Prehľad skenov
Aether365 vykonáva dva typy bezpečnostných skenov vášho Microsoft 365 tenantu: skeny zhody a skeny expozície. Oba typy používajú prístup len na čítanie a možno ich spustiť manuálne alebo podľa plánu.
Typy skenov
Skeny zhody
Skeny zhody testujú váš tenant oproti uznávaným bezpečnostným štandardom. Každý štandard pozostáva z jednotlivých kontrol alebo overení. Sken vyhodnotí každú kontrolu a vráti výsledok Úspešná, Neúspešná alebo Vynechaná.
Podporované rámce:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Podrobnosti o jednotlivých rámcoch nájdete v časti Skeny zhody.
Skeny expozície
Skeny expozície analyzujú konfiguráciu vášho tenantu a hľadajú rizikové alebo príliš povolené nastavenia. Na rozdiel od mapovania na pevný zoznam štandardov, kontroly expozície vyhodnocujú, či konkrétne konfigurácie vytvárajú bezpečnostné riziko - napríklad široké externé zdieľanie v SharePointe alebo chýbajúce vynútenie MFA v Entra ID.
Výsledky majú priradenú závažnosť: Kritická, Vysoká, Stredná alebo Nízka.
Podrobnosti nájdete v časti Skeny expozície.
Kedy použiť ktorý typ
| Cieľ | Typ skenu |
|---|---|
| Splniť regulačný alebo compliance požiadavok (ISO 27001, NIS2, CISA) | Zhoda |
| Identifikovať rizikové konfigurácie pred auditom alebo incidentom | Expozícia |
| Pochopiť celkovú bezpečnostnú pozíciu | Oba |
| Reagovať na konkrétny incident alebo upozornenie | Expozícia |
Spustenie oboch typov spoločne poskytne najúplnejší obraz o bezpečnostnom stave vášho tenantu.
Uchovávanie dát
Výsledky skenov sa uchovávajú po určitú dobu, po ktorej sú natrvalo vymazané. Výsledky sú uložené v našom dátovom centre v EÚ (Štokholm, Švédsko) a sú izolované pre každého tenanta.
Stav skenu
Každý sken má jeden z nasledujúcich stavov:
| Stav | Význam |
|---|---|
| Prebieha | Sken beží |
| Dokončený | Sken sa úspešne dokončil, výsledky sú k dispozícii |
| Zlyhaný | Sken narazil na chybu (skontrolujte podrobnosti v dashboarde) |
Ak sken zlyhá, skontrolujte, či je váš tenant stále pripojený a či nebol súhlas odvolaný. Sken môžete kedykoľvek spustiť znovu manuálne.