Skip to content

Ordlista

Underhålls av: Aether365 Team Målgrupp: Alla användare Omfattning: Definitioner av Microsoft 365-, säkerhets- och Aether365-specifika termer

Definitioner av Microsoft 365-, säkerhets- och Aether365-specifika termer.


Admin Consent Ett engångsgodkännande som beviljas av en Microsoft 365 global administratör som tillåter en applikation att få åtkomst till tenanten med angivna behörigheter. Krävs för att ansluta en Microsoft 365-tenant till Aether365.


Application Permission En Microsoft Graph-behörighet som beviljas till en applikation (inte en användare). Applikationsbehörigheter tillåter appen att verka utan en inloggad användare. Alla Aether365-behörigheter är applikationsbehörigheter.


Audit Log (Granskningslogg) En logg över åtgärder som vidtagits inom ett konto. I Aether365-sammanhang: loggen över åtgärder som vidtagits i Aether365-instrumentpanelen eller via API:t. Separat från Microsoft 365:s Unified Audit Log (UAL).


Baseline En definierad minimistandard för säkerhetskonfiguration. CIS, EIDSCA, CISA SCuBA och NIS2 definierar var sin baslinje som organisationer bör uppfylla.


CIS (Center for Internet Security) En ideell organisation som publicerar säkerhetsbenchmarks, inklusive CIS Microsoft 365 Foundations Benchmark. CIS-benchmarks används i stor utsträckning som baslinje för kommersiella säkerhetsprogram.


Compliance Scan (Complianceskanning) En skanning som utvärderar din Microsoft 365-tenant mot etablerade säkerhetsramverk (CIS, EIDSCA, CISA SCuBA, NIS2). Returnerar godkänd/underkänd/överhoppad-resultat per kontroll.


Conditional Access (Villkorsstyrd åtkomst) En Microsoft Entra ID-funktion som tillämpar åtkomstpolicyer baserat på användaridentitet, enhet, plats och andra signaler. Många CIS- och EIDSCA-kontroller utvärderar konfigurationen av villkorsstyrd åtkomst.


Connected Tenant (Ansluten tenant) En Microsoft 365-tenant som har länkats till ett Aether365-konto via administratörssamtycke. Anslutna tenanter skannas automatiskt enligt kontots återkommande schema.


Control (Kontroll) Ett säkerhetskrav definierat av ett ramverk. I Aether365 implementeras varje kontroll som en "check" som testar ett specifikt konfigurationsvärde i din Microsoft 365-tenant.


CISA (Cybersecurity and Infrastructure Security Agency) Den amerikanska federala myndigheten med ansvar för cybersäkerhetspolicy. CISA publicerar SCuBA (Secure Cloud Business Applications) M365 Security Baseline.


DKIM (DomainKeys Identified Mail) En metod för e-postautentisering som använder kryptografiska signaturer för att verifiera att e-post skickades från en auktoriserad server för den påstådda domänen.


DMARC (Domain-based Message Authentication, Reporting, and Conformance) En policy för e-postautentisering som specificerar hur e-post som misslyckas med SPF- eller DKIM-kontroller ska hanteras. En viktig kontroll i CIS- och CISA-kontroller för e-postsäkerhet.


EIDSCA (Entra ID Security Config Analyzer) Ett säkerhetsramverk med öppen källkod som samutvecklats med Microsoft och som fokuserar på Entra ID-konfigurationssäkerhet. Täcker områden som inte fullt ut hanteras av CIS.


Entra ID Microsofts tjänst för identitets- och åtkomsthantering, tidigare kallad Azure Active Directory (Azure AD). Hanterar användare, grupper, applikationer och villkorsstyrd åtkomst för Microsoft 365.


Finding (Fynd) Ett enskilt resultat från en säkerhetsskanning. I Aether365 producerar varje kontroll ett fynd med en status (godkänd, underkänd, överhoppad), allvarlighetsgrad och valfritt åtgärdsvägledning.


Global Administrator (Global administratör) Den högsta behörighetsrollen i Microsoft Entra ID. Krävs för att bevilja administratörssamtycke för Aether365. Bästa praxis är att ha enbart 2-4 globala administratörer och använda dedikerade roller för specifika uppgifter.


Legacy Authentication (Äldre autentisering) Äldre autentiseringsprotokoll (SMTP AUTH, IMAP, POP3, EWS Basic Auth) som inte stöder modern MFA. Att blockera äldre autentisering är en kritisk kontroll i de flesta ramverk.


MFA (Multi-Factor Authentication) Krav på en andra faktor (telefon, autentiseringsapp, hårdvarunyckel) utöver ett lösenord vid inloggning. En av de mest effektiva kontrollerna för att minska risken för kontokompromiss.


Microsoft Graph Det enhetliga API:t för åtkomst till Microsoft 365-data och -tjänster. Aether365 använder Microsoft Graph för att läsa din tenants konfiguration under skanningar.


NIS2 EU:s direktiv om nätverks- och informationssystem 2 (direktiv 2022/2502). Kräver att operatörer av väsentliga och viktiga enheter inom EU implementerar lämpliga cybersäkerhetsåtgärder.


On-Demand Scan (On-demand-skanning) En skanning som utlöses manuellt av en användare, till skillnad från en automatisk schemalagd skanning.


PIM (Privileged Identity Management) En Microsoft Entra ID-funktion som tillhandahåller just-in-time-åtkomst till privilegierade roller. Flera EIDSCA-kontroller utvärderar PIM-konfiguration.


Remediation (Åtgärd) Processen att åtgärda ett säkerhetsfynd. Aether365 tillhandahåller steg-för-steg-åtgärdsvägledning för varje underkänd kontroll.


SCuBA Secure Cloud Business Applications - CISA:s M365-säkerhetsbaslinje för amerikanska federala myndigheter. Strukturerad per M365-produkt (AAD, Exchange, Teams m.fl.).


Security Score (Säkerhetspoäng) Andelen tillämpliga kontroller som blev godkända i den senaste skanningen. Beräknas som: godkända / (godkända + underkända) x 100. Överhoppade kontroller undantas.


Service Principal (Tjänstens huvudnamn) En identitet i Microsoft Entra ID som representerar en applikation. När du beviljar administratörssamtycke skapas ett tjänstens huvudnamn för Aether365 i din tenant.


SPF (Sender Policy Framework) En DNS-post som anger vilka e-postservrar som är auktoriserade att skicka e-post för en domän. En del av e-postautentisering, utvärderas i CIS- och CISA-kontroller för e-post.


Tenant I Microsofts terminologi: en organisations instans av Microsoft 365 / Entra ID, identifierad av ett globalt unikt tenant-ID (GUID). I Aether365-terminologi: ditt Aether365-konto (som kan hantera en eller flera Microsoft-tenanter).


Tenant Isolation (Tenantisolering) Den arkitekturella garantin att en kunds data inte kan nås av en annan kund. Aether365 tillämpar tenantisolering på databasnivå i varje förfrågan.


Unified Audit Log (UAL) Microsoft 365:s granskningsloggtjänst. Registrerar användar- och administratörsaktivitet över Exchange, SharePoint, Teams, Entra ID och andra tjänster. Flera CIS- och EIDSCA-kontroller verifierar att UAL är aktiverad och korrekt konfigurerad.

Var den här sidan till hjälp?