Skip to content

Aether365 Nasıl Çalışır

Hazırlayan: Aether365 Ekibi Hedef Kitle: Tüm kullanıcılar Kapsam: Aether365 taramalarının mimarisi ve veri akışı

Aether365, sürekli Microsoft 365 güvenlik değerlendirme platformudur. Salt okunur Microsoft Graph izinleri kullanarak tenant'ınıza bağlanır, yerleşik framework'lere karşı güvenlik kontrolleri çalıştırır ve düzeltme rehberliği ile bulguları ortaya koyar.

Mimariye Genel Bakış

Microsoft 365 Tenant'ınız
      |
      |  (salt okunur Microsoft Graph API çağrıları)
      v
  Aether365 Tarayıcı
      |
      |  (yapılandırılmış bulgular)
      v
  Aether365 Veritabanı
      |
      |  (API)
      v
  Dashboard'unuz / REST API

Tenant'ınızda hiçbir ajan, bağlayıcı veya PowerShell betiği çalışmaz. Aether365, Microsoft Graph API'yi kullanarak tamamen ortamınızın dışından çalışır.

Bu, tasarım gereği bir salt okunur mimaridir: tarayıcı yalnızca uygulama düzeyinde okuma izinlerine sahiptir ve Microsoft 365 ortamınızda herhangi bir şey oluşturacak, değiştirecek veya silecek teknik yeteneği yoktur.

Tarama Akışı

  1. Tetikleme - Bir tarama otomatik programa göre veya dashboard ya da API üzerinden manuel olarak tetiklediğinizde başlar.
  2. Kimlik doğrulama - Aether365, tenant bağlantısı sırasında verdiğiniz service principal onayını kullanır. Bir kullanıcı olarak değil, uygulama olarak kimlik doğrulaması yapar.
  3. Veri toplama - Tarayıcı, Microsoft Graph endpoint'lerinden yapılandırma verilerini okur: kullanıcı ayarları, politikalar, tenant yapılandırması, hizmete özel ayarlar (Exchange, Teams, SharePoint, Entra ID).
  4. Değerlendirme - Toplanan her değer, güvenlik kontrolleri kütüphanesine göre değerlendirilir. Kontroller bir veya daha fazla compliance framework'üne eşlenir.
  5. Sonuçların saklanması - Geçti, başarısız ve atlandı sonuçları kontrol bazında saklanır. Başarısız kontroller için tespit edilen gerçek değer, beklenen değer ile birlikte kaydedilir.
  6. İletim - Sonuçlar dashboard'unuzda görünür. E-posta veya Teams bildirimleri yapılandırılmışsa, tarama tamamlandığında bir uyarı alırsınız.

Aether365 Hangi Verileri Okur

Aether365 yalnızca yapılandırma verilerini okur - e-posta içeriğini, dosya içeriğini, sohbet mesajlarını veya kullanıcı tarafından oluşturulan verileri okumaz.

Yapılandırma verileri şunları kapsar:

  • Tenant ve kuruluş ayarları
  • Entra ID (Azure AD) politikaları - koşullu erişim, kimlik doğrulama yöntemleri, rol atamaları
  • Exchange Online - aktarım kuralları, kimlik avı önleme politikaları, posta kutusu ayarları, DKIM/DMARC durumu
  • Microsoft Teams - toplantı politikaları, dış federasyon, konuk erişim ayarları
  • SharePoint Online - paylaşım politikaları, dış erişim yapılandırması
  • Microsoft 365 güvenlik ayarları - Defender politikaları, denetim günlüğü durumu, uyarı politikaları

Salt okunur

Aether365 Microsoft 365 ortamınızda hiçbir veri oluşturmaz, değiştirmez veya silmez. Tüm izinler uygulama düzeyinde salt okunurdur.

Verileriniz AI ile işlenmez

Aether365, tenant yapılandırmanızı, tarama sonuçlarınızı veya herhangi bir müşteri verisini AI ya da büyük dil modeli hizmetlerine göndermez. Hiçbir müşteri verisi AI model eğitimi veya otomatik profilleme için kullanılmaz. AI desteği yalnızca bu sitedeki herkese açık düzeltme belgelerini hazırlamak için kullanılır: asla tenant'ınızdan okunan verileri işlemek için değil.

Tarama Türleri

TürNeyi kontrol ederFramework'ler
ComplianceYapılandırmanın güvenlik kriterlerine uyumuCIS, EIDSCA, CISA SCuBA, NIS2
ExposureM365 hizmetlerinde riskli yapılandırmalarAether365 exposure kütüphanesi

Ayrıntılar için Compliance Taramaları ve Exposure Taramaları sayfalarına bakın.

Veri Yerleşimi

Tarama sonuçları ve yapılandırma anlık görüntüleri dahil tüm veriler AB veri merkezimizde (Ireland, İsveç) saklanır. Veriler başka bölgelere çoğaltılmaz. Tarama verileri belirli bir süre saklandıktan sonra kalıcı olarak silinir.

Ayrıntılar için Veri Yerleşimi ve Gizlilik sayfasına bakın.

Tenant İzolasyonu

Her müşterinin verileri, her veritabanı kaydına uygulanan bir tenant kimliği ile saklanır. Bir müşterinin verilerinin başka bir müşterinin oturumu aracılığıyla erişilmesi mimari olarak imkansızdır. Tarama iş yükleri, tenant'lar arasında paylaşılan durum olmadan izole, geçici ortamlarda çalışır.

Bu sayfa işinize yaradı mı?