Skip to content

Skannausten yleiskatsaus

Yllapitaja: Aether365-tiimi Kohderyhma: Kaikki kayttajat Laajuus: Yleiskatsaus skannaustyypeista ja niiden toiminnasta

Aether365 suorittaa kahden tyyppisia tietoturvaskannauksia Microsoft 365 -vuokralaistasi vasten: compliance-skannaukset ja exposure-skannaukset. Molemmat tyypit kayttavat vain luku -oikeuksia ja ne voidaan kaynnistaa manuaalisesti tai aikataulun mukaisesti.

Skannaustyypit

Compliance-skannaukset

Compliance-skannaukset testaavat vuokralaisesi alan vakiintuneita tietoturva-benchmarkeja vasten. Jokainen benchmark koostuu yksittaisista kontrolleista tai tarkistuksista. Skannaus arvioi jokaisen kontrollin ja palauttaa Lapaissyt, Hylatty tai Ohitettu.

Tuetut viitekehykset:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Katso Compliance-skannaukset viitekehysten yksityiskohtia varten.

Exposure-skannaukset

Exposure-skannaukset analysoivat vuokralaisesi kokoonpanon riskialttiiden tai liian sallivien asetusten varalta. Kiintean benchmarkin sijaan exposure-tarkistukset arvioivat, luovatko tietyt kokoonpanot tietoturvariskia - esimerkiksi laaja ulkoinen jakaminen SharePointissa tai MFA-pakotuksen puuttuminen Entra ID:ssä.

Tuloksille maaritellaan vakavuustaso: Kriittinen, Korkea, Keskitaso tai Matala.

Katso Exposure-skannaukset lisatietoja varten.

Milloin kayttaa mitakin tyyppia

TavoiteSkannaustyyppi
Saantelyvaatimuksen tai compliance-vaatimuksen tayttaminen (ISO 27001, NIS2, CISA)Compliance
Riskialttiiden kokoonpanojen tunnistaminen ennen auditointia tai tietoturvaloukkaustaExposure
Kokonaistilanteen ymartaminenMolemmat
Tiettyyn poikkeamaan tai halytykseen reagoiminenExposure

Molempien tyyppien suorittaminen yhdessa antaa kattavimman kuvan vuokralaisesi tietoturvatilanteesta.

Tietojen sailytys

Skannaustulokset sailytetaan maaritellyn ajan, jonka jalkeen ne poistetaan pysyvasti. Tulokset sailytetaan EU-datakeskuksessamme (Tukholma, Ruotsi) ja ne ovat eristettyja vuokralaiskohtaisesti.

Skannauksen tila

Jokaisella skannauksella on jokin seuraavista tiloista:

TilaMerkitys
KaynnissaSkannaus on kaynnissa
ValmisSkannaus paattyi onnistuneesti, tulokset saatavilla
EpaonnistuiSkannauksessa tapahtui virhe (tarkista hallintapaneelin tiedot)

Jos skannaus epaonnistuu, tarkista etta vuokralaisesi on edelleen yhdistetty eika suostumusta ole peruutettu. Voit suorittaa skannauksen uudelleen manuaalisesti milloin tahansa.

Oliko tästä sivusta hyötyä?