Skip to content

Skaneerimistulemuste lugemine

Aether365-l on kaks erinevat skaneerimistulemuste lehte: üks vastavusskaneerimiste ja teine ohuskaneerimiste jaoks. See juhend selgitab, kuidas mõlemal navigeerida ja neid tõlgendada.

Vastavusskaneerimise tulemused

Skoori jaotis

Vastavustulemuste lehe ülaosas:

  • Suur protsentuaalne skoor, mis näitab läbimismäära
  • Olekusilt: Suurepärane (90%+), Hea (70-89%), Vajab tähelepanu (50-69%) või Kriitiline risk (alla 50%)
  • Virnastatud riba läbitud (roheline), ebaõnnestunud (punane) ja vahele jäetud (hall) segmentidega
  • Legend iga kategooria täpse arvuga

Raamistiku valija

Skoori all võimaldab horisontaalsete plaatide rida filtreerida tulemusi raamistiku järgi:

PlaatMida hõlmab
KõikIga kontroll kõigist raamistikest
CISCIS Microsoft 365 Foundations Benchmark kontrollid
EIDSCAEntra ID Security Config Analyzer kontrollid
CISACISA SCuBA baastaseme kontrollid
MuuKontrollid, mis pole konkreetsele raamistikule kaardistatud

Igal plaadil kuvatakse raamistiku nimi, kontrollide koguarv ja väike ringindikaator, mis näitab läbimismäära. Klõpsake plaadil allpool olevate tulemuste filtreerimiseks.

Kontrollitulemused

Tulemused on grupeeritud jaotiste kaupa (nt "1.1 Konto ja autentimine", "5.1 Auditeerimine"). Iga jaotise grupp näitab:

  • Jaotise pealkirja koos mini ringindikaatoriga, mis näitab läbimismäära
  • Jaotise üksikute kontrollide loendit

Iga kontrollirida näitab:

ElementKirjeldus
OlekuikoonRoheline linnuke (läbitud), punane rist (ebaõnne.), hall miinus (vahele jäetud) või punane hoiatus (viga)
Kontrolli IDKontrolli identifikaator (nt AE.1001, CIS.M365.1.1.1)
PealkiriMida kontrolliti
Tõsiduse märkKriitiline, Kõrge, Keskmine või Madal

Klõpsake kontrollirea peal, et see laiendada ja näha täielikke üksikasju, sealhulgas parandusjuhiseid ja väliseid viitelinke.

Allalaadimine

Täisskaneerimise aruande allalaadimiseks klõpsake päises nuppu Laadi alla.

Ohuskaneerimise tulemused

Riskiülevaade

Ohustulemuste lehe ülaosas:

  • Riskisilt pulseeriva indikaatoriga: Kõrge risk, Keskmine risk või Madal risk
  • Arvud kõrge riski, keskmise riski, turvaliste ja mittetäielike leidude kohta
  • Virnastatud riba, mis näitab nende kategooriate jaotumist

Teenuse valija

Horisontaalsete plaatide rida võimaldab filtreerida tulemusi M365 teenuse järgi:

PlaatIkoonMida hõlmab
Kõik-Kõik leiud kõigist teenustest
Entra IDKasutajadIdentiteet, MFA, tingimuslik juurdepääs
ExchangePostE-posti turve, edastamine, transpordireeglid
SharePointGloobusJagamissätted, väline juurdepääs
TeamsSõnumVäline föderatsioon, külaliste juurdepääs
DefenderKilpOhutõrje, turvalingid, andmepüügivastasus
IntuneSülearvutiSeadme seadistuspoliitikad
M365RuudustikÜldised Microsoft 365 sätted

Igal plaadil kuvatakse teenuse nimi, leidude koguarv ja kõrge riski leidude arv. Klõpsake plaadil filtreerimiseks.

