Prezentare generală scanări
Aether365 rulează două tipuri de scanări de securitate asupra tenant-ului Microsoft 365: scanări de conformitate și scanări de expunere. Ambele tipuri folosesc acces doar de citire și pot fi declanșate manual sau pe un program.
Tipuri de scanări
Scanări de conformitate
Scanările de conformitate testează tenant-ul în raport cu benchmark-uri de securitate standard din industrie. Fiecare benchmark constă din controale sau verificări individuale. Scanarea evaluează fiecare control și returnează Passed, Failed sau Skipped.
Framework-uri suportate:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Consultați Scanări de conformitate pentru detalii despre fiecare framework.
Scanări de expunere
Scanările de expunere analizează configurația tenant-ului pentru setări riscante sau permisive. În loc să se mapeze pe un benchmark fix, verificările de expunere evaluează dacă anumite configurații creează risc de securitate - de exemplu, partajare externă amplă în SharePoint sau lipsa împunerii MFA în Entra ID.
Rezultatelor li se atribuie o severitate: Critical, High, Medium sau Low.
Consultați Scanări de expunere pentru detalii.
Când să folosiți fiecare tip
| Obiectiv | Tip scanare |
|---|---|
| �ndeplinirea unei cerințe de reglementare sau conformitate (ISO 27001, NIS2, CISA) | Conformitate |
| Identificarea configurațiilor riscante înainte de un audit sau o breșă | Expunere |
| Înțelegerea poziției generale de securitate | Ambele |
| Răspuns la un incident sau alertă specifică | Expunere |
Rularea ambelor tipuri împreună oferă imaginea cea mai completă asupra stării de securitate a tenant-ului.
Retenția datelor
Rezultatele scanărilor sunt păstrate pentru o perioadă, după care sunt șterse permanent. Rezultatele sunt stocate în centrul nostru de date din UE (Stockholm, Suedia) și sunt izolate per tenant.
Statusul scanării
Fiecare scanare are unul dintre următoarele statusuri:
| Status | Semnificație |
|---|---|
| In Progress | Scanarea rulează |
| Completed | Scanarea s-a finalizat cu succes, rezultatele sunt disponibile |
| Failed | Scanarea a întâmpinat o eroare (verificați tabloul de bord pentru detalii) |
Dacă o scanare eșuează, verificați dacă tenant-ul este încă conectat și consimțământul nu a fost revocat. Puteți rula din nou scanarea manual în orice moment.