Skip to content

Przegląd skanów

Autor: Zespół Aether365 Odbiorcy: Wszyscy użytkownicy Zakres: Przegląd typów skanów i ich działania

Aether365 uruchamia dwa typy skanów bezpieczeństwa wobec Twojego tenanta Microsoft 365: skany compliance i skany exposure. Oba typy korzystają z dostępu tylko do odczytu i mogą być uruchamiane ręcznie lub cyklicznie.

Typy skanów

Skany compliance

Skany compliance testują Twojego tenanta pod kątem standardowych benchmarków bezpieczeństwa. Każdy benchmark składa się z poszczególnych kontroli. Skan ocenia każdą kontrolę i zwraca wynik Passed, Failed lub Skipped.

Obsługiwane frameworki:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Szczegóły znajdziesz w sekcji Skany compliance.

Skany exposure

Skany exposure analizują konfigurację Twojego tenanta pod kątem ryzykownych lub zbyt permisywnych ustawień. Zamiast mapowania na stały benchmark, kontrole exposure oceniają, czy konkretne konfiguracje tworzą ryzyko bezpieczeństwa - na przykład szerokie udostępnianie zewnętrzne w SharePoint lub brak wymuszania MFA w Entra ID.

Wyniki mają przypisaną ważność: Critical, High, Medium lub Low.

Szczegóły znajdziesz w sekcji Skany exposure.

Kiedy używać którego typu

CelTyp skanu
Spełnienie wymogu regulacyjnego lub compliance (ISO 27001, NIS2, CISA)Compliance
Identyfikacja ryzykownych konfiguracji przed audytem lub incydentemExposure
Zrozumienie ogólnej postawy bezpieczeństwaOba
Reakcja na konkretny incydent lub alertExposure

Uruchomienie obu typów daje najpełniejszy obraz stanu bezpieczeństwa Twojego tenanta.

Przechowywanie danych

Wyniki skanów są przechowywane przez określony czas, po którym zostają trwale usunięte. Wyniki są magazynowane w naszym centrum danych w UE (Sztokholm, Szwecja) i izolowane dla każdego tenanta.

Status skanu

Każdy skan ma jeden z następujących statusów:

StatusZnaczenie
In ProgressSkan jest w trakcie realizacji
CompletedSkan zakończył się pomyślnie, wyniki dostępne
FailedSkan napotkał błąd (sprawdź dashboard po szczegóły)

Jeśli skan się nie powiedzie, sprawdź, czy Twój tenant jest nadal podłączony i czy zgoda nie została cofnięta. W każdej chwili możesz ponownie uruchomić skan ręcznie.

Czy ta strona była pomocna?