Skip to content

Lecture des résultats d'analyse

Ce guide explique comment naviguer et interpréter la page de résultats des analyses compliance.

Résultats de l'analyse compliance

Section du score

En haut de la page de résultats compliance :

  • Un grand score en pourcentage montrant le taux de réussite
  • Un libellé de statut : Excellent (90 %+), Bon (70-89 %), Attention requise (50-69 %) ou Risque critique (en dessous de 50 %)
  • Une barre empilée avec les segments réussis (vert), échoués (rouge) et ignorés (gris)
  • Une légende affichant le décompte exact pour chaque catégorie

Sélecteur de référentiel

Sous le score, une rangée de tuiles horizontales vous permet de filtrer les résultats par référentiel :

TuileCe qu'elle couvre
TousTous les contrôles de tous les référentiels
CISContrôles du CIS Microsoft 365 Foundations Benchmark
EIDSCAContrôles de l'Entra ID Security Config Analyzer
CISAContrôles du référentiel CISA SCuBA
AutreContrôles non associés à un référentiel spécifique

Chaque tuile affiche le nom du référentiel, le nombre total de contrôles et un petit indicateur en anneau montrant son taux de réussite. Cliquez sur une tuile pour filtrer les résultats ci-dessous.

Résultats des contrôles

Les résultats sont regroupés par section (par ex. "1.1 Compte et authentification", "5.1 Audit"). Chaque groupe de section affiche :

  • Le titre de la section avec un mini-indicateur en anneau de son taux de réussite
  • La liste des contrôles individuels de cette section

Chaque ligne de contrôle affiche :

ÉlémentDescription
Icône de statutCoche verte (réussi), croix rouge (échoué), tiret gris (ignoré) ou alerte rouge (erreur)
IdentifiantL'identifiant du contrôle (par ex. AE.1001, CIS.M365.1.1.1)
TitreCe qui a été contrôlé
Pastille de sévéritéCritique, Élevé, Moyen ou Faible

Cliquez sur une ligne de contrôle pour la développer et voir les détails complets, y compris les étapes de remédiation et les liens de référence externes.

Téléchargement

Cliquez sur le bouton Télécharger dans l'en-tête pour télécharger le rapport complet de l'analyse.

Signification de chaque résultat

Réussi / Sécurisé

Le contrôle est correctement configuré. Aucune action requise.

Échoué / Exposé

Le contrôle n'est pas respecté. Aether365 a détecté une configuration qui ne correspond pas à la valeur attendue. Les contrôles échoués incluent des étapes de remédiation expliquant ce qu'il faut modifier.

Ignoré

Le contrôle n'a pas été exécuté car il n'est pas applicable. Raisons courantes :

  • La licence Microsoft 365 requise n'est pas présente (par ex. un contrôle Defender P2 est ignoré sur P1)
  • La fonctionnalité contrôlée n'est pas disponible dans la configuration de votre tenant
  • Un contrôle prérequis n'a pas pu déterminer la configuration de base

Les contrôles ignorés n'affectent pas votre score.

Erreur

Le contrôle a rencontré un problème inattendu lors de l'évaluation. L'analyse s'est terminée, mais ce contrôle spécifique n'a pas pu produire de résultat.

Référence des sévérités

SévéritéNiveau de risqueExemple typique
CritiqueChemin d'exploitation directe ou vecteur d'attaque actifAuthentification ancienne activée, MFA non requis pour les administrateurs
ÉlevéRisque significatif à remédier rapidementPas d'accès conditionnel de base, audit de boîte aux lettres désactivé
MoyenRisque atténué par des contrôles compensatoiresParamètres de partage non standards, rétention du journal d'audit insuffisante
FaibleÉcart par rapport aux bonnes pratiques, risque immédiat moindrePolitique d'expiration de mot de passe, paramètres de notification mineurs

Suivi de l'évolution dans le temps

La page Analyses (barre latérale) inclut un graphique de chronologie de posture lorsque vous avez deux analyses terminées ou plus.

Le graphique affiche vos taux meilleur, moyen et le plus bas. Cliquez sur n'importe quel point de données pour accéder à la page de détail de cette analyse. Utilisez-le pour vérifier que le travail de remédiation a amélioré votre score et pour détecter les régressions après des changements de configuration.

Exporter les résultats

Depuis n'importe quelle page de détail d'analyse, cliquez sur le bouton Télécharger dans l'en-tête pour télécharger le rapport. Pour l'export CSV, accédez à la page Analyses et cliquez sur Exporter en CSV dans l'en-tête.

Consultez Exporter les résultats pour les options d'export via l'API.

Cette page vous a-t-elle été utile ?