Skip to content

Cum funcționează Aether365

Aether365 este o platformă de evaluare continuă a securității Microsoft 365. Se conectează la tenant-ul dvs. folosind permisiuni Microsoft Graph doar de citire, rulează verificări de securitate în raport cu framework-uri consacrate și prezintă constatările cu ghidaj de remediere.

Prezentare generală a arhitecturii

Your M365 Tenant
      |
      |  (read-only Microsoft Graph API calls)
      v
  Aether365 Scanner
      |
      |  (structured findings)
      v
  Aether365 Database
      |
      |  (API)
      v
  Your Dashboard / REST API

Niciun agent, conector sau script PowerShell nu rulează în interiorul tenant-ului dvs. Aether365 operează în întregime din exteriorul mediului dvs. folosind Microsoft Graph API.

Aceasta este, prin concepție, o arhitectură doar de citire: scanner-ul deține exclusiv permisiuni de citire la nivel de aplicație și nu are nicio capacitate tehnică de a crea, modifica sau șterge ceva în mediul dvs. Microsoft 365.

Fluxul de scanare

  1. Declanșare - O scanare pornește fie pe programul automat, fie când declanșați una manual din tabloul de bord sau API.
  2. Autentificare - Aether365 folosește consimțământul service principal pe care l-ați acordat în timpul conectării tenant-ului. Se autentifică ca aplicație - nu ca utilizator.
  3. Colectarea datelor - Scanner-ul citește date de configurare de la endpoint-urile Microsoft Graph: setări utilizator, politici, configurație tenant, setări specifice serviciilor (Exchange, Teams, SharePoint, Entra ID).
  4. Evaluare - Fiecare valoare colectată este evaluată în raport cu o bibliotecă de verificări de securitate. Verificările sunt mapate la unul sau mai multe framework-uri de conformitate.
  5. Stocarea rezultatelor - Rezultatele de tip trecut, eșuat și omis sunt stocate per verificare. Pentru verificările eșuate, valoarea reală detectată este înregistrată alături de valoarea așteptată.
  6. Livrare - Rezultatele apar în tabloul de bord. Dacă sunt configurate notificări prin email sau Teams, primiți o alertă la finalizarea scanării.

Ce date citește Aether365

Aether365 citește doar date de configurare - nu conținut de email, conținut de fișiere, mesaje de chat sau date generate de utilizator.

Datele de configurare includ:

  • Setări de tenant și organizație
  • Politici Entra ID (Azure AD) - acces condiționat, metode de autentificare, atribuiri de roluri
  • Exchange Online - reguli de transport, politici anti-phishing, setări de căsuță poștală, status DKIM/DMARC
  • Microsoft Teams - politici de întâlnire, federație externă, setări de acces pentru invitați
  • SharePoint Online - politici de partajare, configurare acces extern
  • Setări de securitate Microsoft 365 - politici Defender, status jurnal de audit, politici de alertă

Doar de citire

Aether365 nu creează, modifică sau șterge niciodată date din mediul dvs. Microsoft 365. Toate permisiunile sunt la nivel de aplicație, doar de citire.

Datele dvs. nu sunt prelucrate de AI

Aether365 nu trimite configurația tenant-ului dvs., rezultatele scanărilor sau orice date ale clienților către servicii AI sau modele lingvistice mari. Niciun fel de date ale clienților nu sunt folosite pentru antrenarea modelelor AI sau pentru profilare automată. Asistența AI este utilizată doar pentru redactarea documentației publice de remediere de pe acest site - niciodată pentru a prelucra datele citite din tenant-ul dvs.

Tipuri de scanări

TipCe verificăFramework-uri
ConformitateConfigurația în raport cu benchmark-uri de securitateCIS, EIDSCA, CISA SCuBA, NIS2
ExpunereConfigurații riscante din serviciile M365Biblioteca de expunere Aether365

Consultați Scanări de conformitate și Scanări de expunere pentru detalii.

Rezidența datelor

Toate datele - inclusiv rezultatele scanărilor și snapshot-urile de configurare - sunt stocate în centrul nostru de date din UE (Ireland, Suedia). Datele nu sunt replicate în alte regiuni. Datele de scanare sunt păstrate pentru o perioadă definită înainte de a fi șterse permanent.

Consultați Rezidența datelor și confidențialitate pentru detalii.

Izolarea tenant-ului

Datele fiecărui client sunt stocate cu un ID de tenant aplicat la fiecare înregistrare din baza de date. Este imposibil din punct de vedere arhitectural ca datele unui client să fie accesate prin sesiunea altui client. Sarcinile de scanare rulează în medii izolate, efemere, fără stare partajată între tenant-uri.

Ți-a fost utilă această pagină?