Skip to content

Wprowadzenie

Aether365 to chmurowa platforma skanowania bezpieczeństwa dla tenantów Microsoft 365. Uruchamia automatyczne kontrole zgodnie ze standardowymi frameworkami compliance i analizuje konfigurację Twojego tenanta pod kątem ryzykownych lub błędnych ustawień - przedstawiając przejrzysty wynik bezpieczeństwa oraz konkretne kroki naprawcze.

Co robi Aether365

Aether365 łączy się z Twoim tenantem Microsoft 365 za pomocą service principal z uprawnieniami tylko do odczytu. Po podłączeniu uruchamia trzy rodzaje skanów:

  • Skany compliance testują Twojego tenanta pod kątem uznanych benchmarków bezpieczeństwa: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) oraz CISA SCuBA. Każda kontrola zwraca wynik passed, failed lub skip wraz z odpowiednim identyfikatorem kontroli.
  • Skany exposure analizują konfigurację Twojego tenanta pod kątem ryzykownych ustawień w usługach Entra ID, Exchange Online, SharePoint, Teams, Defender, Intune oraz ogólnych ustawieniach M365. Wyniki są grupowane według usługi i przypisywany jest im poziom ważności.
  • Pełne skany uruchamiają jednocześnie skan compliance i exposure w ramach jednej operacji.

Skany uruchamiają się automatycznie według cyklicznego harmonogramu zależnego od Twojego planu. Po zakończeniu każdego skanu otrzymujesz raport e-mail. W dowolnym momencie możesz również uruchomić skan ręcznie z poziomu dashboardu.

Wymagania wstępne

Przed podłączeniem tenanta upewnij się, że posiadasz:

  • Konto Aether365 - zarejestruj się na app.aether365.io
  • Dostęp Global Administrator Microsoft 365 do tenanta, którego chcesz podłączyć - jest wymagany do przeprowadzenia kroku admin consent
  • Aktywnego tenanta Microsoft 365 lub Microsoft Entra ID

Dostęp tylko do odczytu

Aether365 nigdy nie modyfikuje Twojego tenanta. Wszystkie wymagane uprawnienia dotyczą wyłącznie odczytu. Twoje dane pozostają w Twoim tenancie - Aether365 odczytuje jedynie informacje o konfiguracji i politykach, aby ocenić je względem benchmarków bezpieczeństwa.

Jak działa skanowanie

Podczas skanowania Aether365 uwierzytelnia się w Twoim tenancie Microsoft 365 za pomocą własnej zarejestrowanej aplikacji multi-tenant oraz uprawnień przyznanych podczas kroku consent. Odczytuje dane konfiguracyjne z Twojego tenanta, ocenia każdą kontrolę i zapisuje wyniki na Twoim dashboardzie.

Skany trwają zazwyczaj od 10 do 15 minut. Po zakończeniu skanu otrzymujesz e-mail. Wyniki historyczne są przechowywane zgodnie z Twoim planem.

Nie musisz instalować żadnych agentów, skryptów ani oprogramowania w swoim tenancie.

Co zobaczysz

Po pierwszym skanie dashboard Aether365 pokazuje:

  • Duży wynik postawy bezpieczeństwa z wizualnym paskiem zbiorczym kontroli passed, failed i skipped
  • Karty statystyk z łączną liczbą kontroli, liczbą passed i failed - każda z wykresem trendu pokazującym zmiany w czasie
  • Listę najczęściej niespełnianych kontroli, podkreślającą najważniejsze problemy
  • Wykres kołowy podziału według frameworków (compliance) lub kafelki podziału według usług (exposure) pokazujące, gdzie koncentrują się słabości
  • Wykres kołowy podziału według ważności wyróżniający znaleziska critical, high, medium i low
  • Informacje o planie przedstawiające częstotliwość skanowania, limit tenantów i okres przechowywania danych
  • Tabelę ostatniej aktywności z listą ostatnich skanów wraz ze statusem, typem, wskaźnikiem zaliczenia i czasem trwania

Każda niespełniona kontrola zawiera wskazówki naprawcze wyjaśniające, jak rozwiązać problem w centrum administracyjnym Microsoft 365 lub za pomocą PowerShell.

Czy ta strona była pomocna?