Skip to content

Introductie

Aether365 is een cloudgebaseerd beveiligingsscanplatform voor Microsoft 365 tenants. Het voert geautomatiseerde controles uit tegen industriestandaard compliance frameworks en analyseert je tenantconfiguratie op risicovolle of verkeerd geconfigureerde instellingen - zodat je een helder beveiligingsoverzicht en concrete herstelstappen krijgt.

Wat doet Aether365?

Aether365 maakt verbinding met je Microsoft 365 tenant via een alleen-lezen service principal. Eenmaal verbonden voert het drie soorten scans uit:

  • Compliance scans toetsen je tenant aan erkende beveiligingsbenchmarks: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) en CISA SCuBA. Elke controle levert een resultaat op: geslaagd, mislukt of overgeslagen, samen met het bijbehorende control-ID.
  • Exposure scans analyseren je tenantconfiguratie op risicovolle instellingen in Entra ID, Exchange Online, SharePoint, Teams, Defender, Intune en algemene M365-instellingen. Resultaten worden gegroepeerd per dienst en krijgen een ernstniveau toegewezen.
  • Volledige scans voeren zowel compliance als exposure scans tegelijkertijd uit in een enkele bewerking.

Scans worden automatisch uitgevoerd op een terugkerend schema op basis van je abonnement. Je ontvangt een e-mailrapport wanneer elke scan is afgerond. Je kunt ook op elk moment handmatig scans starten vanuit het dashboard.

Vereisten

Zorg ervoor dat je het volgende hebt voordat je een tenant koppelt:

  • Een Aether365-account - registreer je op app.aether365.io
  • Microsoft 365 Global Administrator-toegang tot de tenant die je wilt koppelen, nodig om de admin consent-stap te voltooien
  • Een actieve Microsoft 365 of Microsoft Entra ID tenant

Alleen-lezen toegang

Aether365 wijzigt nooit iets in je tenant. Alle aangevraagde machtigingen zijn alleen-lezen. Je gegevens blijven in je tenant - Aether365 leest uitsluitend configuratie- en beleidsinformatie om deze te toetsen aan beveiligingsbenchmarks.

Hoe scans werken

Wanneer een scan wordt uitgevoerd, authenticeert Aether365 zich bij je Microsoft 365 tenant met zijn eigen geregistreerde multi-tenant applicatie en de machtigingen die je tijdens de consent-stap hebt verleend. Het leest configuratiegegevens van je tenant, evalueert elke controle en schrijft de resultaten naar je dashboard.

Scans duren doorgaans 10 tot 15 minuten. Je ontvangt een e-mail wanneer de scan is voltooid. Historische resultaten worden bewaard volgens je abonnement.

Er hoeven geen agents, scripts of software in je tenant te worden geinstalleerd.

Wat je te zien krijgt

Na je eerste scan toont het Aether365 dashboard:

  • Een grote beveiligingsscore met een visuele gestapelde balk van geslaagde, mislukte en overgeslagen controles
  • Statistiekkaarten voor het totaal aantal controles, geslaagd en mislukt - elk met een trendlijn die de verandering in de tijd toont
  • Een top mislukt-lijst met je meest kritieke mislukte controles
  • Een framework-overzicht als donutdiagram (compliance) of dienstoverzicht als tegels (exposure) die tonen waar zwakke punten geconcentreerd zijn
  • Een ernstniveau-overzicht als donutdiagram met kritieke, hoge, gemiddelde en lage bevindingen
  • Je abonnementsinformatie met scanfrequentie, tenantlimiet en gegevensretentie
  • Een recente activiteit-tabel met je laatste scans inclusief status, type, slagingspercentage en duur

Elke mislukte controle bevat hersteladvies dat uitlegt hoe je het probleem oplost in het Microsoft 365-beheercentrum of via PowerShell.

Was deze pagina nuttig?