Lese skanneresultater
Denne guiden forklarer hvordan du navigerer og tolker resultatsiden for compliance-skanninger.
Compliance-skanneresultater
Poengseksjon
Øverst på compliance-resultatsiden:
- En stor prosentpoengsum som viser beståttraten
- En statusetikett: Utmerket (90 %+), God (70-89 %), Trenger oppmerksomhet (50-69 %) eller Kritisk risiko (under 50 %)
- En stablet stolpe med beståtte (grønn), ikke beståtte (rød) og hoppede (grå) segmenter
- En forklaring som viser nøyaktig antall for hver kategori
Rammeverkvelger
Under poengsummen lar en rad med horisontale fliser deg filtrere resultater etter rammeverk:
| Flis | Hva den dekker |
|---|---|
| Alle | Alle kontroller fra alle rammeverk |
| CIS | CIS Microsoft 365 Foundations Benchmark-kontroller |
| EIDSCA | Entra ID Security Config Analyzer-kontroller |
| CISA | CISA SCuBA-grunnlinjekontroller |
| Andre | Kontroller som ikke er tilordnet et spesifikt rammeverk |
Hver flis viser rammeverknavnet, totalt antall kontroller og en liten ringindikator som viser beståttraten. Klikk på en flis for å filtrere resultatene nedenfor.
Kontrollresultater
Resultatene er gruppert etter seksjon (f.eks. "1.1 Konto og autentisering", "5.1 Revisjon"). Hver seksjonsgruppe viser:
- Seksjonstittelen med en miniringindikator for beståttraten
- En liste over individuelle kontroller innenfor den seksjonen
Hver kontrollrad viser:
| Element | Beskrivelse |
|---|---|
| Statusikon | Grønn hake (bestått), rødt kryss (ikke bestått), grå minus (hoppet over) eller rødt varsel (feil) |
| Kontroll-ID | Kontrollidentifikatoren (f.eks. AE.1001, CIS.M365.1.1.1) |
| Tittel | Hva som ble kontrollert |
| Alvorlighetsbrikke | Kritisk, Høy, Middels eller Lav |
Klikk på en kontrollrad for å utvide den og se fullstendige detaljer, inkludert utbedringstiltak og eksterne referanselenker.
Last ned
Klikk Last ned-knappen i topplinjen for å laste ned den fullstendige skannerapporten.
Hva hvert resultat betyr
Bestått / Sikker
Kontrollen er korrekt konfigurert. Ingen handling nødvendig.
Ikke bestått / Eksponert
Kontrollen er ikke oppfylt. Aether365 oppdaget en konfigurasjon som ikke samsvarer med den forventede verdien. Kontroller som ikke er bestått inkluderer utbedringstiltak som forklarer hva som må endres.
Hoppet over
Kontrollen ble ikke kjørt fordi den ikke gjelder. Vanlige årsaker:
- Den nødvendige Microsoft 365-lisensen er ikke til stede (f.eks. en Defender P2-kontroll hoppes over på P1)
- Funksjonen som kontrolleres er ikke tilgjengelig i leietakerkonfigurasjonen din
- En forutsetningskontroll kunne ikke fastslå basiskonfigurasjonen
Hoppede kontroller påvirker ikke poengsummen din.
Feil
Kontrollen støtte på et uventet problem under evaluering. Skanningen ble fullført, men denne spesifikke kontrollen kunne ikke produsere et resultat.
Alvorlighetsreferanse
| Alvorlighetsgrad | Risikonivå | Typisk eksempel |
|---|---|---|
| Kritisk | Direkte utnyttelsesvei eller aktiv angrepsvektor | Eldre autentisering aktivert, MFA ikke påkrevd for administratorer |
| Høy | Betydelig risiko som bør utbedres raskt | Ingen grunnlinje for betinget tilgang, postboksrevisjon deaktivert |
| Middels | Risiko dempet av kompenserende kontroller | Ikke-standard delingsinnstillinger, revisjonsloggoppbevaring under anbefalt |
| Lav | Avvik fra beste praksis, lavere umiddelbar risiko | Passordutløpspolicy, mindre varslingsinnstillinger |
Spore endringer over tid
Skanninger-siden (sidemenyen) inkluderer et tidslinjediagram for sikkerhetsstatus når du har to eller flere fullførte skanninger.
Diagrammet viser dine beste, gjennomsnittlige og dårligste rater. Klikk på et datapunkt for å hoppe til den skanningens detaljside. Bruk dette til å verifisere at utbedringsarbeid forbedret poengsummen din og for å fange opp tilbakegang etter konfigurasjonsendringer.
Eksportere resultater
Fra enhver skanningsdetaljside klikker du Last ned-knappen i topplinjen for å laste ned rapporten. For CSV-eksport, gå til Skanninger-siden og klikk Eksporter CSV i topplinjen.
Se Eksportere resultater for API-baserte eksportalternativer.