Pregled skeniranj
Aether365 izvaja dve vrsti varnostnih skeniranj na vašem najemniku Microsoft 365: skeniranja skladnosti in skeniranja izpostavljenosti. Obe vrsti uporabljata dostop samo za branje in ju je mogoče sprožiti ročno ali po urniku.
Vrste skeniranja
Skeniranja skladnosti
Skeniranja skladnosti preverijo vašega najemnika glede na industrijske standardne varnostne standarde. Vsak standard sestavlja posamezne kontrole ali preverjanja. Skeniranje ovrednoti vsako kontrolo in vrne rezultat Uspešno, Neuspešno ali Preskočeno.
Podprti okviri:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Glejte Skeniranja skladnosti za podrobnosti o vsakem okviru.
Skeniranja izpostavljenosti
Skeniranja izpostavljenosti analizirajo konfiguracijo vašega najemnika za tvegane ali preveč dovoljne nastavitve. Namesto preslikave na fiksen standard preverjanja izpostavljenosti ocenijo, ali določene konfiguracije ustvarjajo varnostno tveganje - na primer široko zunanje deljenje v SharePoint ali pomanjkanje uveljavljanja MFA v Entra ID.
Rezultati imajo dodeljeno stopnjo resnosti: Kritična, Visoka, Srednja ali Nizka.
Glejte Skeniranja izpostavljenosti za podrobnosti.
Kdaj uporabiti katero vrsto
| Cilj | Vrsta skeniranja |
|---|---|
| Izpolnjevanje regulativne ali skladnostne zahteve (ISO 27001, NIS2, CISA) | Skladnost |
| Prepoznavanje tveganih konfiguracij pred revizijo ali vdorom | Izpostavljenost |
| Razumevanje celotnega varnostnega stanja | Obe |
| Odziv na določen incident ali opozorilo | Izpostavljenost |
Izvajanje obeh vrst skupaj daje najbolj celovito sliko varnostnega stanja vašega najemnika.
Hramba podatkov
Rezultati skeniranja se hranijo določeno obdobje, po katerem se trajno izbrišejo. Rezultati se hranijo v našem podatkovnem centru EU (Ireland, Švedska) in so izolirani po najemnikih.
Status skeniranja
Vsako skeniranje ima enega od naslednjih statusov:
| Status | Pomen |
|---|---|
| V teku | Skeniranje se izvaja |
| Zaključeno | Skeniranje se je uspešno končalo, rezultati so na voljo |
| Neuspešno | Skeniranje je naletelo na napako (preverite podrobnosti na nadzorni plošči) |
Če skeniranje ne uspe, preverite, ali je vaš najemnik še povezan in ali soglasje ni bilo preklicano. Skeniranje lahko kadar koli znova zaženete ročno.