Nuskaitymų apžvalga
Autorius: Aether365 komanda Auditorija: Visi vartotojai Apimtis: Nuskaitymo tipų apžvalga ir kaip jie veikia
Aether365 vykdo dviejų tipų saugumo nuskaitymus jūsų Microsoft 365 organizacijoje: atitikties nuskaitymus ir ekspozicijos nuskaitymus. Abu tipai naudoja tik skaitymo prieigą ir gali būti inicijuoti rankiniu būdu arba pagal grafiką.
Nuskaitymo tipai
Atitikties nuskaitymai
Atitikties nuskaitymai tikrina jūsų organizaciją pagal pramonės standartų saugumo lyginamuosius standartus. Kiekvienas lyginamasis standartas susideda iš individualių kontrolių ar patikrinimų. Nuskaitymas įvertina kiekvieną kontrolę ir grąžina Įveikta, Neįveikta arba Praleista.
Palaikomos sistemos:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Žr. Atitikties nuskaitymai kiekvienos sistemos detalėms.
Ekspozicijos nuskaitymai
Ekspozicijos nuskaitymai analizuoja jūsų organizacijos konfigūraciją, ieškodami rizikingų ar pernelyg leistinų nustatymų. Vietoj susiejimo su fiksuotu lyginamuoju standartu, ekspozicijos patikrinimai vertina, ar konkrečios konfigūracijos kelia saugumo riziką - pavyzdžiui, platus išorinis bendrinimas SharePoint arba MFA užtikrinimo trūkumas Entra ID.
Rezultatams priskiriamas rimtumas: Kritinis, Aukštas, Vidutinis arba Žemas.
Žr. Ekspozicijos nuskaitymai detalėms.
Kada naudoti kiekvieną tipą
| Tikslas | Nuskaitymo tipas |
|---|---|
| Atitikti reguliavimo ar atitikties reikalavimą (ISO 27001, NIS2, CISA) | Atitikties |
| Nustatyti rizikingas konfigūracijas prieš auditą ar pažeidimą | Ekspozicijos |
| Suprasti bendrą saugumo būklę | Abu |
| Reaguoti į konkretų incidentą ar įspėjimą | Ekspozicijos |
Abu tipai kartu suteikia išsamiausią jūsų organizacijos saugumo būklės vaizdą.
Duomenų saugojimas
Nuskaitymo rezultatai saugomi tam tikrą laikotarpį, po kurio galutinai ištrinami. Rezultatai saugomi mūsų ES duomenų centre (Stokholmas, Švedija) ir izoliuojami pagal organizaciją.
Nuskaitymo būsena
Kiekvienas nuskaitymas turi vieną iš šių būsenų:
| Būsena | Reikšmė |
|---|---|
| Vykdomas | Nuskaitymas vyksta |
| Užbaigtas | Nuskaitymas sėkmingai baigtas, rezultatai prieinami |
| Nepavyko | Nuskaitymas susidūrė su klaida (patikrinkite prietaisų skydelį) |
Jei nuskaitymas nepavyksta, patikrinkite, ar jūsų organizacija vis dar prijungta ir sutikimas neatšauktas. Galite bet kada pakartotinai vykdyti nuskaitymą rankiniu būdu.