Kør din første scanning
Når din tenant er forbundet, kan du køre en scanning med det samme fra dashboardet.
Valg af scanningstype
Aether365 understøtter tre scanningsmuligheder. Klik på Kør scanning øverst til højre i dashboardet for at se en dropdown med:
Compliance-scanning
Tester din tenant mod etablerede sikkerhedsbenchmarks:
- CIS Microsoft 365 Foundations Benchmark - 100+ kontroller på tværs af identitet, data, e-mail, applikationer og revisionslogning
- EIDSCA (Entra ID Security Config Analyzer) - dybdegående Entra ID-konfigurationskontroller
- CISA SCuBA - U.S. Cybersecurity and Infrastructure Security Agency's M365-sikkerhedsbaseline
Hver kontrol returnerer et af tre resultater: Bestået, Fejlet eller Sprunget over (når kontrollen ikke er relevant for din konfiguration).
Exposure-scanning
Analyserer dine tenant-indstillinger for risikable eller fejlkonfigurerede tilstande på tværs af M365-tjenester. Resultater grupperes efter tjeneste og tildeles en alvorlighed: Lav, Medium, Høj eller Kritisk.
Analyserede tjenester:
| Tjeneste | Hvad der dækkes |
|---|---|
| Entra ID | Identitet, MFA, conditional access |
| Exchange | E-mailsikkerhed, videresendelsesregler |
| SharePoint | Delingsindstillinger, ekstern adgang |
| Teams | Ekstern federation, gæsteadgang |
| Defender | Trusselsbeskyttelse, safe links |
| Intune | Enhedskonfigurationspolitikker |
| M365 | Generelle Microsoft 365-indstillinger |
Fuld scanning
Kører både en compliance-scanning og en exposure-scanning samtidigt. Dette er den mest omfattende mulighed og producerer to separate resultatsæt, du kan gennemgå uafhængigt.
Start en scanning
- Fra dashboardet, klik på Kør scanning øverst til højre.
- Vælg scanningstypen fra dropdown: Compliance-scanning, Exposure-scanning eller Fuld scanning.
- Scanningen starter med det samme.
Hvis du har flere tenants forbundet, kører scanningen mod den aktuelt aktive tenant, der vises i tenant-skifteren (øverste navigationsbjælke).
Dashboardet viser en aktiv scanningsbanner med en pulserende indikator, der viser scanningstypen, hvornår den startede, og om den blev udløst manuelt eller af tidsplanlæggeren. Klik på Se scanning på banneret for at gå til scanningsdetaljesiden.
TIP
Du behøver ikke holde browseren åben. Scanningen kører i baggrunden, og du modtager en e-mail, når den er færdig.
Hvad du kan forvente
Scanninger færdiggøres typisk på 10 til 15 minutter. Den præcise varighed afhænger af størrelsen af din tenant og antallet af brugere, grupper og politikker.
Under scanningen:
- Aether365 autentificerer sig mod din tenant med den skrivebeskyttede service principal
- Læser konfigurationsdata på tværs af de valgte tjenester
- Evaluerer hver kontrol mod benchmark- eller exposure-reglen
- Skriver resultater til dit dashboard
- Sender en e-mailopsummering til din registrerede adresse
Scanningsdetaljesiden viser en fasefremdriftsindikator, mens scanningen kører: initialisering, scanning, analyse, færdiggørelse.
Efter scanningen
Når scanningen er færdig, opdateres dashboardet med dine resultater. Klik på den færdige scanning i den seneste aktivitetstabel, eller naviger til Scanninger i sidebjælken for at se alle dine scanninger.
Compliance-scanningsresultater
Compliance-scanningsdetaljesiden viser:
- En stor sikkerhedsscore (procentdel af beståede kontroller) med en statusetiket: Fremragende, God, Kræver opmærksomhed eller Kritisk risiko
- En ændringsindikator, der viser scoredeltaet sammenlignet med din forrige scanning
- En stablet bjælke, der viser beståede, fejlede og oversprungne antal visuelt
- Framework-felter (Alle, CIS, EIDSCA, CISA) - klik på et felt for at filtrere resultater efter framework. Hvert felt viser sit eget kontrolantal og beståelsesrate-ring
- Kontrolresultater grupperet efter sektion (f.eks. CIS 1.1 Account and Authentication, CIS 5.1 Auditing) med udvidbare rækker, der viser kontrol-ID, titel, alvorlighed og udbedringsanvisning
- En download-knap til den fulde rapport
Exposure-scanningsresultater
Exposure-scanningsdetaljesiden viser:
- Et risikooversigt-kort med en risikoetiket (Høj risiko, Medium risiko, Lav risiko), antal af højrisiko-, mediumrisiko-, sikre og ufuldstændige fund samt en stablet bjælke
- Tjenestefelter (Alle, Entra ID, Exchange, SharePoint, Teams, Defender, Intune, M365) - klik på et felt for at filtrere efter tjeneste. Hvert felt viser sit fundantal og eventuelle højrisikofund
- Resultatfaner: Alle, Fejlet (Eksponeret), Bestået (Sikker), Sprunget over
- Udvidbare fundkort, der viser titel, tjeneste, risikoniveau, status og udbedringstrin
Udbedring på Pro og Enterprise
Detaljerede udbedringstrin er tilgængelige på Pro- og Enterprise-planer. Free-planbrugere ser kontrolresultatet og en prompt om at opgradere for udbedringsanvisning.
Scanningsstatusser
| Status | Betydning |
|---|---|
| Færdig | Scanningen blev gennemført succesfuldt |
| Kører | Scanningen er i gang |
| Afventende | Scanningen er i kø og starter snart |
| Fejlet | Scanningen blev ikke gennemført - se Scanningsfejl |
| Annulleret | Scanningen blev manuelt annulleret, før den blev færdig |
Se Læs resultater for en komplet gennemgang af, hvordan du fortolker dine scanningsresultater.