Skip to content

Introdução

O Aether365 é uma plataforma de análise de segurança baseada na nuvem para tenants Microsoft 365. Executa verificações automatizadas com base em frameworks de conformidade reconhecidos pela indústria e analisa a configuração do seu tenant para identificar definições de risco ou mal configuradas - fornecendo-lhe uma pontuação de segurança clara e passos de remediação acionáveis.

O que o Aether365 faz

O Aether365 liga-se ao seu tenant Microsoft 365 utilizando um service principal apenas de leitura. Uma vez ligado, executa três tipos de análises:

  • Análises de conformidade testam o seu tenant face a benchmarks de segurança estabelecidos: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) e CISA SCuBA. Cada verificação devolve um resultado de aprovado, reprovado ou ignorado, juntamente com o ID de controlo relevante.
  • Análises de exposição analisam a configuração do seu tenant para identificar definições de risco nos serviços Entra ID, Exchange Online, SharePoint, Teams, Defender, Intune e definições gerais do M365. Os resultados são agrupados por serviço é atribuídos com um nível de gravidade.
  • Análises completas executam simultaneamente as análises de conformidade e de exposição numa única operação.

As análises são executadas automaticamente num agendamento recorrente com base no seu plano. Recebe um relatório por email quando cada análise é concluída. Também pode acionar análises manualmente a partir do painel de controlo a qualquer momento.

Pré-requisitos

Antes de ligar um tenant, certifique-se de que tem:

  • Uma conta Aether365 - registe-se em app.aether365.io
  • Acesso de Administrador Global do Microsoft 365 ao tenant que pretende ligar, necessário para completar o passo de consentimento administrativo
  • Um tenant Microsoft 365 ou Microsoft Entra ID ativo

Acesso apenas de leitura

O Aether365 nunca modifica o seu tenant. Todas as permissões solicitadas são apenas de leitura. Os seus dados permanecem no seu tenant - o Aether365 apenas lê informações de configuração e políticas para as avaliar face aos benchmarks de segurança.

Como funciona a análise

Quando uma análise é executada, o Aether365 autentica-se no seu tenant Microsoft 365 utilizando a sua própria aplicação multi-tenant registada e as permissões que concedeu durante o passo de consentimento. Lê os dados de configuração do seu tenant, avalia cada verificação e regista os resultados no seu painel de controlo.

As análises demoram tipicamente 10 a 15 minutos. Recebe um email quando a análise estiver concluída. Os resultados históricos são retidos de acordo com o seu plano.

Não é necessário instalar agentes, scripts ou software no seu tenant.

O que vai ver

Após a sua primeira análise, o painel de controlo do Aether365 mostra:

  • Uma pontuação de postura de segurança em destaque com uma barra empilhada visual de verificações aprovadas, reprovadas e ignoradas
  • Cartões de estatísticas para o total de verificações, aprovadas é reprovadas - cada um com um sparkline de tendência mostrando a evolução ao longo do tempo
  • Uma lista de principais reprovações destacando os controlos reprovados mais críticos
  • Um gráfico donut de repartição por framework (conformidade) ou blocos de repartição por serviço (exposição) mostrando onde as fraquezas estão concentradas
  • Um gráfico donut de repartição por gravidade destacando resultados críticos, altos, médios e baixos
  • As informações do seu plano mostrando a frequência de análise, o limite de tenants e a retenção de dados
  • Uma tabela de atividade recente listando as suas últimas análises com estado, tipo, taxa de aprovação e duração

Cada verificação reprovada inclui orientações de remediação explicando como corrigir o problema no centro de administração do Microsoft 365 ou via PowerShell.

Esta página foi útil?