Wprowadzenie
Aether365 to chmurowa platforma skanowania bezpieczeństwa dla tenantów Microsoft 365. Uruchamia automatyczne kontrole zgodnie ze standardowymi frameworkami compliance i analizuje konfigurację Twojego tenanta pod kątem ryzykownych lub błędnych ustawień - przedstawiając przejrzysty wynik bezpieczeństwa oraz konkretne kroki naprawcze.
Co robi Aether365
Aether365 łączy się z Twoim tenantem Microsoft 365 za pomocą service principal z uprawnieniami tylko do odczytu. Po podłączeniu uruchamia trzy rodzaje skanów:
- Skany compliance testują Twojego tenanta pod kątem uznanych benchmarków bezpieczeństwa: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) oraz CISA SCuBA. Każda kontrola zwraca wynik passed, failed lub skip wraz z odpowiednim identyfikatorem kontroli.
- Skany exposure analizują konfigurację Twojego tenanta pod kątem ryzykownych ustawień w usługach Entra ID, Exchange Online, SharePoint, Teams, Defender, Intune oraz ogólnych ustawieniach M365. Wyniki są grupowane według usługi i przypisywany jest im poziom ważności.
- Pełne skany uruchamiają jednocześnie skan compliance i exposure w ramach jednej operacji.
Skany uruchamiają się automatycznie według cyklicznego harmonogramu zależnego od Twojego planu. Po zakończeniu każdego skanu otrzymujesz raport e-mail. W dowolnym momencie możesz również uruchomić skan ręcznie z poziomu dashboardu.
Wymagania wstępne
Przed podłączeniem tenanta upewnij się, że posiadasz:
- Konto Aether365 - zarejestruj się na app.aether365.io
- Dostęp Global Administrator Microsoft 365 do tenanta, którego chcesz podłączyć - jest wymagany do przeprowadzenia kroku admin consent
- Aktywnego tenanta Microsoft 365 lub Microsoft Entra ID
Dostęp tylko do odczytu
Aether365 nigdy nie modyfikuje Twojego tenanta. Wszystkie wymagane uprawnienia dotyczą wyłącznie odczytu. Twoje dane pozostają w Twoim tenancie - Aether365 odczytuje jedynie informacje o konfiguracji i politykach, aby ocenić je względem benchmarków bezpieczeństwa.
Jak działa skanowanie
Podczas skanowania Aether365 uwierzytelnia się w Twoim tenancie Microsoft 365 za pomocą własnej zarejestrowanej aplikacji multi-tenant oraz uprawnień przyznanych podczas kroku consent. Odczytuje dane konfiguracyjne z Twojego tenanta, ocenia każdą kontrolę i zapisuje wyniki na Twoim dashboardzie.
Skany trwają zazwyczaj od 10 do 15 minut. Po zakończeniu skanu otrzymujesz e-mail. Wyniki historyczne są przechowywane zgodnie z Twoim planem.
Nie musisz instalować żadnych agentów, skryptów ani oprogramowania w swoim tenancie.
Co zobaczysz
Po pierwszym skanie dashboard Aether365 pokazuje:
- Duży wynik postawy bezpieczeństwa z wizualnym paskiem zbiorczym kontroli passed, failed i skipped
- Karty statystyk z łączną liczbą kontroli, liczbą passed i failed - każda z wykresem trendu pokazującym zmiany w czasie
- Listę najczęściej niespełnianych kontroli, podkreślającą najważniejsze problemy
- Wykres kołowy podziału według frameworków (compliance) lub kafelki podziału według usług (exposure) pokazujące, gdzie koncentrują się słabości
- Wykres kołowy podziału według ważności wyróżniający znaleziska critical, high, medium i low
- Informacje o planie przedstawiające częstotliwość skanowania, limit tenantów i okres przechowywania danych
- Tabelę ostatniej aktywności z listą ostatnich skanów wraz ze statusem, typem, wskaźnikiem zaliczenia i czasem trwania
Każda niespełniona kontrola zawiera wskazówki naprawcze wyjaśniające, jak rozwiązać problem w centrum administracyjnym Microsoft 365 lub za pomocą PowerShell.