Skip to content

Читання результатів сканувань

Цей посібник пояснює, як орієнтуватися на сторінці результатів compliance сканувань та інтерпретувати їх.

Результати compliance сканування

Розділ оцінки

У верхній частині сторінки результатів compliance:

  • Великий відсоток оцінки, що показує частку проходження
  • Мітка статусу: Відмінно (90%+), Добре (70-89%), Потребує уваги (50-69%) або Критичний ризик (нижче 50%)
  • Стовпчикова діаграма з пройденими (зелений), непройденими (червоний) та пропущеними (сірий) сегментами
  • Легенда з точною кількістю для кожної категорії

Селектор фреймворків

Нижче оцінки горизонтальний ряд плиток дозволяє фільтрувати результати за фреймворком:

ПлиткаЩо охоплює
УсіУсі перевірки з усіх фреймворків
CISКонтролі CIS Microsoft 365 Foundations Benchmark
EIDSCAПеревірки Entra ID Security Config Analyzer
CISAКонтролі базового рівня CISA SCuBA
ІншіПеревірки, не прив'язані до конкретного фреймворку

Кожна плитка показує назву фреймворку, загальну кількість перевірок та маленький кільцевий індикатор відсотка проходження. Натисніть на плитку для фільтрації результатів нижче.

Результати перевірок

Результати згруповані за розділами (наприклад, "1.1 Account and Authentication", "5.1 Auditing"). Кожна група розділу показує:

  • Назву розділу з міні-кільцевим індикатором відсотка проходження
  • Список окремих перевірок у цьому розділі

Кожен рядок перевірки показує:

ЕлементОпис
Значок статусуЗелена галочка (пройдено), червоний хрестик (не пройдено), сірий мінус (пропущено) або червоне попередження (помилка)
Ідентифікатор контролюІдентифікатор перевірки (наприклад, AE.1001, CIS.M365.1.1.1)
НазваЩо було перевірено
Мітка критичностіКритичний, Високий, Середній або Низький

Натисніть на рядок перевірки, щоб розгорнути його та побачити повні деталі, включаючи кроки усунення та посилання на зовнішні ресурси.

Завантаження

Натисніть кнопку Завантажити у заголовку, щоб завантажити повний звіт сканування.

Що означає кожен результат

Пройдено / Безпечно

Контроль правильно налаштований. Дій не потрібно.

Не пройдено

Контроль не виконано. Aether365 виявив конфігурацію, що не відповідає очікуваному значенню. Непройдені перевірки містять кроки усунення з поясненням, що потрібно змінити.

Пропущено

Перевірка не виконувалася, оскільки вона не застосовна. Типові причини:

  • Необхідна ліцензія Microsoft 365 відсутня (наприклад, перевірка Defender P2 пропускається на P1)
  • Функція, що перевіряється, недоступна у конфігурації вашого tenant
  • Базова конфігурація не могла бути визначена попередньою перевіркою

Пропущені перевірки не впливають на вашу оцінку.

Помилка

Перевірка зіткнулася з неочікуваною проблемою під час оцінки. Сканування завершилось, але ця конкретна перевірка не змогла дати результат.

Довідка з критичності

КритичністьРівень ризикуТиповий приклад
КритичнийПрямий шлях до експлуатації або активний вектор атакиУвімкнена застаріла автентифікація, MFA не вимагається для адміністраторів
ВисокийЗначний ризик, що потребує оперативного усуненняВідсутній базовий умовний доступ, вимкнений аудит поштових скриньок
СереднійРизик, пом'якшений компенсуючими контролямиНестандартні налаштування спільного доступу, зберігання журналів аудиту нижче рекомендованого
НизькийВідхилення від найкращих практик, нижчий безпосередній ризикПолітика закінчення дії паролів, незначні налаштування сповіщень

Відстеження змін у часі

Сторінка Сканування (бічна панель) містить графік тренду стану безпеки, якщо у вас є два або більше завершених сканувань.

Графік показує найкращі, середні та найгірші показники. Натисніть на будь-яку точку даних, щоб перейти до сторінки деталей цього сканування. Використовуйте це для перевірки, чи покращила роботу з усунення вашу оцінку, та для виявлення регресій після змін конфігурації.

Експорт результатів

На будь-якій сторінці деталей сканування натисніть кнопку Завантажити у заголовку для завантаження звіту. Для експорту CSV перейдіть на сторінку Сканування та натисніть Експорт CSV у заголовку.

Див. Експорт результатів для варіантів експорту через API.

Ця сторінка була корисною?