Skannausten yleiskatsaus
Yllapitaja: Aether365-tiimi Kohderyhma: Kaikki kayttajat Laajuus: Yleiskatsaus skannaustyypeista ja niiden toiminnasta
Aether365 suorittaa kahden tyyppisia tietoturvaskannauksia Microsoft 365 -vuokralaistasi vasten: compliance-skannaukset ja exposure-skannaukset. Molemmat tyypit kayttavat vain luku -oikeuksia ja ne voidaan kaynnistaa manuaalisesti tai aikataulun mukaisesti.
Skannaustyypit
Compliance-skannaukset
Compliance-skannaukset testaavat vuokralaisesi alan vakiintuneita tietoturva-benchmarkeja vasten. Jokainen benchmark koostuu yksittaisista kontrolleista tai tarkistuksista. Skannaus arvioi jokaisen kontrollin ja palauttaa Lapaissyt, Hylatty tai Ohitettu.
Tuetut viitekehykset:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Katso Compliance-skannaukset viitekehysten yksityiskohtia varten.
Exposure-skannaukset
Exposure-skannaukset analysoivat vuokralaisesi kokoonpanon riskialttiiden tai liian sallivien asetusten varalta. Kiintean benchmarkin sijaan exposure-tarkistukset arvioivat, luovatko tietyt kokoonpanot tietoturvariskia - esimerkiksi laaja ulkoinen jakaminen SharePointissa tai MFA-pakotuksen puuttuminen Entra ID:ssä.
Tuloksille maaritellaan vakavuustaso: Kriittinen, Korkea, Keskitaso tai Matala.
Katso Exposure-skannaukset lisatietoja varten.
Milloin kayttaa mitakin tyyppia
| Tavoite | Skannaustyyppi |
|---|---|
| Saantelyvaatimuksen tai compliance-vaatimuksen tayttaminen (ISO 27001, NIS2, CISA) | Compliance |
| Riskialttiiden kokoonpanojen tunnistaminen ennen auditointia tai tietoturvaloukkausta | Exposure |
| Kokonaistilanteen ymartaminen | Molemmat |
| Tiettyyn poikkeamaan tai halytykseen reagoiminen | Exposure |
Molempien tyyppien suorittaminen yhdessa antaa kattavimman kuvan vuokralaisesi tietoturvatilanteesta.
Tietojen sailytys
Skannaustulokset sailytetaan maaritellyn ajan, jonka jalkeen ne poistetaan pysyvasti. Tulokset sailytetaan EU-datakeskuksessamme (Tukholma, Ruotsi) ja ne ovat eristettyja vuokralaiskohtaisesti.
Skannauksen tila
Jokaisella skannauksella on jokin seuraavista tiloista:
| Tila | Merkitys |
|---|---|
| Kaynnissa | Skannaus on kaynnissa |
| Valmis | Skannaus paattyi onnistuneesti, tulokset saatavilla |
| Epaonnistui | Skannauksessa tapahtui virhe (tarkista hallintapaneelin tiedot) |
Jos skannaus epaonnistuu, tarkista etta vuokralaisesi on edelleen yhdistetty eika suostumusta ole peruutettu. Voit suorittaa skannauksen uudelleen manuaalisesti milloin tahansa.