Огляд сканувань
Aether365 виконує два типи сканувань безпеки для вашого Microsoft 365 tenant: compliance сканування та exposure сканування. Обидва типи використовують доступ лише для читання та можуть бути запущені вручну або за розкладом.
Типи сканувань
Compliance сканування
Compliance сканування перевіряють ваш tenant за галузевими еталонами безпеки. Кожен еталон складається з окремих контролів або перевірок. Сканування оцінює кожен контроль і повертає результат Пройдено, Не пройдено або Пропущено.
Підтримувані фреймворки:
- CIS Microsoft 365 Foundations Benchmark v3.0
- EIDSCA (Entra ID Security Config Analyzer)
- CISA SCuBA M365 Security Baseline
- NIS2
Див. Compliance сканування для деталей щодо кожного фреймворку.
Exposure сканування
Exposure сканування аналізують конфігурацію вашого tenant на предмет ризикованих або надмірно дозвільних налаштувань. Замість прив'язки до фіксованого еталону, перевірки exposure оцінюють, чи створюють конкретні конфігурації ризик безпеки - наприклад, надто широкий зовнішній спільний доступ у SharePoint або відсутність примусового MFA в Entra ID.
Результатам присвоюється критичність: Критичний, Високий, Середній або Низький.
Див. Exposure сканування для деталей.
Коли використовувати кожен тип
| Мета | Тип сканування |
|---|---|
| Виконати регуляторну вимогу або вимогу compliance (ISO 27001, NIS2, CISA) | Compliance |
| Виявити ризиковані конфігурації перед аудитом або інцидентом | Exposure |
| Зрозуміти загальний стан безпеки | Обидва |
| Відреагувати на конкретний інцидент або сповіщення | Exposure |
Виконання обох типів разом дає найповнішу картину стану безпеки вашого tenant.
Зберігання даних
Результати сканувань зберігаються протягом визначеного періоду, після якого остаточно видаляються. Результати зберігаються в нашому дата-центрі ЄС (Стокгольм, Швеція) та ізольовані для кожного tenant.
Статус сканування
Кожне сканування має один із таких статусів:
| Статус | Значення |
|---|---|
| Виконується | Сканування виконується |
| Завершено | Сканування успішно завершено, результати доступні |
| Помилка | Сканування зіткнулось з помилкою (перевірте dashboard для деталей) |
Якщо сканування зазнає помилки, перевірте, що ваш tenant все ще підключений і згода не була відкликана. Ви можете повторно запустити сканування вручну у будь-який час.