您连接的每个云平台都会在侧边栏的平台下拥有自己的分区:Azure / Microsoft 365 和 Google Workspace 各有一个安全仪表板、该平台可提供证据的框架要求列表、覆盖范围图、上次扫描的审计发现以及扫描历史。该分区针对每个已连接的租户回答一个问题:这个平台目前证明了我们的哪些要求,又在哪些方面拖了后腿?

Azure / Microsoft 365 和 Google Workspace 分区导览:仪表板、要求、映射和审计发现。(65 秒)

ℹ️
打开平台分区需要 integrations.view 权限,运行扫描需要 integrations.edit 权限。平台连接后才会显示这些分区;有关连接步骤,请参阅 Microsoft 365 / Azure 集成和 Google Workspace 集成。

安全仪表板

Venvera Azure / Microsoft 365 安全仪表板,显示检查项总数、安全领域和按框架划分的覆盖范围表
Azure / Microsoft 365 安全仪表板(示例数据)

顶栏显示已连接的租户(例如您的 onmicrosoft.com 域或 Workspace 主域名)、上次扫描的完成时间,以及两个操作:连接用于打开集成页面,运行扫描用于启动一次新的只读扫描。标题下方的六个数字汇总了上次扫描的结果:

数字统计内容
通过的检查项上次扫描评估后结果正常的检查项,与该平台目录中全部检查项的总数一并显示。
失败的检查项至少有一项未关闭审计发现的检查项,按发现的最高严重性细分。
未评估扫描器无法判定的检查项:尚无已完成的扫描,或扫描器跳过了这些检查项(例如没有可供评估的条件访问策略)。
未关闭的审计发现导致检查项失败的审计发现。点击即可进入审计发现列表。
已满足要求所映射的检查项全部通过的框架要求。
存在风险的要求失败或仅部分满足的要求。

安全领域面板按主题对检查项分组(Microsoft 365 的主题包括身份与访问、条件访问、应用与同意、租户安全态势、数据保护与共享、电子邮件安全以及跨租户访问;Google Workspace 的主题包括 MFA、管理员账户、账户生命周期和设备),并显示每个领域中通过的检查项数量。框架表列出您已启用的每个框架,以及该平台可提供证据的要求数量、覆盖范围条,以及已满足、部分满足和失败的要求数量。点击打开可跳转到已按该框架筛选的要求列表。

检查项如何评估

Venvera 为每个平台维护一份检查项目录。每个检查项都有一句简明的说明,阐明怎样才算通过,并列出它所证明的框架要求。每次扫描后,平台状态引擎会将审计发现转化为每个检查项的判定结果:

判定结果给出条件
失败该检查项存在严重性不是“信息”的未关闭审计发现。显示的严重性取自最严重的未关闭审计发现。
通过对于仅报告失败的检查项(Microsoft Graph 扫描器只报告问题),已完成的扫描中没有审计发现即为通过。对于评级检查项(Google Workspace 扫描器会报告每项检查),“信息”级结果即为通过。您已标记为“已接受”或“误报”的审计发现也计为通过。
未评估尚无已完成的扫描、扫描器报告已跳过该检查项,或某个评级检查项未包含在上次扫描中。
💡
未评估的检查项既不算好,也不算坏。请先运行扫描;如果它仍为未评估,仪表板会告诉您原因(例如“已被扫描器跳过”)。

要求

Venvera 平台要求列表,显示由 Microsoft 365 提供证据的框架要求、其状态以及每项要求背后的检查项
要求选项卡(示例数据)

要求选项卡列出您已启用框架中该平台可提供证据的每项要求,以及映射到该要求的检查项。要求的状态由这些检查项得出:

  • 已满足:每个已评估的检查项都通过。
  • 部分满足:部分检查项通过,且至少有一个失败。
  • 失败:每个已评估的检查项都失败。
  • 未评估:其所有检查项都还没有判定结果。

您可以按框架或状态筛选(仪表板上的数字会直接链接到这些筛选条件),并打开某项要求,查看检查项说明、未关闭的审计发现以及扫描器提供的修复指南。

映射

Venvera 平台覆盖范围图,以条带形式将 Microsoft 365 检查项连接到它们所证明的框架要求,下方附有决策列表
映射选项卡:检查项流向要求(示例数据)

映射选项卡在左侧绘制检查项,在右侧绘制框架要求,每条映射都以一条条带表示。失败的检查项以红色标记,让您一眼就能看出哪一项错误配置拖累的要求最多。映射下方的决策列表按受影响的要求数量对失败的检查项进行排序,并给出应采取的操作:修复租户中的设置,或启用被扫描器跳过的检查项。在覆盖范围图中也可以查看同一张映射图。

审计发现、扫描和资源

审计发现会打开该集成的审计发现列表,其中每项审计发现都附有严重性、受影响的对象、修复指南及其映射到的控制措施;您可以在这里将审计发现附加为证据,或将其标记为已接受。扫描显示扫描历史及其状态和持续时间。对于 Microsoft 365,资源选项卡会列出通过 Defender for Cloud 发现的 Azure 资源。

运行扫描

打开平台分区

在侧边栏的平台下,打开 Azure / Microsoft 365 或 Google Workspace。

运行扫描

点击顶栏中的运行扫描。扫描为只读操作,通常在一两分钟内完成;完成后,仪表板会刷新并显示新的判定结果。

处理决策列表

打开映射选项卡,在您的租户中修复列表顶部的检查项,然后再次运行扫描,确认相应要求变为“已满足”。

ℹ️
通过的检查项不只是一个状态。将审计发现附加为证据后,扫描结果会记录到已映射的控制措施上,同时框架映射会将您其他框架中的所有等效控制措施一并标记。有关云端审计发现如何成为证据,请参阅集成概览。

Google Workspace

Venvera Google Workspace 安全仪表板,显示检查项总数以及 Workspace 扫描所证明的框架
Google Workspace 安全仪表板(示例数据)

Google Workspace 分区的工作方式相同。它的扫描器会为每项检查评级,因此仪表板会为两步验证注册、超级管理员数量、休眠账户和设备合规性显示明确的“通过”,而不是在没有报告时推断为通过。由这些检查项映射的要求涵盖您各框架中的访问控制、MFA 和资产管理条款。