Skip to content

Scanningsoversigt

Aether365 kører to typer sikkerhedsscanninger mod din Microsoft 365 tenant: compliance-scanninger og exposure-scanninger. Begge typer bruger skrivebeskyttet adgang og kan udløses manuelt eller efter en tidsplan.

Scanningstyper

Compliance-scanninger

Compliance-scanninger tester din tenant mod industristandard sikkerhedsbenchmarks. Hvert benchmark består af individuelle kontroller. Scanningen evaluerer hver kontrol og returnerer Bestået, Fejlet eller Sprunget over.

Understøttede frameworks:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Se Compliance-scanninger for detaljer om hvert framework.

Exposure-scanninger

Exposure-scanninger analyserer din tenants konfiguration for risikable eller for tilladelige indstillinger. I stedet for at mappe til et fast benchmark evaluerer exposure-kontroller, om specifikke konfigurationer skaber sikkerhedsrisiko - f.eks. bred ekstern deling i SharePoint eller manglende MFA-håndhævelse i Entra ID.

Resultater tildeles en alvorlighed: Kritisk, Høj, Medium eller Lav.

Se Exposure-scanninger for detaljer.

Hvornår du bør bruge hver type

MålScanningstype
Opfylde et lovgivnings- eller compliancekrav (ISO 27001, NIS2, CISA)Compliance
Identificere risikable konfigurationer før en revision eller et brudExposure
Forstå din samlede sikkerhedsposturBegge
Reagere på en specifik hændelse eller advarselExposure

At køre begge typer sammen giver det mest komplette billede af din tenants sikkerhedstilstand.

Dataopbevaring

Scanningsresultater opbevares i en periode, hvorefter de permanent slettes. Resultater opbevares i vores EU-datacenter (Ireland, Sverige) og er isoleret per tenant.

Scanningsstatus

Hver scanning har en af følgende statusser:

StatusBetydning
I gangScanningen kører
FærdigScanningen er gennemført, resultater er tilgængelige
FejletScanningen stødte på en fejl (tjek dashboardet for detaljer)

Hvis en scanning fejler, tjek at din tenant stadig er forbundet, og at samtykket ikke er blevet tilbagekaldt. Du kan køre scanningen manuelt igen når som helst.

Var denne side nyttig?