您连接的每个云平台都会在侧边栏的平台下拥有自己的分区:Azure / Microsoft 365 和 Google Workspace 各有一个安全仪表板、该平台可提供证据的框架要求列表、覆盖范围图、上次扫描的审计发现以及扫描历史。该分区针对每个已连接的租户回答一个问题:这个平台目前证明了我们的哪些要求,又在哪些方面拖了后腿?
Azure / Microsoft 365 和 Google Workspace 分区导览:仪表板、要求、映射和审计发现。(65 秒)
安全仪表板

顶栏显示已连接的租户(例如您的 onmicrosoft.com 域或 Workspace 主域名)、上次扫描的完成时间,以及两个操作:连接用于打开集成页面,运行扫描用于启动一次新的只读扫描。标题下方的六个数字汇总了上次扫描的结果:
| 数字 | 统计内容 |
|---|---|
| 通过的检查项 | 上次扫描评估后结果正常的检查项,与该平台目录中全部检查项的总数一并显示。 |
| 失败的检查项 | 至少有一项未关闭审计发现的检查项,按发现的最高严重性细分。 |
| 未评估 | 扫描器无法判定的检查项:尚无已完成的扫描,或扫描器跳过了这些检查项(例如没有可供评估的条件访问策略)。 |
| 未关闭的审计发现 | 导致检查项失败的审计发现。点击即可进入审计发现列表。 |
| 已满足要求 | 所映射的检查项全部通过的框架要求。 |
| 存在风险的要求 | 失败或仅部分满足的要求。 |
安全领域面板按主题对检查项分组(Microsoft 365 的主题包括身份与访问、条件访问、应用与同意、租户安全态势、数据保护与共享、电子邮件安全以及跨租户访问;Google Workspace 的主题包括 MFA、管理员账户、账户生命周期和设备),并显示每个领域中通过的检查项数量。框架表列出您已启用的每个框架,以及该平台可提供证据的要求数量、覆盖范围条,以及已满足、部分满足和失败的要求数量。点击打开可跳转到已按该框架筛选的要求列表。
检查项如何评估
Venvera 为每个平台维护一份检查项目录。每个检查项都有一句简明的说明,阐明怎样才算通过,并列出它所证明的框架要求。每次扫描后,平台状态引擎会将审计发现转化为每个检查项的判定结果:
| 判定结果 | 给出条件 |
|---|---|
| 失败 | 该检查项存在严重性不是“信息”的未关闭审计发现。显示的严重性取自最严重的未关闭审计发现。 |
| 通过 | 对于仅报告失败的检查项(Microsoft Graph 扫描器只报告问题),已完成的扫描中没有审计发现即为通过。对于评级检查项(Google Workspace 扫描器会报告每项检查),“信息”级结果即为通过。您已标记为“已接受”或“误报”的审计发现也计为通过。 |
| 未评估 | 尚无已完成的扫描、扫描器报告已跳过该检查项,或某个评级检查项未包含在上次扫描中。 |
要求

要求选项卡列出您已启用框架中该平台可提供证据的每项要求,以及映射到该要求的检查项。要求的状态由这些检查项得出:
- 已满足:每个已评估的检查项都通过。
- 部分满足:部分检查项通过,且至少有一个失败。
- 失败:每个已评估的检查项都失败。
- 未评估:其所有检查项都还没有判定结果。
您可以按框架或状态筛选(仪表板上的数字会直接链接到这些筛选条件),并打开某项要求,查看检查项说明、未关闭的审计发现以及扫描器提供的修复指南。
映射

映射选项卡在左侧绘制检查项,在右侧绘制框架要求,每条映射都以一条条带表示。失败的检查项以红色标记,让您一眼就能看出哪一项错误配置拖累的要求最多。映射下方的决策列表按受影响的要求数量对失败的检查项进行排序,并给出应采取的操作:修复租户中的设置,或启用被扫描器跳过的检查项。在覆盖范围图中也可以查看同一张映射图。
审计发现、扫描和资源
审计发现会打开该集成的审计发现列表,其中每项审计发现都附有严重性、受影响的对象、修复指南及其映射到的控制措施;您可以在这里将审计发现附加为证据,或将其标记为已接受。扫描显示扫描历史及其状态和持续时间。对于 Microsoft 365,资源选项卡会列出通过 Defender for Cloud 发现的 Azure 资源。
运行扫描
在侧边栏的平台下,打开 Azure / Microsoft 365 或 Google Workspace。
点击顶栏中的运行扫描。扫描为只读操作,通常在一两分钟内完成;完成后,仪表板会刷新并显示新的判定结果。
打开映射选项卡,在您的租户中修复列表顶部的检查项,然后再次运行扫描,确认相应要求变为“已满足”。
Google Workspace

Google Workspace 分区的工作方式相同。它的扫描器会为每项检查评级,因此仪表板会为两步验证注册、超级管理员数量、休眠账户和设备合规性显示明确的“通过”,而不是在没有报告时推断为通过。由这些检查项映射的要求涵盖您各框架中的访问控制、MFA 和资产管理条款。