Skip to content

Огляд сканувань

Aether365 виконує два типи сканувань безпеки для вашого Microsoft 365 tenant: compliance сканування та exposure сканування. Обидва типи використовують доступ лише для читання та можуть бути запущені вручну або за розкладом.

Типи сканувань

Compliance сканування

Compliance сканування перевіряють ваш tenant за галузевими еталонами безпеки. Кожен еталон складається з окремих контролів або перевірок. Сканування оцінює кожен контроль і повертає результат Пройдено, Не пройдено або Пропущено.

Підтримувані фреймворки:

  • CIS Microsoft 365 Foundations Benchmark v3.0
  • EIDSCA (Entra ID Security Config Analyzer)
  • CISA SCuBA M365 Security Baseline
  • NIS2

Див. Compliance сканування для деталей щодо кожного фреймворку.

Exposure сканування

Exposure сканування аналізують конфігурацію вашого tenant на предмет ризикованих або надмірно дозвільних налаштувань. Замість прив'язки до фіксованого еталону, перевірки exposure оцінюють, чи створюють конкретні конфігурації ризик безпеки - наприклад, надто широкий зовнішній спільний доступ у SharePoint або відсутність примусового MFA в Entra ID.

Результатам присвоюється критичність: Критичний, Високий, Середній або Низький.

Див. Exposure сканування для деталей.

Коли використовувати кожен тип

МетаТип сканування
Виконати регуляторну вимогу або вимогу compliance (ISO 27001, NIS2, CISA)Compliance
Виявити ризиковані конфігурації перед аудитом або інцидентомExposure
Зрозуміти загальний стан безпекиОбидва
Відреагувати на конкретний інцидент або сповіщенняExposure

Виконання обох типів разом дає найповнішу картину стану безпеки вашого tenant.

Зберігання даних

Результати сканувань зберігаються протягом визначеного періоду, після якого остаточно видаляються. Результати зберігаються в нашому дата-центрі ЄС (Стокгольм, Швеція) та ізольовані для кожного tenant.

Статус сканування

Кожне сканування має один із таких статусів:

СтатусЗначення
ВиконуєтьсяСканування виконується
ЗавершеноСканування успішно завершено, результати доступні
ПомилкаСканування зіткнулось з помилкою (перевірте dashboard для деталей)

Якщо сканування зазнає помилки, перевірте, що ваш tenant все ще підключений і згода не була відкликана. Ви можете повторно запустити сканування вручну у будь-який час.

Ця сторінка була корисною?