Odczytywanie wyników skanów
Ten przewodnik wyjaśnia, jak poruszać się po stronie wyników skanów compliance i jak je interpretować.
Wyniki skanu compliance
Sekcja wyniku
Na górze strony wyników compliance:
- Duży wynik procentowy przedstawiający wskaźnik zaliczenia
- Etykieta statusu: Excellent (90%+), Good (70-89%), Needs attention (50-69%) lub Critical risk (poniżej 50%)
- Pasek zbiorczy z segmentami passed (zielony), failed (czerwony) i skipped (szary)
- Legenda z dokładną liczbą dla każdej kategorii
Selektor frameworków
Poniżej wyniku, rząd poziomych kafelków pozwala filtrować wyniki według frameworku:
| Kafelek | Zakres |
|---|---|
| All | Wszystkie kontrole ze wszystkich frameworków |
| CIS | Kontrole CIS Microsoft 365 Foundations Benchmark |
| EIDSCA | Kontrole Entra ID Security Config Analyzer |
| CISA | Kontrole CISA SCuBA baseline |
| Other | Kontrole nieprzypisane do konkretnego frameworku |
Każdy kafelek pokazuje nazwę frameworku, łączną liczbę kontroli i mały pierścień wskaźnika zaliczenia. Kliknij kafelek, aby przefiltrować wyniki poniżej.
Wyniki kontroli
Wyniki są grupowane według sekcji (np. "1.1 Account and Authentication", "5.1 Auditing"). Każda grupa sekcji pokazuje:
- Tytuł sekcji z miniaturowym pierścieniem wskaźnika zaliczenia
- Listę poszczególnych kontroli w danej sekcji
Każdy wiersz kontroli pokazuje:
| Element | Opis |
|---|---|
| Ikona statusu | Zielony znacznik (passed), czerwony X (failed), szary minus (skipped) lub czerwony alert (error) |
| Identyfikator | Identyfikator kontroli (np. AE.1001, CIS.M365.1.1.1) |
| Tytuł | Co zostało sprawdzone |
| Etykieta ważności | Critical, High, Medium lub Low |
Kliknij wiersz kontroli, aby go rozwinąć i zobaczyć pełne szczegóły, w tym kroki naprawcze i linki do dokumentacji zewnętrznej.
Pobieranie
Kliknij przycisk Download w nagłówku, aby pobrać pełny raport ze skanu.
Co oznacza każdy wynik
Passed / Secure
Kontrola jest prawidłowo skonfigurowana. Nie wymaga żadnych działań.
Failed / Exposed
Kontrola nie jest spełniona. Aether365 wykrył konfigurację niezgodną z oczekiwaną wartością. Niespełnione kontrole zawierają kroki naprawcze wyjaśniające, co należy zmienić.
Skipped
Kontrola nie została wykonana, ponieważ nie dotyczy danego tenanta. Najczęstsze przyczyny:
- Wymagana licencja Microsoft 365 nie jest obecna (np. kontrola Defender P2 pomijana na P1)
- Sprawdzana funkcja nie jest dostępna w konfiguracji Twojego tenanta
- Kontrola wstępna nie mogła określić bazowej konfiguracji
Kontrole skipped nie wpływają na wynik.
Error
Kontrola napotkała niespodziewany problem podczas ewaluacji. Skan zakończył się, ale ta konkretna kontrola nie mogła dać wyniku.
Referencja ważności
| Ważność | Poziom ryzyka | Typowy przykład |
|---|---|---|
| Critical | Bezpośrednia ścieżka eksploatacji lub aktywny wektor ataku | Włączone przestarzałe uwierzytelnianie, brak wymaganego MFA dla adminów |
| High | Istotne ryzyko wymagające szybkiej naprawy | Brak bazowego dostępu warunkowego, wyłączony audyt skrzynek pocztowych |
| Medium | Ryzyko łagodzone przez kontrole kompensujące | Niestandardowe ustawienia udostępniania, retencja audytu poniżej zalecanej |
| Low | Odchylenie od najlepszych praktyk, niższe bezpośrednie ryzyko | Polityka wygasania haseł, drobne ustawienia powiadomień |
Śledzenie zmian w czasie
Strona Scans (panel boczny) zawiera wykres osi czasu postawy, gdy masz dwa lub więcej zakończonych skanów.
Wykres pokazuje najlepszy, średni i najgorszy wynik. Kliknij dowolny punkt danych, aby przejść do strony szczegółów tego skanu. Używaj go do weryfikacji, czy prace naprawcze poprawiły wynik oraz do wykrywania regresji po zmianach konfiguracyjnych.
Eksportowanie wyników
Na dowolnej stronie szczegółów skanu kliknij przycisk Download w nagłówku, aby pobrać raport. Aby eksportować CSV, przejdź do strony Scans i kliknij Export CSV w nagłówku.
Opcje eksportu przez API znajdziesz w sekcji Eksportowanie wyników.