Přehled skenů
Aether365 spouští dva typy bezpečnostních skenů pro váš Microsoft 365 tenant: compliance skeny a exposure skeny. Oba typy používají přístup pouze pro čtení a lze je spustit ručně nebo naplánovat.
Typy skenů
Compliance skeny
Compliance skeny testují váš tenant podle oborově uznávaných bezpečnostních standardů. Každý standard se skládá z jednotlivých kontrol nebo kontrol. Sken vyhodnotí každou kontrolu a vrátí výsledek Úspěšný, Neúspěšný nebo Přeskočený.
Podporované frameworky:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Podrobnosti viz Compliance skeny.
Exposure skeny
Exposure skeny analyzují konfiguraci vašeho tenantu z hlediska rizikových nebo příliš povolných nastavení. Místo mapování na pevný standard exposure kontroly vyhodnocují, zda konkrétní konfigurace vytvářejí bezpečnostní riziko - například široké externí sdílení v SharePointu nebo absence vynucení MFA v Entra ID.
Výsledkům je přiřazena závažnost: Kritická, Vysoká, Střední nebo Nízká.
Podrobnosti viz Exposure skeny.
Kdy který typ použít
| Cíl | Typ skenu |
|---|---|
| Splnit regulační nebo compliance požadavek (ISO 27001, NIS2, CISA) | Compliance |
| Identifikovat rizikové konfigurace před auditem nebo incidentem | Exposure |
| Pochopit celkový bezpečnostní stav | Oba |
| Reagovat na konkrétní incident nebo upozornění | Exposure |
Spuštění obou typů současně poskytuje nejúplnější obraz bezpečnostního stavu vašeho tenantu.
Uchovávání dat
Výsledky skenů jsou uchovávány po definovanou dobu, po které jsou trvale smazány. Výsledky jsou uloženy v našem datovém centru v EU (Ireland, Švédsko) a jsou izolovány pro každý tenant.
Stav skenu
Každý sken má jeden z následujících stavů:
| Stav | Význam |
|---|---|
| Probíhá | Sken běží |
| Dokončen | Sken byl úspěšně dokončen, výsledky jsou dostupné |
| Selhal | Sken narazil na chybu (podrobnosti zkontrolujte v dashboard) |
Pokud sken selže, zkontrolujte, zda je váš tenant stále připojen a souhlas nebyl odvolán. Sken můžete kdykoli znovu spustit ručně.