes API.

Byla tato stránka užitečná?