Tulemuste vahekaardid

Neli vahekaarti võimaldavad filtreerida oleku järgi:

  • Kõik - kõik leiud
  • Ebaõnnestunud (avatud) - leiud, kus tuvastati ohtlik seadistus
  • Läbitud (turvaline) - leiud, mis on õigesti seadistatud
  • Vahele jäetud - leiud, mida ei saanud hinnata

Leiukaardid

Iga leid kuvatakse laiendatava kaardina:

ElementKirjeldus
OlekuikoonRoheline linnuke (turvaline), punane rist (avatud), hall miinus (vahele jäetud)
PealkiriMida analüüsiti
Teenuse märkMillisesse M365 teenusesse see leid kuulub (värvikooditud)
Riskitaseme märkHIGH või MED ebaõnnestunud leidude jaoks
OlekusiltTurvaline, Avatud, Viga või Vahele jäetud

Klõpsake leiul selle laiendamiseks. Laiendatud vaade näitab:

  • Parandusjuhiseid, mis selgitavad, kuidas probleem lahendada (Pro ja Enterprise plaanid)
  • Abi URL-i, mis viib välisele dokumentatsioonile
  • Vasaku äärise värvi, mis näitab tõsidust: punane kõrge riski, oranž keskmise riski jaoks

Parandused Pro ja Enterprise plaanidel

Üksikasjalikud parandusjuhised on saadaval Pro ja Enterprise plaanidel. Free plaani kasutajad näevad leiu olekut ja versiooniuuenduse viidet.

Mida iga tulemus tähendab

Läbitud / Turvaline

Kontroll on õigesti seadistatud. Tegevust pole vaja.

Ebaõnnestunud / Avatud

Kontroll ei ole täidetud. Aether365 tuvastas seadistuse, mis ei vasta oodatavale väärtusele. Ebaõnnestunud kontrollid sisaldavad parandusjuhiseid, mis selgitavad, mida muuta.

Vahele jäetud

Kontroll ei käivitunud, kuna see ei ole rakendatav. Levinumad põhjused:

  • Vajalik Microsoft 365 litsents puudub (nt Defender P2 kontroll jäetakse P1 puhul vahele)
  • Kontrollitav funktsioon ei ole teie halduskeskkonna seadistuses saadaval
  • Eeltingimuse kontroll ei suutnud baasseadistust määrata

Vahele jäetud kontrollid ei mõjuta teie skoori.

Viga

Kontroll kohtus hindamise ajal ootamatu probleemiga. Skaneerimine lõppes, kuid see konkreetne kontroll ei suutnud tulemust anda.

Tõsiduse viide

TõsidusRiskitaseTüüpiline näide
KriitilineOtsene ärakasutamisvõimalus või aktiivne ründevektorPärandautentimine lubatud, MFA pole administraatoritele nõutud
KõrgeOluline risk, mis vajab kiiret parandamistTingimusliku juurdepääsu baastase puudub, postkasti auditeerimine keelatud
KeskmineRisk kompenseerivate kontrollidega maandatudVaikimisi jagamissätted muudetud, auditi logi säilitamine alla soovitatu
MadalParimast praktikast kõrvalekaldumine, väiksem vahetu riskParooli aegumispoliitika, väiksemad teavitussätted

Muutuste jälgimine ajas

Leht Skaneerimised (külgribal) sisaldab turvahoiaku ajajoone graafikut, kui teil on vähemalt kaks lõppenud skaneerimist. See graafik kuvab teie läbimismäära ajas eraldi joontega vastavus- (sinine) ja ohuskaneerimiste (roosa) jaoks.

Graafik näitab teie parimat, keskmist ja halvaimat määra. Klõpsake mis tahes andmepunktil, et minna selle skaneerimise üksikasjade lehele. Kasutage seda, et veenduda parandustöö skoori parandamises ja tabada regressioone pärast seadistuse muudatusi.

Tulemuste eksportimine

Mis tahes skaneerimise üksikasjade lehelt klõpsake päises nuppu Laadi alla aruande allalaadimiseks. CSV ekspordi jaoks minge lehele Skaneerimised ja klõpsake päises Ekspordi CSV.

Vaadake Tulemuste eksportimine API-põhiste ekspordivõimaluste jaoks.

Kas sellest lehest oli abi?