Skip to content

Čítanie výsledkov skenov

Tento sprievodca vysvetľuje, ako sa orientovať na stránke s výsledkami compliance skenov a ako ich interpretovať.

Výsledky compliance skenu

Sekcia skóre

V hornej časti stránky s výsledkami compliance:

  • Veľké percentuálne skóre zobrazujúce mieru úspešnosti
  • Stavové označenie: Excellent (90%+), Good (70-89%), Needs attention (50-69%) alebo Critical risk (pod 50%)
  • Skladaný pruh s úspešnými (zelené), neúspešnými (červené) a vynechanými (šedé) segmentmi
  • Legenda zobrazujúca presný počet pre každú kategóriu

Výber frameworku

Pod skóre, riadok horizontálnych dlaždíc umožňuje filtrovať výsledky podľa frameworku:

DlaždicaČo pokrýva
AllKaždá kontrola zo všetkých frameworkov
CISKontroly CIS Microsoft 365 Foundations Benchmark
EIDSCAKontroly Entra ID Security Config Analyzer
CISAKontroly baseline CISA SCuBA
OtherKontroly nemapované na konkrétny framework

Každá dlaždica zobrazuje názov frameworku, celkový počet kontrol a malý kruhový indikátor miery úspešnosti. Kliknutím na dlaždicu filtrujete výsledky nižšie.

Výsledky kontrol

Výsledky sú zoskupené podľa sekcie (napr. "1.1 Account and Authentication", "5.1 Auditing"). Každá skupina sekcie zobrazuje:

  • Názov sekcie s mini kruhovým indikátorom jej miery úspešnosti
  • Zoznam individuálnych kontrol v rámci danej sekcie

Každý riadok kontroly zobrazuje:

PrvokPopis
Ikona stavuZelená fajka (úspešný), červený krížik (neúspešný), šedý mínus (vynechaný) alebo červené upozornenie (chyba)
ID kontrolyIdentifikátor kontroly (napr. AE.1001, CIS.M365.1.1.1)
NázovČo bolo kontrolované
Štítok závažnostiCritical, High, Medium alebo Low

Kliknutím na riadok kontroly ho rozbalíte a zobrazíte úplné podrobnosti, vrátane krokov nápravy a odkazov na externú dokumentáciu.

Stiahnutie

Kliknite na tlačidlo Download v hlavičke pre stiahnutie úplnej správy zo skenu.

Čo každý výsledok znamená

Úspešný / Secure

Kontrola je správne nakonfigurovaná. Nie je potrebná žiadna akcia.

Neúspešný / Exposed

Kontrola nie je splnená. Aether365 detegoval konfiguráciu, ktorá nezodpovedá očakávanej hodnote. Neúspešné kontroly obsahujú kroky nápravy vysvetľujúce, čo zmeniť.

Vynechaný

Kontrola sa nespustila, pretože nie je aplikovateľná. Bežné dôvody:

  • Požadovaná licencia Microsoft 365 nie je prítomná (napr. kontrola Defender P2 sa preskočí na P1)
  • Funkcia, ktorá sa kontroluje, nie je dostupná v konfigurácii vášho tenantu
  • Predpokladaná kontrola nedokázala určiť základnú konfiguráciu

Vynechané kontroly neovplyvňujú vaše skóre.

Chyba

Kontrola narazila na neočakávaný problém počas vyhodnocovania. Sken sa dokončil, ale táto konkrétna kontrola nedokázala vyprodukovať výsledok.

Referencia závažnosti

ZávažnosťÚroveň rizikaTypický príklad
CriticalPriama cesta k zneužitiu alebo aktívny vektor útokuPovolená stará autentifikácia, MFA nevyžadované pre administrátorov
HighVýznamné riziko, ktoré by malo byť promptne napravenéŽiadny conditional access baseline, audit poštových schránok vypnutý
MediumRiziko zmiernené kompenzačnými kontrolamiNeštandardné nastavenia zdieľania, uchovávanie audit logu pod odporúčanou
LowOdchýlka od best practice, nižšie okamžité rizikoPolitika expirácie hesiel, drobné nastavenia notifikácií

Sledovanie zmien v čase

Stránka Scans (bočný panel) obsahuje graf časovej osi stavu, keď máte dva alebo viac dokončených skenov.

Graf zobrazuje vaše najlepšie, priemerné a najhoršie miery. Kliknutím na ľubovoľný dátový bod prejdete na stránku s detailom daného skenu. Použite ho na overenie, že práce na náprave zlepšili vaše skóre a na zachytenie regresií po zmenách konfigurácie.

Export výsledkov

Z ľubovoľnej stránky s detailom skenu kliknite na tlačidlo Download v hlavičke pre stiahnutie správy. Pre CSV export prejdite na stránku Scans a kliknite na Export CSV v hlavičke.

Pozrite Export výsledkov pre možnosti exportu cez API.

Bola táto stránka užitočná?