Scanningsoversigt
Aether365 kører to typer sikkerhedsscanninger mod din Microsoft 365 tenant: compliance-scanninger og exposure-scanninger. Begge typer bruger skrivebeskyttet adgang og kan udløses manuelt eller efter en tidsplan.
Scanningstyper
Compliance-scanninger
Compliance-scanninger tester din tenant mod industristandard sikkerhedsbenchmarks. Hvert benchmark består af individuelle kontroller. Scanningen evaluerer hver kontrol og returnerer Bestået, Fejlet eller Sprunget over.
Understøttede frameworks:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Se Compliance-scanninger for detaljer om hvert framework.
Exposure-scanninger
Exposure-scanninger analyserer din tenants konfiguration for risikable eller for tilladelige indstillinger. I stedet for at mappe til et fast benchmark evaluerer exposure-kontroller, om specifikke konfigurationer skaber sikkerhedsrisiko - f.eks. bred ekstern deling i SharePoint eller manglende MFA-håndhævelse i Entra ID.
Resultater tildeles en alvorlighed: Kritisk, Høj, Medium eller Lav.
Se Exposure-scanninger for detaljer.
Hvornår du bør bruge hver type
| Mål | Scanningstype |
|---|---|
| Opfylde et lovgivnings- eller compliancekrav (ISO 27001, NIS2, CISA) | Compliance |
| Identificere risikable konfigurationer før en revision eller et brud | Exposure |
| Forstå din samlede sikkerhedspostur | Begge |
| Reagere på en specifik hændelse eller advarsel | Exposure |
At køre begge typer sammen giver det mest komplette billede af din tenants sikkerhedstilstand.
Dataopbevaring
Scanningsresultater opbevares i en periode, hvorefter de permanent slettes. Resultater opbevares i vores EU-datacenter (Ireland, Sverige) og er isoleret per tenant.
Scanningsstatus
Hver scanning har en af følgende statusser:
| Status | Betydning |
|---|---|
| I gang | Scanningen kører |
| Færdig | Scanningen er gennemført, resultater er tilgængelige |
| Fejlet | Scanningen stødte på en fejl (tjek dashboardet for detaljer) |
Hvis en scanning fejler, tjek at din tenant stadig er forbundet, og at samtykket ikke er blevet tilbagekaldt. Du kan køre scanningen manuelt igen når som helst.