Skip to content

Vue d'ensemble des analyses

Maintenu par : Aether365 Team Public : Tous les utilisateurs Périmètre : Vue d'ensemble des types d'analyse et de leur fonctionnement

Aether365 exécute deux types d'analyses de sécurité sur votre tenant Microsoft 365 : les analyses compliance et les analyses exposure. Les deux types utilisent un accès en lecture seule et peuvent être déclenchés manuellement ou selon un calendrier.

Types d'analyse

Analyses compliance

Les analyses compliance testent votre tenant par rapport à des référentiels de sécurité reconnus. Chaque référentiel est composé de contrôles ou de vérifications individuels. L'analyse évalue chaque contrôle et renvoie Réussi, Échoué ou Ignoré.

Référentiels pris en charge :

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Consultez Analyses compliance pour les détails de chaque référentiel.

Analyses exposure

Les analyses exposure examinent la configuration de votre tenant pour détecter les paramètres risqués ou permissifs. Au lieu de se baser sur un référentiel fixe, les contrôles exposure évaluent si des configurations spécifiques créent un risque de sécurité - par exemple, un partage externe trop large dans SharePoint, ou l'absence d'application du MFA dans Entra ID.

Les résultats se voient attribuer une sévérité : Critique, Élevé, Moyen ou Faible.

Consultez Analyses exposure pour les détails.

Quand utiliser chaque type

ObjectifType d'analyse
Répondre à une exigence réglementaire ou de conformité (ISO 27001, NIS2, CISA)Compliance
Identifier les configurations risquées avant un audit ou une compromissionExposure
Comprendre votre posture de sécurité globaleLes deux
Réagir à un incident ou une alerte spécifiqueExposure

Exécuter les deux types ensemble donne l'image la plus complète de l'état de sécurité de votre tenant.

Rétention des données

Les résultats d'analyse sont conservés pendant une période après laquelle ils sont définitivement supprimés. Les résultats sont stockés dans notre centre de données UE (Ireland, Suède) et sont isolés par tenant.

Statut d'analyse

Chaque analyse a l'un des statuts suivants :

StatutSignification
En coursL'analyse est en cours d'exécution
TerminéeL'analyse s'est terminée avec succès, les résultats sont disponibles
ÉchouéeL'analyse a rencontré une erreur (consultez le tableau de bord pour les détails)

Si une analyse échoue, vérifiez que votre tenant est toujours connecté et que le consentement n'a pas été révoqué. Vous pouvez relancer l'analyse manuellement à tout moment.

Cette page vous a-t-elle été utile ?