Branje rezultatov skeniranja
Ta vodnik pojasnjuje, kako se pomikate po strani z rezultati skeniranj skladnosti in kako jih razlagate.
Rezultati skeniranja skladnosti
Razdelek ocene
Na vrhu strani z rezultati skladnosti:
- Velik odstotek ocene, ki prikazuje delež uspešnosti
- Oznaka stanja: Odlično (90 %+), Dobro (70-89 %), Potrebna pozornost (50-69 %) ali Kritično tveganje (pod 50 %)
- Zložen stolpec z uspešnimi (zeleno), neuspešnimi (rdeče) in preskočenimi (sivo) segmenti
- Legenda z natančnim številom za vsako kategorijo
Izbirnik okvirov
Pod oceno vrstica vodoravnih ploščic omogoča filtriranje rezultatov po okviru:
| Ploščica | Kaj pokriva |
|---|---|
| Vsi | Vsa preverjanja iz vseh okvirov |
| CIS | Kontrole CIS Microsoft 365 Foundations Benchmark |
| EIDSCA | Preverjanja Entra ID Security Config Analyzer |
| CISA | Kontrole standarda CISA SCuBA |
| Drugo | Preverjanja, ki niso preslikana na določen okvir |
Vsaka ploščica prikazuje ime okvira, skupno število preverjanj in majhen obroček z deležem uspešnosti. Kliknite ploščico za filtriranje spodnjih rezultatov.
Rezultati preverjanj
Rezultati so razvrščeni po razdelkih (npr. "1.1 Račun in preverjanje pristnosti", "5.1 Revizija"). Vsaka skupina razdelkov prikazuje:
- Naslov razdelka z mini obročkom deleža uspešnosti
- Seznam posameznih preverjanj znotraj tega razdelka
Vsaka vrstica preverjanja prikazuje:
| Element | Opis |
|---|---|
| Ikona stanja | Zelena kljukica (uspešno), rdeč X (neuspešno), siv minus (preskočeno) ali rdeče opozorilo (napaka) |
| Identifikator kontrole | Identifikator preverjanja (npr. AE.1001, CIS.M365.1.1.1) |
| Naslov | Kaj je bilo preverjeno |
| Oznaka resnosti | Kritična, Visoka, Srednja ali Nizka |
Kliknite vrstico preverjanja, da jo razširite in vidite celotne podrobnosti, vključno s koraki za odpravljanje in zunanjimi referenčnimi povezavami.
Prenos
Kliknite gumb Prenos v glavi, da prenesete celotno poročilo o skeniranju.
Kaj pomeni vsak rezultat
Uspešno / Varno
Kontrola je pravilno konfigurirana. Nobeno dejanje ni potrebno.
Neuspešno
Kontrola ni izpolnjena. Aether365 je zaznal konfiguracijo, ki ne ustreza pričakovani vrednosti. Neuspešna preverjanja vključujejo korake za odpravljanje, ki pojasnjujejo, kaj spremeniti.
Preskočeno
Preverjanje se ni izvedlo, ker ni uporabno. Pogosti razlogi:
- Zahtevana licenca Microsoft 365 ni prisotna (npr. preverjanje za Defender P2 se preskoči na P1)
- Funkcija, ki se preverja, ni na voljo v konfiguraciji vašega najemnika
- Predpogojno preverjanje ni moglo določiti osnovne konfiguracije
Preskočena preverjanja ne vplivajo na vašo oceno.
Napaka
Preverjanje je med vrednotenjem naletelo na nepričakovano težavo. Skeniranje se je zaključilo, vendar to specifično preverjanje ni moglo dati rezultata.
Referenca resnosti
| Resnost | Stopnja tveganja | Značilen primer |
|---|---|---|
| Kritična | Neposredna pot izkoriščanja ali aktiven vektor napada | Omogočeno zastarelo preverjanje pristnosti, MFA ni zahtevan za skrbnike |
| Visoka | Pomembno tveganje, ki ga je treba hitro odpraviti | Ni osnovne politike pogojnega dostopa, revizija poštnih predalov onemogočena |
| Srednja | Tveganje, ki ga omilijo kompenzacijske kontrole | Nestandardne nastavitve deljenja, hramba revizijskega dnevnika pod priporočeno |
| Nizka | Odstopanje od dobre prakse, nižje takojšnje tveganje | Politika poteka gesla, manjše nastavitve obvestil |
Sledenje spremembam skozi čas
Stran Skeniranja (stranska vrstica) vključuje časovnico ocene stanja, ko imate dve ali več zaključenih skeniranj.
Graf prikazuje vaše najboljše, povprečne in najslabše deleže. Kliknite katero koli podatkovno točko, da skočite na stran s podrobnostmi tega skeniranja. Uporabite ga za preverjanje, ali je delo na odpravljanju izboljšalo vašo oceno, in za zaznavo poslabšanj po spremembah konfiguracije.
Izvoz rezultatov
Na kateri koli strani s podrobnostmi skeniranja kliknite gumb Prenos v glavi, da prenesete poročilo. Za izvoz v CSV pojdite na stran Skeniranja in kliknite Izvozi CSV v glavi.
Glejte Izvoz rezultatov za možnosti izvoza prek API.