Giriş
Aether365, Microsoft 365 tenant'ları için bulut tabanlı bir güvenlik tarama platformudur. Endüstri standardı compliance framework'lerine karşı otomatik kontroller çalıştırır ve tenant yapılandırmanızı riskli veya yanlış yapılandırılmış ayarlar açısından analiz eder - size net bir güvenlik puanı ve uygulanabilir düzeltme adımları sunar.
Aether365 ne yapar
Aether365, Microsoft 365 tenant'ınıza salt okunur bir service principal kullanarak bağlanır. Bağlandıktan sonra üç tür tarama çalıştırır:
- Compliance taramaları, tenant'ınızı yerleşik güvenlik kriterlerine göre test eder: CIS Microsoft 365 Foundations Benchmark, EIDSCA (Entra ID Security Config Analyzer) ve CISA SCuBA. Her kontrol, ilgili kontrol kimliği ile birlikte geçti, başarısız veya atlandı sonucu döndürür.
- Exposure taramaları, Entra ID, Exchange Online, SharePoint, Teams, Defender, Intune ve genel M365 ayarları genelinde tenant yapılandırmanızı riskli ayarlar açısından analiz eder. Sonuçlar hizmete göre gruplanır ve bir önem derecesi atanır.
- Tam taramalar, hem compliance hem de exposure taramalarını tek bir işlemde aynı anda çalıştırır.
Taramalar, planınıza göre tekrarlayan bir programda otomatik olarak çalışır. Her tarama tamamlandığında bir e-posta raporu alırsınız. Ayrıca herhangi bir zamanda dashboard'dan manuel olarak tarama başlatabilirsiniz.
Ön koşullar
Bir tenant bağlamadan önce aşağıdakilerin mevcut olduğundan emin olun:
- Bir Aether365 hesabı - app.aether365.io adresinden kaydolun
- Bağlamak istediğiniz tenant için Microsoft 365 Global Administrator erişimi - yönetici onayı adımını tamamlamak için gereklidir
- Aktif bir Microsoft 365 veya Microsoft Entra ID tenant'ı
Salt okunur erişim
Aether365 tenant'ınızda hiçbir değişiklik yapmaz. İstenen tüm izinler salt okunurdur. Verileriniz tenant'ınızda kalır - Aether365 yalnızca yapılandırma ve politika bilgilerini güvenlik kriterlerine göre değerlendirmek için okur.
Tarama nasıl çalışır
Bir tarama çalıştırıldığında, Aether365 kendi kayıtlı çok kiracılı uygulamasını ve onay adımında verdiğiniz izinleri kullanarak Microsoft 365 tenant'ınıza kimlik doğrulaması yapar. Tenant'ınızdaki yapılandırma verilerini okur, her kontrolü değerlendirir ve sonuçları dashboard'unuza yazar.
Taramalar genellikle 10 ila 15 dakika sürer. Tarama tamamlandığında bir e-posta alırsınız. Geçmiş sonuçlar planınıza göre saklanır.
Tenant'ınıza herhangi bir ajan, betik veya yazılım kurulması gerekmez.
Ne göreceksiniz
İlk taramanızdan sonra Aether365 dashboard'u şunları gösterir:
- Geçen, başarısız ve atlanan kontrollerin görsel yığılmış çubuğu ile birlikte büyük bir güvenlik duruş puanı
- Toplam kontrol, geçen ve başarısız sayıları için istatistik kartları - her biri zaman içindeki değişimi gösteren bir trend çizgisi ile
- En kritik başarısız kontrollerinizi vurgulayan bir en çok başarısız olan listesi
- Zayıflıkların nerede yoğunlaştığını gösteren bir framework dağılımı halka grafiği (compliance) veya hizmet dağılımı kutucukları (exposure)
- Kritik, yüksek, orta ve düşük bulguları vurgulayan bir önem derecesi dağılımı halka grafiği
- Tarama sıklığını, tenant limitini ve veri saklama süresini gösteren plan bilgileriniz
- Durum, tür, geçme oranı ve süre ile birlikte son taramalarınızı listeleyen bir son etkinlik tablosu
Her başarısız kontrol, Microsoft 365 yönetici merkezi veya PowerShell aracılığıyla sorunu nasıl düzelteceğinizi açıklayan düzeltme rehberliği içerir.