Aether365 Nasıl Çalışır
Hazırlayan: Aether365 Ekibi Hedef Kitle: Tüm kullanıcılar Kapsam: Aether365 taramalarının mimarisi ve veri akışı
Aether365, sürekli Microsoft 365 güvenlik değerlendirme platformudur. Salt okunur Microsoft Graph izinleri kullanarak tenant'ınıza bağlanır, yerleşik framework'lere karşı güvenlik kontrolleri çalıştırır ve düzeltme rehberliği ile bulguları ortaya koyar.
Mimariye Genel Bakış
Microsoft 365 Tenant'ınız
|
| (salt okunur Microsoft Graph API çağrıları)
v
Aether365 Tarayıcı
|
| (yapılandırılmış bulgular)
v
Aether365 Veritabanı
|
| (API)
v
Dashboard'unuz / REST APITenant'ınızda hiçbir ajan, bağlayıcı veya PowerShell betiği çalışmaz. Aether365, Microsoft Graph API'yi kullanarak tamamen ortamınızın dışından çalışır.
Bu, tasarım gereği bir salt okunur mimaridir: tarayıcı yalnızca uygulama düzeyinde okuma izinlerine sahiptir ve Microsoft 365 ortamınızda herhangi bir şey oluşturacak, değiştirecek veya silecek teknik yeteneği yoktur.
Tarama Akışı
- Tetikleme - Bir tarama otomatik programa göre veya dashboard ya da API üzerinden manuel olarak tetiklediğinizde başlar.
- Kimlik doğrulama - Aether365, tenant bağlantısı sırasında verdiğiniz service principal onayını kullanır. Bir kullanıcı olarak değil, uygulama olarak kimlik doğrulaması yapar.
- Veri toplama - Tarayıcı, Microsoft Graph endpoint'lerinden yapılandırma verilerini okur: kullanıcı ayarları, politikalar, tenant yapılandırması, hizmete özel ayarlar (Exchange, Teams, SharePoint, Entra ID).
- Değerlendirme - Toplanan her değer, güvenlik kontrolleri kütüphanesine göre değerlendirilir. Kontroller bir veya daha fazla compliance framework'üne eşlenir.
- Sonuçların saklanması - Geçti, başarısız ve atlandı sonuçları kontrol bazında saklanır. Başarısız kontroller için tespit edilen gerçek değer, beklenen değer ile birlikte kaydedilir.
- İletim - Sonuçlar dashboard'unuzda görünür. E-posta veya Teams bildirimleri yapılandırılmışsa, tarama tamamlandığında bir uyarı alırsınız.
Aether365 Hangi Verileri Okur
Aether365 yalnızca yapılandırma verilerini okur - e-posta içeriğini, dosya içeriğini, sohbet mesajlarını veya kullanıcı tarafından oluşturulan verileri okumaz.
Yapılandırma verileri şunları kapsar:
- Tenant ve kuruluş ayarları
- Entra ID (Azure AD) politikaları - koşullu erişim, kimlik doğrulama yöntemleri, rol atamaları
- Exchange Online - aktarım kuralları, kimlik avı önleme politikaları, posta kutusu ayarları, DKIM/DMARC durumu
- Microsoft Teams - toplantı politikaları, dış federasyon, konuk erişim ayarları
- SharePoint Online - paylaşım politikaları, dış erişim yapılandırması
- Microsoft 365 güvenlik ayarları - Defender politikaları, denetim günlüğü durumu, uyarı politikaları
Salt okunur
Aether365 Microsoft 365 ortamınızda hiçbir veri oluşturmaz, değiştirmez veya silmez. Tüm izinler uygulama düzeyinde salt okunurdur.
Verileriniz AI ile işlenmez
Aether365, tenant yapılandırmanızı, tarama sonuçlarınızı veya herhangi bir müşteri verisini AI ya da büyük dil modeli hizmetlerine göndermez. Hiçbir müşteri verisi AI model eğitimi veya otomatik profilleme için kullanılmaz. AI desteği yalnızca bu sitedeki herkese açık düzeltme belgelerini hazırlamak için kullanılır: asla tenant'ınızdan okunan verileri işlemek için değil.
Tarama Türleri
| Tür | Neyi kontrol eder | Framework'ler |
|---|---|---|
| Compliance | Yapılandırmanın güvenlik kriterlerine uyumu | CIS, EIDSCA, CISA SCuBA, NIS2 |
| Exposure | M365 hizmetlerinde riskli yapılandırmalar | Aether365 exposure kütüphanesi |
Ayrıntılar için Compliance Taramaları ve Exposure Taramaları sayfalarına bakın.
Veri Yerleşimi
Tarama sonuçları ve yapılandırma anlık görüntüleri dahil tüm veriler AB veri merkezimizde (Ireland, İsveç) saklanır. Veriler başka bölgelere çoğaltılmaz. Tarama verileri belirli bir süre saklandıktan sonra kalıcı olarak silinir.
Ayrıntılar için Veri Yerleşimi ve Gizlilik sayfasına bakın.
Tenant İzolasyonu
Her müşterinin verileri, her veritabanı kaydına uygulanan bir tenant kimliği ile saklanır. Bir müşterinin verilerinin başka bir müşterinin oturumu aracılığıyla erişilmesi mimari olarak imkansızdır. Tarama iş yükleri, tenant'lar arasında paylaşılan durum olmadan izole, geçici ortamlarda çalışır.