Skaneerimiste ülevaade
Aether365 käivitab teie Microsoft 365 halduskeskkonna vastu kahte tüüpi turvaskaneerimisi: vastavusskaneerimised ja ohuskaneerimised. Mõlemad tüübid kasutavad ainult lugemisõigust ja neid saab käivitada käsitsi või ajakava alusel.
Skaneerimistüübid
Vastavusskaneerimised
Vastavusskaneerimised testivad teie halduskeskkonda valdkonna standardsete turvavõrdlusnäitajate alusel. Iga võrdlusnäitaja koosneb üksikutest kontrollidest. Skaneerimine hindab iga kontrolli ja tagastab tulemuse Läbitud, Ebaõnnestunud või Vahele jäetud.
Toetatud raamistikud:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Vaadake Vastavusskaneerimised iga raamistiku üksikasjade jaoks.
Ohuskaneerimised
Ohuskaneerimised analüüsivad teie halduskeskkonna seadistust ohtlike või liialt lubavate sätete osas. Võrdlusnäitajaga seostamise asemel hindavad ohukontrollid, kas konkreetsed seadistused loovad turvariski - näiteks lai välisjagamine SharePointis või MFA jõustamise puudumine Entra ID-s.
Tulemustele määratakse tõsidus: Kriitiline, Kõrge, Keskmine või Madal.
Vaadake Ohuskaneerimised üksikasjade jaoks.
Millal millist tüüpi kasutada
| Eesmärk | Skaneerimistüüp |
|---|---|
| Regulatiivse või vastavusnõude täitmine (ISO 27001, NIS2, CISA) | Vastavus |
| Ohtlike seadistuste tuvastamine enne auditit või rikkumist | Oht |
| Üldise turvahoiaku mõistmine | Mõlemad |
| Konkreetsele intsidendile või hoiatusele reageerimine | Oht |
Mõlema tüübi koos käivitamine annab kõige terviklikuma pildi teie halduskeskkonna turvaseisust.
Andmete säilitamine
Skaneerimistulemused säilitatakse perioodi jooksul, pärast mida need kustutatakse jäädavalt. Tulemused hoitakse meie EL-i andmekeskuses (Ireland, Rootsi) ja on halduskeskkonna kohta eraldatud.
Skaneerimise olek
Igal skaneerimised on üks järgmistest olekutest:
| Olek | Tähendus |
|---|---|
| Käimas | Skaneerimine on pooleli |
| Lõppenud | Skaneerimine lõppes edukalt, tulemused on saadaval |
| Ebaõnnestunud | Skaneerimises ilmnes viga (vaadake töölaual üksikasju) |
Kui skaneerimine ebaõnnestub, kontrollige, kas teie halduskeskkond on endiselt ühendatud ja nõusolekut pole tühistatud. Skaneerimise saate igal ajal käsitsi uuesti käivitada.