Skip to content

Nuskaitymų apžvalga

Autorius: Aether365 komanda Auditorija: Visi vartotojai Apimtis: Nuskaitymo tipų apžvalga ir kaip jie veikia

Aether365 vykdo dviejų tipų saugumo nuskaitymus jūsų Microsoft 365 organizacijoje: atitikties nuskaitymus ir ekspozicijos nuskaitymus. Abu tipai naudoja tik skaitymo prieigą ir gali būti inicijuoti rankiniu būdu arba pagal grafiką.

Nuskaitymo tipai

Atitikties nuskaitymai

Atitikties nuskaitymai tikrina jūsų organizaciją pagal pramonės standartų saugumo lyginamuosius standartus. Kiekvienas lyginamasis standartas susideda iš individualių kontrolių ar patikrinimų. Nuskaitymas įvertina kiekvieną kontrolę ir grąžina Įveikta, Neįveikta arba Praleista.

Palaikomos sistemos:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Žr. Atitikties nuskaitymai kiekvienos sistemos detalėms.

Ekspozicijos nuskaitymai

Ekspozicijos nuskaitymai analizuoja jūsų organizacijos konfigūraciją, ieškodami rizikingų ar pernelyg leistinų nustatymų. Vietoj susiejimo su fiksuotu lyginamuoju standartu, ekspozicijos patikrinimai vertina, ar konkrečios konfigūracijos kelia saugumo riziką - pavyzdžiui, platus išorinis bendrinimas SharePoint arba MFA užtikrinimo trūkumas Entra ID.

Rezultatams priskiriamas rimtumas: Kritinis, Aukštas, Vidutinis arba Žemas.

Žr. Ekspozicijos nuskaitymai detalėms.

Kada naudoti kiekvieną tipą

TikslasNuskaitymo tipas
Atitikti reguliavimo ar atitikties reikalavimą (ISO 27001, NIS2, CISA)Atitikties
Nustatyti rizikingas konfigūracijas prieš auditą ar pažeidimąEkspozicijos
Suprasti bendrą saugumo būklęAbu
Reaguoti į konkretų incidentą ar įspėjimąEkspozicijos

Abu tipai kartu suteikia išsamiausią jūsų organizacijos saugumo būklės vaizdą.

Duomenų saugojimas

Nuskaitymo rezultatai saugomi tam tikrą laikotarpį, po kurio galutinai ištrinami. Rezultatai saugomi mūsų ES duomenų centre (Stokholmas, Švedija) ir izoliuojami pagal organizaciją.

Nuskaitymo būsena

Kiekvienas nuskaitymas turi vieną iš šių būsenų:

BūsenaReikšmė
VykdomasNuskaitymas vyksta
UžbaigtasNuskaitymas sėkmingai baigtas, rezultatai prieinami
NepavykoNuskaitymas susidūrė su klaida (patikrinkite prietaisų skydelį)

Jei nuskaitymas nepavyksta, patikrinkite, ar jūsų organizacija vis dar prijungta ir sutikimas neatšauktas. Galite bet kada pakartotinai vykdyti nuskaitymą rankiniu būdu.

Ar šis puslapis buvo naudingas?