Skip to content

Skaneerimiste ülevaade

Aether365 käivitab teie Microsoft 365 halduskeskkonna vastu kahte tüüpi turvaskaneerimisi: vastavusskaneerimised ja ohuskaneerimised. Mõlemad tüübid kasutavad ainult lugemisõigust ja neid saab käivitada käsitsi või ajakava alusel.

Skaneerimistüübid

Vastavusskaneerimised

Vastavusskaneerimised testivad teie halduskeskkonda valdkonna standardsete turvavõrdlusnäitajate alusel. Iga võrdlusnäitaja koosneb üksikutest kontrollidest. Skaneerimine hindab iga kontrolli ja tagastab tulemuse Läbitud, Ebaõnnestunud või Vahele jäetud.

Toetatud raamistikud:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Vaadake Vastavusskaneerimised iga raamistiku üksikasjade jaoks.

Ohuskaneerimised

Ohuskaneerimised analüüsivad teie halduskeskkonna seadistust ohtlike või liialt lubavate sätete osas. Võrdlusnäitajaga seostamise asemel hindavad ohukontrollid, kas konkreetsed seadistused loovad turvariski - näiteks lai välisjagamine SharePointis või MFA jõustamise puudumine Entra ID-s.

Tulemustele määratakse tõsidus: Kriitiline, Kõrge, Keskmine või Madal.

Vaadake Ohuskaneerimised üksikasjade jaoks.

Millal millist tüüpi kasutada

EesmärkSkaneerimistüüp
Regulatiivse või vastavusnõude täitmine (ISO 27001, NIS2, CISA)Vastavus
Ohtlike seadistuste tuvastamine enne auditit või rikkumistOht
Üldise turvahoiaku mõistmineMõlemad
Konkreetsele intsidendile või hoiatusele reageerimineOht

Mõlema tüübi koos käivitamine annab kõige terviklikuma pildi teie halduskeskkonna turvaseisust.

Andmete säilitamine

Skaneerimistulemused säilitatakse perioodi jooksul, pärast mida need kustutatakse jäädavalt. Tulemused hoitakse meie EL-i andmekeskuses (Ireland, Rootsi) ja on halduskeskkonna kohta eraldatud.

Skaneerimise olek

Igal skaneerimised on üks järgmistest olekutest:

OlekTähendus
KäimasSkaneerimine on pooleli
LõppenudSkaneerimine lõppes edukalt, tulemused on saadaval
EbaõnnestunudSkaneerimises ilmnes viga (vaadake töölaual üksikasju)

Kui skaneerimine ebaõnnestub, kontrollige, kas teie halduskeskkond on endiselt ühendatud ja nõusolekut pole tühistatud. Skaneerimise saate igal ajal käsitsi uuesti käivitada.

Kas sellest lehest oli abi?