Scans im Überblick
Betreut von: Aether365 Team Zielgruppe: Alle Benutzer Umfang: Überblick über Scan-Typen und ihre Funktionsweise
Aether365 führt zwei Arten von Sicherheitsscans für Ihren Microsoft 365 Tenant durch: Compliance Scans und Exposure Scans. Beide Typen nutzen schreibgeschützten Zugriff und können manuell oder nach Zeitplan ausgelöst werden.
Scan-Typen
Compliance Scans
Compliance Scans prüfen Ihren Tenant gegen branchenübliche Sicherheitsbenchmarks. Jeder Benchmark besteht aus einzelnen Kontrollen oder Prüfungen. Der Scan bewertet jede Kontrolle und liefert Bestanden, Fehlgeschlagen oder Übersprungen.
Unterstützte Frameworks:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Sicherheitsbaseline
- NIS2
Siehe Compliance Scans für Details zu jedem Framework.
Exposure Scans
Exposure Scans analysieren die Konfiguration Ihres Tenants auf riskante oder zu offene Einstellungen. Anstatt gegen eine feste Benchmark-Checkliste zu prüfen, bewerten Exposure-Prüfungen, ob bestimmte Konfigurationen ein Sicherheitsrisiko darstellen - zum Beispiel breite externe Freigabe in SharePoint oder fehlende MFA-Durchsetzung in Entra ID.
Ergebnisse erhalten einen Schweregrad: Kritisch, Hoch, Mittel oder Niedrig.
Siehe Exposure Scans für Details.
Wann welchen Typ verwenden
| Ziel | Scan-Typ |
|---|---|
| Eine regulatorische oder Compliance-Anforderung erfüllen (ISO 27001, NIS2, CISA) | Compliance |
| Riskante Konfigurationen vor einem Audit oder Vorfall identifizieren | Exposure |
| Die gesamte Sicherheitslage verstehen | Beide |
| Auf einen bestimmten Vorfall oder eine Warnung reagieren | Exposure |
Beide Typen zusammen auszuführen gibt das vollständigste Bild des Sicherheitszustands Ihres Tenants.
Datenaufbewahrung
Scan-Ergebnisse werden für einen bestimmten Zeitraum aufbewahrt, danach werden sie dauerhaft gelöscht. Ergebnisse werden in unserem EU-Rechenzentrum (Ireland, Schweden) gespeichert und sind pro Tenant isoliert.
Scan-Status
Jeder Scan hat einen der folgenden Status:
| Status | Bedeutung |
|---|---|
| Läuft | Scan wird durchgeführt |
| Abgeschlossen | Scan wurde erfolgreich beendet, Ergebnisse verfügbar |
| Fehlgeschlagen | Scan ist auf einen Fehler gestoßen (prüfen Sie das Dashboard für Details) |
Wenn ein Scan fehlschlägt, überprüfen Sie, ob Ihr Tenant noch verbunden ist und der Consent nicht widerrufen wurde. Sie können den Scan jederzeit manuell erneut starten.