Ihren ersten Scan durchführen
Sobald Ihr Tenant verbunden ist, können Sie sofort einen Scan über das Dashboard starten.
Was der Scan prüft
Jeder Scan prüft Ihren Tenant gegen etablierte Sicherheitsbenchmarks:
- CIS Microsoft 365 Foundations Benchmark - über 100 Kontrollen in den Bereichen Identität, Daten, E-Mail, Anwendungen und Protokollierung
- EIDSCA (Entra ID Security Config Analyzer) - tiefgehende Entra ID-Konfigurationsprüfungen
- CISA SCuBA - Sicherheitsbaseline der U.S. Cybersecurity and Infrastructure Security Agency für M365
Jede Prüfung liefert eines von drei Ergebnissen: Bestanden, Fehlgeschlagen oder Übersprungen (wenn die Prüfung auf Ihre Konfiguration nicht zutrifft).
Einen Scan starten
- Klicken Sie im Dashboard oben rechts auf Scan starten.
- Der Scan startet sofort.
Wenn Sie mehrere Tenants verbunden haben, läuft der Scan gegen den aktuell aktiven Tenant, der im Tenant-Umschalter (obere Navigationsleiste) angezeigt wird.
Das Dashboard zeigt ein aktives Scan-Banner mit einer pulsierenden Anzeige, die den Startzeitpunkt und ob der Scan manuell oder durch den Zeitplaner ausgelöst wurde, anzeigt. Klicken Sie auf Scan anzeigen im Banner, um zur Scan-Detailseite zu gelangen.
TIP
Sie müssen den Browser nicht geöffnet lassen. Der Scan läuft im Hintergrund und Sie erhalten eine E-Mail, wenn er abgeschlossen ist.
Was Sie erwarten können
Scans werden in der Regel in 10 bis 15 Minuten abgeschlossen. Die genaue Dauer hängt von der Größe Ihres Tenants und der Anzahl der Benutzer, Gruppen und Richtlinien ab.
Während des Scans:
- Aether365 authentifiziert sich bei Ihrem Tenant über den schreibgeschützten Service Principal
- Liest Konfigurationsdaten der ausgewählten Dienste
- Bewertet jede Prüfung gegen den Benchmark
- Schreibt die Ergebnisse in Ihr Dashboard
- Sendet eine E-Mail-Zusammenfassung an Ihre registrierte Adresse
Die Scan-Detailseite zeigt eine Phasenfortschrittsanzeige während der Scan läuft: Initialisierung, Scannen, Analyse, Abschluss.
Nach dem Scan
Wenn der Scan abgeschlossen ist, wird das Dashboard mit Ihren Ergebnissen aktualisiert. Klicken Sie auf den abgeschlossenen Scan in der Tabelle der letzten Aktivitäten oder navigieren Sie zu Scans in der Seitenleiste, um alle Ihre Scans zu sehen.
Compliance Scan-Ergebnisse
Die Compliance Scan-Detailseite zeigt:
- Einen großen Sicherheitswert (Prozentsatz bestandener Prüfungen) mit einem Statuslabel: Ausgezeichnet, Gut, Handlungsbedarf oder Kritisches Risiko
- Einen Änderungsindikator, der die Wertdifferenz im Vergleich zu Ihrem vorherigen Scan anzeigt
- Einen gestapelten Balken mit bestandenen, fehlgeschlagenen und übersprungenen Zahlen als visuelle Darstellung
- Framework-Kacheln (Alle, CIS, EIDSCA, CISA) - klicken Sie auf eine Kachel, um Ergebnisse nach Framework zu filtern. Jede Kachel zeigt ihre eigene Prüfungsanzahl und Erfolgsrate als Ring
- Prüfungsergebnisse gruppiert nach Abschnitt (z.B. CIS 1.1 Konto und Authentifizierung, CIS 5.1 Überwachung) mit aufklappbaren Zeilen, die Kontroll-ID, Titel, Schweregrad und Behebungshinweise zeigen
- Eine Download-Schaltfläche für den vollständigen Bericht
Behebung bei kostenpflichtigen Tarifen
Detaillierte Behebungsschritte sind in kostenpflichtigen Tarifen verfügbar. Nutzer ohne kostenpflichtigen Tarif sehen das Prüfungsergebnis und einen Hinweis zum Upgrade für Behebungsanleitungen.
Scan-Statuswerte
| Status | Bedeutung |
|---|---|
| Abgeschlossen | Scan wurde erfolgreich beendet |
| Läuft | Scan wird gerade durchgeführt |
| Ausstehend | Scan ist in der Warteschlange und startet in Kürze |
| Fehlgeschlagen | Scan wurde nicht abgeschlossen - siehe Scan-Fehler |
| Abgebrochen | Scan wurde vor dem Abschluss manuell abgebrochen |
Siehe Ergebnisse lesen für eine vollständige Anleitung zur Interpretation Ihrer Scan-Ergebnisse.