Visão Geral das Análises
O Aether365 executa dois tipos de análises de segurança contra o seu tenant Microsoft 365: análises de conformidade e análises de exposição. Ambos os tipos utilizam acesso apenas de leitura e podem ser acionados manualmente ou por agendamento.
Tipos de Análise
Análises de Conformidade
As análises de conformidade testam o seu tenant face a benchmarks de segurança reconhecidos pela indústria. Cada benchmark consiste em controlos ou verificações individuais. A análise avalia cada controlo e devolve Aprovado, Reprovado ou Ignorado.
Frameworks suportados:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Consulte Análises de Conformidade para detalhes sobre cada framework.
Análises de Exposição
As análises de exposição analisam a configuração do seu tenant para identificar definições de risco ou permissivas. Em vez de mapear para um benchmark fixo, as verificações de exposição avaliam se configurações específicas criam risco de segurança - por exemplo, partilha externa ampla no SharePoint ou falta de imposição de MFA no Entra ID.
Os resultados são atribuidos com uma gravidade: Crítica, Alta, Média ou Baixa.
Consulte Análises de Exposição para detalhes.
Quando Utilizar Cada Tipo
| Objetivo | Tipo de Análise |
|---|---|
| Cumprir um requisito regulamentar ou de conformidade (ISO 27001, NIS2, CISA) | Conformidade |
| Identificar configurações de risco antes de uma auditoria ou incidente | Exposição |
| Compreender a postura geral de segurança | Ambos |
| Responder a um incidente ou alerta específico | Exposição |
Executar ambos os tipos em conjunto proporciona a visão mais completa do estado de segurança do seu tenant.
Retenção de Dados
Os resultados de análise são retidos durante um período após o qual são permanentemente eliminados. Os resultados são armazenados no nosso centro de dados na UE (Estocolmo, Suécia) e são isolados por tenant.
Estado da Análise
Cada análise tem um dos seguintes estados:
| Estado | Significado |
|---|---|
| Em Execução | A análise está em curso |
| Concluida | A análise terminou com sucesso, resultados disponíveis |
| Falhada | A análise encontrou um erro (verifique o painel de controlo para detalhes) |
Se uma análise falhar, verifique se o seu tenant ainda está ligado e se o consentimento não foi revogado. Pode executar novamente a análise manualmente a qualquer momento.