Skip to content

Kør din første scanning

Når din tenant er forbundet, kan du køre en scanning med det samme fra dashboardet.

Valg af scanningstype

Aether365 understøtter tre scanningsmuligheder. Klik på Kør scanning øverst til højre i dashboardet for at se en dropdown med:

Compliance-scanning

Tester din tenant mod etablerede sikkerhedsbenchmarks:

  • CIS Microsoft 365 Foundations Benchmark - 100+ kontroller på tværs af identitet, data, e-mail, applikationer og revisionslogning
  • EIDSCA (Entra ID Security Config Analyzer) - dybdegående Entra ID-konfigurationskontroller
  • CISA SCuBA - U.S. Cybersecurity and Infrastructure Security Agency's M365-sikkerhedsbaseline

Hver kontrol returnerer et af tre resultater: Bestået, Fejlet eller Sprunget over (når kontrollen ikke er relevant for din konfiguration).

Exposure-scanning

Analyserer dine tenant-indstillinger for risikable eller fejlkonfigurerede tilstande på tværs af M365-tjenester. Resultater grupperes efter tjeneste og tildeles en alvorlighed: Lav, Medium, Høj eller Kritisk.

Analyserede tjenester:

TjenesteHvad der dækkes
Entra IDIdentitet, MFA, conditional access
ExchangeE-mailsikkerhed, videresendelsesregler
SharePointDelingsindstillinger, ekstern adgang
TeamsEkstern federation, gæsteadgang
DefenderTrusselsbeskyttelse, safe links
IntuneEnhedskonfigurationspolitikker
M365Generelle Microsoft 365-indstillinger

Fuld scanning

Kører både en compliance-scanning og en exposure-scanning samtidigt. Dette er den mest omfattende mulighed og producerer to separate resultatsæt, du kan gennemgå uafhængigt.

Start en scanning

  1. Fra dashboardet, klik på Kør scanning øverst til højre.
  2. Vælg scanningstypen fra dropdown: Compliance-scanning, Exposure-scanning eller Fuld scanning.
  3. Scanningen starter med det samme.

Hvis du har flere tenants forbundet, kører scanningen mod den aktuelt aktive tenant, der vises i tenant-skifteren (øverste navigationsbjælke).

Dashboardet viser en aktiv scanningsbanner med en pulserende indikator, der viser scanningstypen, hvornår den startede, og om den blev udløst manuelt eller af tidsplanlæggeren. Klik på Se scanning på banneret for at gå til scanningsdetaljesiden.

TIP

Du behøver ikke holde browseren åben. Scanningen kører i baggrunden, og du modtager en e-mail, når den er færdig.

Hvad du kan forvente

Scanninger færdiggøres typisk på 10 til 15 minutter. Den præcise varighed afhænger af størrelsen af din tenant og antallet af brugere, grupper og politikker.

Under scanningen:

  1. Aether365 autentificerer sig mod din tenant med den skrivebeskyttede service principal
  2. Læser konfigurationsdata på tværs af de valgte tjenester
  3. Evaluerer hver kontrol mod benchmark- eller exposure-reglen
  4. Skriver resultater til dit dashboard
  5. Sender en e-mailopsummering til din registrerede adresse

Scanningsdetaljesiden viser en fasefremdriftsindikator, mens scanningen kører: initialisering, scanning, analyse, færdiggørelse.

Efter scanningen

Når scanningen er færdig, opdateres dashboardet med dine resultater. Klik på den færdige scanning i den seneste aktivitetstabel, eller naviger til Scanninger i sidebjælken for at se alle dine scanninger.

Compliance-scanningsresultater

Compliance-scanningsdetaljesiden viser:

  • En stor sikkerhedsscore (procentdel af beståede kontroller) med en statusetiket: Fremragende, God, Kræver opmærksomhed eller Kritisk risiko
  • En ændringsindikator, der viser scoredeltaet sammenlignet med din forrige scanning
  • En stablet bjælke, der viser beståede, fejlede og oversprungne antal visuelt
  • Framework-felter (Alle, CIS, EIDSCA, CISA) - klik på et felt for at filtrere resultater efter framework. Hvert felt viser sit eget kontrolantal og beståelsesrate-ring
  • Kontrolresultater grupperet efter sektion (f.eks. CIS 1.1 Account and Authentication, CIS 5.1 Auditing) med udvidbare rækker, der viser kontrol-ID, titel, alvorlighed og udbedringsanvisning
  • En download-knap til den fulde rapport

Exposure-scanningsresultater

Exposure-scanningsdetaljesiden viser:

  • Et risikooversigt-kort med en risikoetiket (Høj risiko, Medium risiko, Lav risiko), antal af højrisiko-, mediumrisiko-, sikre og ufuldstændige fund samt en stablet bjælke
  • Tjenestefelter (Alle, Entra ID, Exchange, SharePoint, Teams, Defender, Intune, M365) - klik på et felt for at filtrere efter tjeneste. Hvert felt viser sit fundantal og eventuelle højrisikofund
  • Resultatfaner: Alle, Fejlet (Eksponeret), Bestået (Sikker), Sprunget over
  • Udvidbare fundkort, der viser titel, tjeneste, risikoniveau, status og udbedringstrin

Udbedring på Pro og Enterprise

Detaljerede udbedringstrin er tilgængelige på Pro- og Enterprise-planer. Free-planbrugere ser kontrolresultatet og en prompt om at opgradere for udbedringsanvisning.

Scanningsstatusser

StatusBetydning
FærdigScanningen blev gennemført succesfuldt
KørerScanningen er i gang
AfventendeScanningen er i kø og starter snart
FejletScanningen blev ikke gennemført - se Scanningsfejl
AnnulleretScanningen blev manuelt annulleret, før den blev færdig

Se Læs resultater for en komplet gennemgang af, hvordan du fortolker dine scanningsresultater.

Var denne side nyttig?