Skip to content

Branje rezultatov skeniranja

Ta vodnik pojasnjuje, kako se pomikate po strani z rezultati skeniranj skladnosti in kako jih razlagate.

Rezultati skeniranja skladnosti

Razdelek ocene

Na vrhu strani z rezultati skladnosti:

  • Velik odstotek ocene, ki prikazuje delež uspešnosti
  • Oznaka stanja: Odlično (90 %+), Dobro (70-89 %), Potrebna pozornost (50-69 %) ali Kritično tveganje (pod 50 %)
  • Zložen stolpec z uspešnimi (zeleno), neuspešnimi (rdeče) in preskočenimi (sivo) segmenti
  • Legenda z natančnim številom za vsako kategorijo

Izbirnik okvirov

Pod oceno vrstica vodoravnih ploščic omogoča filtriranje rezultatov po okviru:

PloščicaKaj pokriva
VsiVsa preverjanja iz vseh okvirov
CISKontrole CIS Microsoft 365 Foundations Benchmark
EIDSCAPreverjanja Entra ID Security Config Analyzer
CISAKontrole standarda CISA SCuBA
DrugoPreverjanja, ki niso preslikana na določen okvir

Vsaka ploščica prikazuje ime okvira, skupno število preverjanj in majhen obroček z deležem uspešnosti. Kliknite ploščico za filtriranje spodnjih rezultatov.

Rezultati preverjanj

Rezultati so razvrščeni po razdelkih (npr. "1.1 Račun in preverjanje pristnosti", "5.1 Revizija"). Vsaka skupina razdelkov prikazuje:

  • Naslov razdelka z mini obročkom deleža uspešnosti
  • Seznam posameznih preverjanj znotraj tega razdelka

Vsaka vrstica preverjanja prikazuje:

ElementOpis
Ikona stanjaZelena kljukica (uspešno), rdeč X (neuspešno), siv minus (preskočeno) ali rdeče opozorilo (napaka)
Identifikator kontroleIdentifikator preverjanja (npr. AE.1001, CIS.M365.1.1.1)
NaslovKaj je bilo preverjeno
Oznaka resnostiKritična, Visoka, Srednja ali Nizka

Kliknite vrstico preverjanja, da jo razširite in vidite celotne podrobnosti, vključno s koraki za odpravljanje in zunanjimi referenčnimi povezavami.

Prenos

Kliknite gumb Prenos v glavi, da prenesete celotno poročilo o skeniranju.

Kaj pomeni vsak rezultat

Uspešno / Varno

Kontrola je pravilno konfigurirana. Nobeno dejanje ni potrebno.

Neuspešno

Kontrola ni izpolnjena. Aether365 je zaznal konfiguracijo, ki ne ustreza pričakovani vrednosti. Neuspešna preverjanja vključujejo korake za odpravljanje, ki pojasnjujejo, kaj spremeniti.

Preskočeno

Preverjanje se ni izvedlo, ker ni uporabno. Pogosti razlogi:

  • Zahtevana licenca Microsoft 365 ni prisotna (npr. preverjanje za Defender P2 se preskoči na P1)
  • Funkcija, ki se preverja, ni na voljo v konfiguraciji vašega najemnika
  • Predpogojno preverjanje ni moglo določiti osnovne konfiguracije

Preskočena preverjanja ne vplivajo na vašo oceno.

Napaka

Preverjanje je med vrednotenjem naletelo na nepričakovano težavo. Skeniranje se je zaključilo, vendar to specifično preverjanje ni moglo dati rezultata.

Referenca resnosti

ResnostStopnja tveganjaZnačilen primer
KritičnaNeposredna pot izkoriščanja ali aktiven vektor napadaOmogočeno zastarelo preverjanje pristnosti, MFA ni zahtevan za skrbnike
VisokaPomembno tveganje, ki ga je treba hitro odpravitiNi osnovne politike pogojnega dostopa, revizija poštnih predalov onemogočena
SrednjaTveganje, ki ga omilijo kompenzacijske kontroleNestandardne nastavitve deljenja, hramba revizijskega dnevnika pod priporočeno
NizkaOdstopanje od dobre prakse, nižje takojšnje tveganjePolitika poteka gesla, manjše nastavitve obvestil

Sledenje spremembam skozi čas

Stran Skeniranja (stranska vrstica) vključuje časovnico ocene stanja, ko imate dve ali več zaključenih skeniranj.

Graf prikazuje vaše najboljše, povprečne in najslabše deleže. Kliknite katero koli podatkovno točko, da skočite na stran s podrobnostmi tega skeniranja. Uporabite ga za preverjanje, ali je delo na odpravljanju izboljšalo vašo oceno, in za zaznavo poslabšanj po spremembah konfiguracije.

Izvoz rezultatov

Na kateri koli strani s podrobnostmi skeniranja kliknite gumb Prenos v glavi, da prenesete poročilo. Za izvoz v CSV pojdite na stran Skeniranja in kliknite Izvozi CSV v glavi.

Glejte Izvoz rezultatov za možnosti izvoza prek API.

Je bila ta stran uporabna?