Skip to content

Prehľad skenov

Aether365 vykonáva dva typy bezpečnostných skenov vášho Microsoft 365 tenantu: skeny zhody a skeny expozície. Oba typy používajú prístup len na čítanie a možno ich spustiť manuálne alebo podľa plánu.

Typy skenov

Skeny zhody

Skeny zhody testujú váš tenant oproti uznávaným bezpečnostným štandardom. Každý štandard pozostáva z jednotlivých kontrol alebo overení. Sken vyhodnotí každú kontrolu a vráti výsledok Úspešná, Neúspešná alebo Vynechaná.

Podporované rámce:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Podrobnosti o jednotlivých rámcoch nájdete v časti Skeny zhody.

Skeny expozície

Skeny expozície analyzujú konfiguráciu vášho tenantu a hľadajú rizikové alebo príliš povolené nastavenia. Na rozdiel od mapovania na pevný zoznam štandardov, kontroly expozície vyhodnocujú, či konkrétne konfigurácie vytvárajú bezpečnostné riziko - napríklad široké externé zdieľanie v SharePointe alebo chýbajúce vynútenie MFA v Entra ID.

Výsledky majú priradenú závažnosť: Kritická, Vysoká, Stredná alebo Nízka.

Podrobnosti nájdete v časti Skeny expozície.

Kedy použiť ktorý typ

CieľTyp skenu
Splniť regulačný alebo compliance požiadavok (ISO 27001, NIS2, CISA)Zhoda
Identifikovať rizikové konfigurácie pred auditom alebo incidentomExpozícia
Pochopiť celkovú bezpečnostnú pozíciuOba
Reagovať na konkrétny incident alebo upozornenieExpozícia

Spustenie oboch typov spoločne poskytne najúplnejší obraz o bezpečnostnom stave vášho tenantu.

Uchovávanie dát

Výsledky skenov sa uchovávajú po určitú dobu, po ktorej sú natrvalo vymazané. Výsledky sú uložené v našom dátovom centre v EÚ (Štokholm, Švédsko) a sú izolované pre každého tenanta.

Stav skenu

Každý sken má jeden z nasledujúcich stavov:

StavVýznam
PrebiehaSken beží
DokončenýSken sa úspešne dokončil, výsledky sú k dispozícii
ZlyhanýSken narazil na chybu (skontrolujte podrobnosti v dashboarde)

Ak sken zlyhá, skontrolujte, či je váš tenant stále pripojený a či nebol súhlas odvolaný. Sken môžete kedykoľvek spustiť znovu manuálne.

Bola táto stránka užitočná?