Skip to content

Odczytywanie wyników skanów

Ten przewodnik wyjaśnia, jak poruszać się po stronie wyników skanów compliance i jak je interpretować.

Wyniki skanu compliance

Sekcja wyniku

Na górze strony wyników compliance:

  • Duży wynik procentowy przedstawiający wskaźnik zaliczenia
  • Etykieta statusu: Excellent (90%+), Good (70-89%), Needs attention (50-69%) lub Critical risk (poniżej 50%)
  • Pasek zbiorczy z segmentami passed (zielony), failed (czerwony) i skipped (szary)
  • Legenda z dokładną liczbą dla każdej kategorii

Selektor frameworków

Poniżej wyniku, rząd poziomych kafelków pozwala filtrować wyniki według frameworku:

KafelekZakres
AllWszystkie kontrole ze wszystkich frameworków
CISKontrole CIS Microsoft 365 Foundations Benchmark
EIDSCAKontrole Entra ID Security Config Analyzer
CISAKontrole CISA SCuBA baseline
OtherKontrole nieprzypisane do konkretnego frameworku

Każdy kafelek pokazuje nazwę frameworku, łączną liczbę kontroli i mały pierścień wskaźnika zaliczenia. Kliknij kafelek, aby przefiltrować wyniki poniżej.

Wyniki kontroli

Wyniki są grupowane według sekcji (np. "1.1 Account and Authentication", "5.1 Auditing"). Każda grupa sekcji pokazuje:

  • Tytuł sekcji z miniaturowym pierścieniem wskaźnika zaliczenia
  • Listę poszczególnych kontroli w danej sekcji

Każdy wiersz kontroli pokazuje:

ElementOpis
Ikona statusuZielony znacznik (passed), czerwony X (failed), szary minus (skipped) lub czerwony alert (error)
IdentyfikatorIdentyfikator kontroli (np. AE.1001, CIS.M365.1.1.1)
TytułCo zostało sprawdzone
Etykieta ważnościCritical, High, Medium lub Low

Kliknij wiersz kontroli, aby go rozwinąć i zobaczyć pełne szczegóły, w tym kroki naprawcze i linki do dokumentacji zewnętrznej.

Pobieranie

Kliknij przycisk Download w nagłówku, aby pobrać pełny raport ze skanu.

Co oznacza każdy wynik

Passed / Secure

Kontrola jest prawidłowo skonfigurowana. Nie wymaga żadnych działań.

Failed / Exposed

Kontrola nie jest spełniona. Aether365 wykrył konfigurację niezgodną z oczekiwaną wartością. Niespełnione kontrole zawierają kroki naprawcze wyjaśniające, co należy zmienić.

Skipped

Kontrola nie została wykonana, ponieważ nie dotyczy danego tenanta. Najczęstsze przyczyny:

  • Wymagana licencja Microsoft 365 nie jest obecna (np. kontrola Defender P2 pomijana na P1)
  • Sprawdzana funkcja nie jest dostępna w konfiguracji Twojego tenanta
  • Kontrola wstępna nie mogła określić bazowej konfiguracji

Kontrole skipped nie wpływają na wynik.

Error

Kontrola napotkała niespodziewany problem podczas ewaluacji. Skan zakończył się, ale ta konkretna kontrola nie mogła dać wyniku.

Referencja ważności

WażnośćPoziom ryzykaTypowy przykład
CriticalBezpośrednia ścieżka eksploatacji lub aktywny wektor atakuWłączone przestarzałe uwierzytelnianie, brak wymaganego MFA dla adminów
HighIstotne ryzyko wymagające szybkiej naprawyBrak bazowego dostępu warunkowego, wyłączony audyt skrzynek pocztowych
MediumRyzyko łagodzone przez kontrole kompensująceNiestandardowe ustawienia udostępniania, retencja audytu poniżej zalecanej
LowOdchylenie od najlepszych praktyk, niższe bezpośrednie ryzykoPolityka wygasania haseł, drobne ustawienia powiadomień

Śledzenie zmian w czasie

Strona Scans (panel boczny) zawiera wykres osi czasu postawy, gdy masz dwa lub więcej zakończonych skanów.

Wykres pokazuje najlepszy, średni i najgorszy wynik. Kliknij dowolny punkt danych, aby przejść do strony szczegółów tego skanu. Używaj go do weryfikacji, czy prace naprawcze poprawiły wynik oraz do wykrywania regresji po zmianach konfiguracyjnych.

Eksportowanie wyników

Na dowolnej stronie szczegółów skanu kliknij przycisk Download w nagłówku, aby pobrać raport. Aby eksportować CSV, przejdź do strony Scans i kliknij Export CSV w nagłówku.

Opcje eksportu przez API znajdziesz w sekcji Eksportowanie wyników.

Czy ta strona była pomocna?