Vue d'ensemble des analyses
Maintenu par : Aether365 Team Public : Tous les utilisateurs Périmètre : Vue d'ensemble des types d'analyse et de leur fonctionnement
Aether365 exécute deux types d'analyses de sécurité sur votre tenant Microsoft 365 : les analyses compliance et les analyses exposure. Les deux types utilisent un accès en lecture seule et peuvent être déclenchés manuellement ou selon un calendrier.
Types d'analyse
Analyses compliance
Les analyses compliance testent votre tenant par rapport à des référentiels de sécurité reconnus. Chaque référentiel est composé de contrôles ou de vérifications individuels. L'analyse évalue chaque contrôle et renvoie Réussi, Échoué ou Ignoré.
Référentiels pris en charge :
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Consultez Analyses compliance pour les détails de chaque référentiel.
Analyses exposure
Les analyses exposure examinent la configuration de votre tenant pour détecter les paramètres risqués ou permissifs. Au lieu de se baser sur un référentiel fixe, les contrôles exposure évaluent si des configurations spécifiques créent un risque de sécurité - par exemple, un partage externe trop large dans SharePoint, ou l'absence d'application du MFA dans Entra ID.
Les résultats se voient attribuer une sévérité : Critique, Élevé, Moyen ou Faible.
Consultez Analyses exposure pour les détails.
Quand utiliser chaque type
| Objectif | Type d'analyse |
|---|---|
| Répondre à une exigence réglementaire ou de conformité (ISO 27001, NIS2, CISA) | Compliance |
| Identifier les configurations risquées avant un audit ou une compromission | Exposure |
| Comprendre votre posture de sécurité globale | Les deux |
| Réagir à un incident ou une alerte spécifique | Exposure |
Exécuter les deux types ensemble donne l'image la plus complète de l'état de sécurité de votre tenant.
Rétention des données
Les résultats d'analyse sont conservés pendant une période après laquelle ils sont définitivement supprimés. Les résultats sont stockés dans notre centre de données UE (Ireland, Suède) et sont isolés par tenant.
Statut d'analyse
Chaque analyse a l'un des statuts suivants :
| Statut | Signification |
|---|---|
| En cours | L'analyse est en cours d'exécution |
| Terminée | L'analyse s'est terminée avec succès, les résultats sont disponibles |
| Échouée | L'analyse a rencontré une erreur (consultez le tableau de bord pour les détails) |
Si une analyse échoue, vérifiez que votre tenant est toujours connecté et que le consentement n'a pas été révoqué. Vous pouvez relancer l'analyse manuellement à tout moment.