Skip to content

Leggere i risultati delle scansioni

Questa guida spiega come navigare e interpretare la pagina dei risultati delle scansioni compliance.

Risultati della scansione compliance

Sezione punteggio

In cima alla pagina dei risultati compliance:

  • Un grande punteggio percentuale che indica la percentuale di superamento
  • Un'etichetta di stato: Eccellente (90%+), Buono (70-89%), Richiede attenzione (50-69%) o Rischio critico (sotto il 50%)
  • Una barra impilata con i segmenti superato (verde), non superato (rosso) e ignorato (grigio)
  • Una legenda con il conteggio esatto per ogni categoria

Selettore di framework

Sotto il punteggio, una fila di riquadri orizzontali permette di filtrare i risultati per framework:

RiquadroCosa copre
TuttiOgni controllo di tutti i framework
CISControlli del CIS Microsoft 365 Foundations Benchmark
EIDSCAControlli dell'Entra ID Security Config Analyzer
CISAControlli della baseline CISA SCuBA
AltroControlli non mappati a un framework specifico

Ogni riquadro mostra il nome del framework, il conteggio totale dei controlli e un piccolo indicatore ad anello con la percentuale di superamento. Clicca su un riquadro per filtrare i risultati sottostanti.

Risultati dei controlli

I risultati sono raggruppati per sezione (ad es. "1.1 Account e Autenticazione", "5.1 Auditing"). Ogni gruppo di sezione mostra:

  • Il titolo della sezione con un mini indicatore ad anello della percentuale di superamento
  • Un elenco dei singoli controlli all'interno della sezione

Ogni riga di controllo mostra:

ElementoDescrizione
Icona di statoSegno di spunta verde (superato), X rossa (non superato), meno grigio (ignorato) o avviso rosso (errore)
ID ControlloL'identificativo del controllo (ad es. AE.1001, CIS.M365.1.1.1)
TitoloCosa è stato controllato
Chip di gravitàCritica, Alta, Media o Bassa

Clicca su una riga di controllo per espanderla e visualizzare i dettagli completi, incluse le istruzioni di correzione e i link di riferimento esterni.

Download

Clicca il pulsante Scarica nell'intestazione per scaricare il report completo della scansione.

Significato di ogni risultato

Superato / Sicuro

Il controllo è configurato correttamente. Nessuna azione necessaria.

Non superato / Esposto

Il controllo non è soddisfatto. Aether365 ha rilevato una configurazione che non corrisponde al valore atteso. I controlli non superati includono istruzioni di correzione che spiegano cosa modificare.

Ignorato

Il controllo non è stato eseguito perché non applicabile. Motivi comuni:

  • La licenza Microsoft 365 richiesta non è presente (ad es. un controllo Defender P2 viene ignorato con P1)
  • La funzionalità controllata non è disponibile nella configurazione del tuo tenant
  • Un controllo prerequisito non ha potuto determinare la configurazione di base

I controlli ignorati non influenzano il punteggio.

Errore

Il controllo ha incontrato un problema imprevisto durante la valutazione. La scansione è stata completata, ma questo specifico controllo non ha potuto produrre un risultato.

Riferimento gravità

GravitàLivello di rischioEsempio tipico
CriticaPercorso di sfruttamento diretto o vettore di attacco attivoAutenticazione legacy abilitata, MFA non richiesta per gli amministratori
AltaRischio significativo da correggere rapidamenteNessuna baseline di accesso condizionale, auditing delle caselle di posta disabilitato
MediaRischio mitigato da controlli compensativiImpostazioni di condivisione non predefinite, conservazione dei log di audit sotto il raccomandato
BassaDeviazione dalle best practice, rischio immediato inferiorePolicy di scadenza password, impostazioni di notifica secondarie

Monitorare i cambiamenti nel tempo

La pagina Scansioni (barra laterale) include un grafico temporale della postura quando hai due o più scansioni completate.

Il grafico mostra i tassi migliori, medi e peggiori. Clicca su un punto dati per accedere alla pagina dei dettagli di quella scansione. Usalo per verificare che il lavoro di correzione abbia migliorato il punteggio e per individuare regressioni dopo modifiche alla configurazione.

Esportare i risultati

Da qualsiasi pagina dei dettagli di scansione, clicca il pulsante Scarica nell'intestazione per scaricare il report. Per l'esportazione CSV, vai alla pagina Scansioni e clicca su Esporta CSV nell'intestazione.

Consulta Esportare i risultati per le opzioni di esportazione via API.

Questa pagina ti è stata utile?