Skip to content

Tarama Sonuçlarını Okuma

Bu rehber, compliance taramaları sonuç sayfasında nasıl gezineceğinizi ve sonuçları nasıl yorumlayacağınızı açıklar.

Compliance tarama sonuçları

Puan bölümü

Compliance sonuç sayfasının üst kısmında:

  • Geçme oranını gösteren büyük bir yüzde puanı
  • Bir durum etiketi: Mükemmel (%90+), İyi (%70-89), Dikkat gerekli (%50-69) veya Kritik risk (%50 altı)
  • Geçen (yeşil), başarısız (kırmızı) ve atlanan (gri) segmentleri olan bir yığılmış çubuk
  • Her kategori için kesin sayıyı gösteren bir açıklama

Framework seçici

Puanın altında, sonuçları framework'e göre filtrelemenize olanak tanıyan yatay kutucuk sırası bulunur:

KutucukKapsadığı
TümüTüm framework'lerdeki her kontrol
CISCIS Microsoft 365 Foundations Benchmark kontrolleri
EIDSCAEntra ID Security Config Analyzer kontrolleri
CISACISA SCuBA taban çizgisi kontrolleri
DiğerBelirli bir framework'e eşlenmemiş kontroller

Her kutucuk framework adını, toplam kontrol sayısını ve geçme oranını gösteren küçük bir halka göstergesi gösterir. Aşağıdaki sonuçları filtrelemek için bir kutucuğa tıklayın.

Kontrol sonuçları

Sonuçlar bölüme göre gruplanır (ör. "1.1 Hesap ve Kimlik Doğrulama", "5.1 Denetim"). Her bölüm grubu şunları gösterir:

  • Geçme oranının mini halka göstergesi ile bölüm başlığı
  • O bölümdeki bireysel kontrollerin listesi

Her kontrol satırı şunları gösterir:

ÖğeAçıklama
Durum simgesiYeşil onay (geçti), kırmızı X (başarısız), gri eksi (atlandı) veya kırmızı uyarı (hata)
Kontrol KimliğiKontrol tanımlayıcısı (ör. AE.1001, CIS.M365.1.1.1)
BaşlıkNeyin kontrol edildiği
Önem etiketiKritik, Yüksek, Orta veya Düşük

Tam ayrıntıları, düzeltme adımlarını ve dış referans bağlantılarını görmek için bir kontrol satırına tıklayarak genişletin.

İndirme

Tam tarama raporunu indirmek için başlıktaki İndir düğmesine tıklayın.

Her sonucun anlamı

Geçti / Güvenli

Kontrol doğru yapılandırılmış. İşlem gerekmez.

Başarısız / Açık

Kontrol karşılanmıyor. Aether365, beklenen değerle eşleşmeyen bir yapılandırma tespit etti. Başarısız kontroller neyin değiştirileceğini açıklayan düzeltme adımları içerir.

Atlandı

Kontrol, geçerli olmadığı için çalışmadı. Yaygın nedenler:

  • Gerekli Microsoft 365 lisansı mevcut değil (ör. Defender P2 kontrolü P1'de atlanır)
  • Kontrol edilen özellik tenant yapılandırmanızda mevcut değil
  • Bir ön koşul kontrolü temel yapılandırmayı belirleyemedi

Atlanan kontroller puanınızı etkilemez.

Hata

Kontrol, değerlendirme sırasında beklenmeyen bir sorunla karşılaştı. Tarama tamamlandı ancak bu belirli kontrol bir sonuç üretemedi.

Önem derecesi referansı

Önem DerecesiRisk seviyesiTipik örnek
KritikDoğrudan istismar yolu veya aktif saldırı vektörüEski kimlik doğrulama etkin, yöneticiler için MFA gerekli değil
YüksekDerhal düzeltilmesi gereken önemli riskKoşullu erişim taban çizgisi yok, posta kutusu denetimi devre dışı
OrtaTelafi edici kontrollerle azaltılmış riskVarsayılan olmayan paylaşım ayarları, önerilenden düşük denetim günlüğü saklama
DüşükEn iyi uygulama sapması, düşük acil riskParola süre sonu politikası, küçük bildirim ayarları

Zaman içinde değişimleri izleme

Taramalar sayfası (kenar çubuğu), iki veya daha fazla tamamlanmış taramanız olduğunda bir duruş zaman çizelgesi grafiği içerir.

Grafik en iyi, ortalama ve en kötü oranlarınızı gösterir. O taramanın detay sayfasına gitmek için herhangi bir veri noktasına tıklayın. Düzeltme çalışmasının puanınızı iyileştirdiğini doğrulamak ve yapılandırma değişiklikleri sonrası gerilemeleri yakalamak için bunu kullanın.

Sonuçları dışa aktarma

Herhangi bir tarama detay sayfasından, raporu indirmek için başlıktaki İndir düğmesine tıklayın. CSV dışa aktarma için Taramalar sayfasına gidin ve başlıktaki CSV Dışa Aktar düğmesine tıklayın.

API tabanlı dışa aktarma seçenekleri için Sonuçları Dışa Aktarma sayfasına bakın.

Bu sayfa işinize yaradı mı?