Uruchomienie pierwszego skanu
Po podłączeniu tenanta możesz natychmiast uruchomić skan z poziomu dashboardu.
Co sprawdza skan
Każdy skan testuje Twojego tenanta pod kątem uznanych benchmarków bezpieczeństwa:
- CIS Microsoft 365 Foundations Benchmark - ponad 100 kontroli obejmujących tożsamość, dane, pocztę e-mail, aplikacje i rejestrowanie audytów
- EIDSCA (Entra ID Security Config Analyzer) - pogłębione kontrole konfiguracji Entra ID
- CISA SCuBA - bazowy standard bezpieczeństwa M365 amerykańskiej agencji CISA (Cybersecurity and Infrastructure Security Agency)
Każda kontrola zwraca jeden z trzech wyników: Passed, Failed lub Skipped (gdy kontrola nie dotyczy Twojej konfiguracji).
Uruchamianie skanu
- Na dashboardzie kliknij Run Scan w prawym górnym rogu.
- Skan rozpoczyna się natychmiast.
Jeśli masz podłączonych kilku tenantów, skan działa na aktualnie aktywnym tenancie widocznym w przełączniku tenantów (górny pasek nawigacyjny).
Dashboard wyświetla baner aktywnego skanu z pulsującym wskaźnikiem pokazującym typ skanu, czas rozpoczęcia oraz informację, czy został uruchomiony ręcznie czy przez harmonogram. Kliknij View scan na banerze, aby przejść do strony szczegółów skanu.
TIP
Nie musisz trzymać przeglądarki otwartej. Skan działa w tle, a po jego zakończeniu otrzymasz e-mail.
Czego się spodziewać
Skany zazwyczaj kończą się w ciągu 10 do 15 minut. Dokładny czas zależy od rozmiaru Twojego tenanta oraz liczby użytkowników, grup i polityk.
Podczas skanu:
- Aether365 uwierzytelnia się w Twoim tenancie za pomocą service principal z uprawnieniami tylko do odczytu
- Odczytuje dane konfiguracyjne z wybranych usług
- Ocenia każdą kontrolę względem benchmarku
- Zapisuje wyniki na Twoim dashboardzie
- Wysyła podsumowanie e-mail na Twój zarejestrowany adres
Strona szczegółów skanu pokazuje wskaźnik postępu faz podczas trwania skanu: inicjalizacja, skanowanie, analiza, zakończenie.
Po skanie
Po zakończeniu skanu dashboard aktualizuje się o Twoje wyniki. Kliknij zakończony skan w tabeli ostatniej aktywności lub przejdź do sekcji Scans w panelu bocznym, aby zobaczyć wszystkie skany.
Wyniki skanu compliance
Strona szczegółów skanu compliance pokazuje:
- Duży wynik postawy bezpieczeństwa (procent kontroli zaliczonych) z etykietą statusu: Excellent, Good, Needs attention lub Critical risk
- Wskaźnik zmiany pokazujący różnicę wyniku w porównaniu z poprzednim skanem
- Pasek zbiorczy wizualizujący liczbę kontroli passed, failed i skipped
- Kafelki frameworków (All, CIS, EIDSCA, CISA) - kliknij kafelek, aby przefiltrować wyniki według frameworku. Każdy kafelek pokazuje własną liczbę kontroli i pierścień wskaźnika zaliczenia
- Wyniki kontroli pogrupowane według sekcji (np. CIS 1.1 Account and Authentication, CIS 5.1 Auditing) z rozwijalnymi wierszami pokazującymi identyfikator kontroli, tytuł, ważność i wskazówki naprawcze
- Przycisk Download do pobrania pełnego raportu
Statusy skanów
| Status | Znaczenie |
|---|---|
| Completed | Skan zakończył się pomyślnie |
| Running | Skan jest w trakcie realizacji |
| Pending | Skan jest w kolejce i wkrótce się rozpocznie |
| Failed | Skan nie został ukończony - patrz Błędy skanów |
| Cancelled | Skan został ręcznie anulowany przed ukończeniem |
Zapoznaj się z sekcją Odczytywanie wyników, aby uzyskać pełny przewodnik po interpretacji wyników skanów.