Przegląd skanów
Autor: Zespół Aether365 Odbiorcy: Wszyscy użytkownicy Zakres: Przegląd typów skanów i ich działania
Aether365 uruchamia dwa typy skanów bezpieczeństwa wobec Twojego tenanta Microsoft 365: skany compliance i skany exposure. Oba typy korzystają z dostępu tylko do odczytu i mogą być uruchamiane ręcznie lub cyklicznie.
Typy skanów
Skany compliance
Skany compliance testują Twojego tenanta pod kątem standardowych benchmarków bezpieczeństwa. Każdy benchmark składa się z poszczególnych kontroli. Skan ocenia każdą kontrolę i zwraca wynik Passed, Failed lub Skipped.
Obsługiwane frameworki:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Szczegóły znajdziesz w sekcji Skany compliance.
Skany exposure
Skany exposure analizują konfigurację Twojego tenanta pod kątem ryzykownych lub zbyt permisywnych ustawień. Zamiast mapowania na stały benchmark, kontrole exposure oceniają, czy konkretne konfiguracje tworzą ryzyko bezpieczeństwa - na przykład szerokie udostępnianie zewnętrzne w SharePoint lub brak wymuszania MFA w Entra ID.
Wyniki mają przypisaną ważność: Critical, High, Medium lub Low.
Szczegóły znajdziesz w sekcji Skany exposure.
Kiedy używać którego typu
| Cel | Typ skanu |
|---|---|
| Spełnienie wymogu regulacyjnego lub compliance (ISO 27001, NIS2, CISA) | Compliance |
| Identyfikacja ryzykownych konfiguracji przed audytem lub incydentem | Exposure |
| Zrozumienie ogólnej postawy bezpieczeństwa | Oba |
| Reakcja na konkretny incydent lub alert | Exposure |
Uruchomienie obu typów daje najpełniejszy obraz stanu bezpieczeństwa Twojego tenanta.
Przechowywanie danych
Wyniki skanów są przechowywane przez określony czas, po którym zostają trwale usunięte. Wyniki są magazynowane w naszym centrum danych w UE (Sztokholm, Szwecja) i izolowane dla każdego tenanta.
Status skanu
Każdy skan ma jeden z następujących statusów:
| Status | Znaczenie |
|---|---|
| In Progress | Skan jest w trakcie realizacji |
| Completed | Skan zakończył się pomyślnie, wyniki dostępne |
| Failed | Skan napotkał błąd (sprawdź dashboard po szczegóły) |
Jeśli skan się nie powiedzie, sprawdź, czy Twój tenant jest nadal podłączony i czy zgoda nie została cofnięta. W każdej chwili możesz ponownie uruchomić skan ręcznie.