Introdução
O Aether365 é uma plataforma de análise de segurança baseada na nuvem para tenants Microsoft 365. Executa verificações automatizadas com base em frameworks de conformidade reconhecidos pela indústria e analisa a configuração do seu tenant para identificar definições de risco ou mal configuradas - fornecendo-lhe uma pontuação de segurança clara e passos de remediação acionáveis.
O que o Aether365 faz
O Aether365 liga-se ao seu tenant Microsoft 365 utilizando um service principal apenas de leitura. Uma vez ligado, executa três tipos de análises:
- Análises de conformidade testam o seu tenant face a benchmarks de segurança estabelecidos: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) e CISA SCuBA. Cada verificação devolve um resultado de aprovado, reprovado ou ignorado, juntamente com o ID de controlo relevante.
- Análises de exposição analisam a configuração do seu tenant para identificar definições de risco nos serviços Entra ID, Exchange Online, SharePoint, Teams, Defender, Intune e definições gerais do M365. Os resultados são agrupados por serviço é atribuídos com um nível de gravidade.
- Análises completas executam simultaneamente as análises de conformidade e de exposição numa única operação.
As análises são executadas automaticamente num agendamento recorrente com base no seu plano. Recebe um relatório por email quando cada análise é concluída. Também pode acionar análises manualmente a partir do painel de controlo a qualquer momento.
Pré-requisitos
Antes de ligar um tenant, certifique-se de que tem:
- Uma conta Aether365 - registe-se em app.aether365.io
- Acesso de Administrador Global do Microsoft 365 ao tenant que pretende ligar, necessário para completar o passo de consentimento administrativo
- Um tenant Microsoft 365 ou Microsoft Entra ID ativo
Acesso apenas de leitura
O Aether365 nunca modifica o seu tenant. Todas as permissões solicitadas são apenas de leitura. Os seus dados permanecem no seu tenant - o Aether365 apenas lê informações de configuração e políticas para as avaliar face aos benchmarks de segurança.
Como funciona a análise
Quando uma análise é executada, o Aether365 autentica-se no seu tenant Microsoft 365 utilizando a sua própria aplicação multi-tenant registada e as permissões que concedeu durante o passo de consentimento. Lê os dados de configuração do seu tenant, avalia cada verificação e regista os resultados no seu painel de controlo.
As análises demoram tipicamente 10 a 15 minutos. Recebe um email quando a análise estiver concluída. Os resultados históricos são retidos de acordo com o seu plano.
Não é necessário instalar agentes, scripts ou software no seu tenant.
O que vai ver
Após a sua primeira análise, o painel de controlo do Aether365 mostra:
- Uma pontuação de postura de segurança em destaque com uma barra empilhada visual de verificações aprovadas, reprovadas e ignoradas
- Cartões de estatísticas para o total de verificações, aprovadas é reprovadas - cada um com um sparkline de tendência mostrando a evolução ao longo do tempo
- Uma lista de principais reprovações destacando os controlos reprovados mais críticos
- Um gráfico donut de repartição por framework (conformidade) ou blocos de repartição por serviço (exposição) mostrando onde as fraquezas estão concentradas
- Um gráfico donut de repartição por gravidade destacando resultados críticos, altos, médios e baixos
- As informações do seu plano mostrando a frequência de análise, o limite de tenants e a retenção de dados
- Uma tabela de atividade recente listando as suas últimas análises com estado, tipo, taxa de aprovação e duração
Cada verificação reprovada inclui orientações de remediação explicando como corrigir o problema no centro de administração do Microsoft 365 ou via PowerShell.