---
title: Urządzenia
description: Zobacz każde urządzenie mające dostęp do Twoich danych - w tym te, o których Microsoft Ci nie powiedział - i odpowiedz, czy Twoje informacje są dostępne z maszyn, których nie kontrolujesz.
icon: Monitor
---

# Urządzenia (Devices)

Ekran Urządzeń odpowiada na pytanie, którego większość organizacji nie potrafi: **„Co tak naprawdę ma dostęp do naszych danych - i czy temu ufamy?”** Zbiera każde urządzenie w Twoim środowisku w jednym widoku, od w pełni zarządzanych laptopów firmowych po prywatne telefony, a nawet urządzenia, o których nie wiedziałeś, że istnieją.

## Co Możesz Osiągnąć

<Cards>
  <Card
    title="Znajdź urządzenia, o których nie wiedziałeś"
    description="Microsoft pokazuje urządzenia zarejestrowane i zarządzane. 1Security ujawnia także urządzenia niezarejestrowane i „cień” (shadow) - widziane w logowaniach lub aktywności na danych bez rejestracji w katalogu."
  />
  <Card
    title="Odpowiedz „kto to otworzył i z czego?”"
    description="Wrażliwy plik został pobrany. Czy to zgodny laptop firmowy, czy czyjś prywatny telefon w publicznym Wi-Fi? Każde urządzenie łączy się ze swoimi użytkownikami, lokalizacjami i aktywnością."
  />
  <Card
    title="Zmniejsz powierzchnię ataku"
    description="Nieaktywne, osierocone i wyłączone urządzenia to łatwy cel dla atakującego i łatwe do przeoczenia dla działu IT. Szybkie filtry ujawniają je natychmiast."
  />
  <Card
    title="Usprawnij offboarding"
    description="Znajdź pozostałe urządzenia odchodzącego pracownika, które wciąż mają dostęp - zanim staną się przyczyną naruszenia."
  />
</Cards>

## Urządzenia Zarejestrowane, Niezarejestrowane i „Cień” (Shadow)

Atakujący już się nie włamują, oni się logują - a gdy mają ważny token, konto zachowuje się dokładnie jak konto. Każdy wpis w logu jest legalny, bo poświadczenie _jest_ legalne. Jedynym elementem tej historii, który nie pasuje, jest maszyna, która go używa - i dlatego to na warstwie urządzeń większość ataków na tożsamość ujawnia się jako pierwsza, a zabezpieczanie urządzeń przestało być zadaniem higieny IT, a stało się kontrolą bezpieczeństwa.

Nie każde urządzenie grzecznie rejestruje się w Microsofcie. 1Security klasyfikuje każde widziane urządzenie, aby nic nie umknęło:

- **Zarejestrowane (Registered)** - poprawnie zapisane w Entra ID / Intune, z pełnymi informacjami o stanie zabezpieczeń.
- **Niezarejestrowane (Unregistered)** - urządzenie, którego w ogóle **nie ma** w Twoim katalogu, niezależnie od tego, jak je odkryliśmy - ze zdarzeń logowania lub z aktywności na danych. Niezarządzany dostęp, którego inaczej byś nie zauważył.
- **Cień (Shadow)** - najbardziej ryzykowny podzbiór niezarejestrowanych: urządzenie zaobserwowane przy _dostępie do danych_ bez żadnego zaobserwowanego uwierzytelnienia. Pomyśl: „wrażliwy dokument otwarto z maszyny, która nigdy nie zalogowała się w normalny sposób”.

<Callout type="info">
  Ponieważ urządzenia są odtwarzane na podstawie rzeczywistej aktywności - a nie
  tylko katalogu - ekran Urządzeń odzwierciedla to, jak Twoje dane są *naprawdę*
  osiągane, co często jest szersze niż oficjalny spis urządzeń.
</Callout>

## Współpraca z Intune, Nie Konkurencja

1Security natywnie integruje się z Entra ID i Intune: zgodność, stan zarządzania, własność i typ zaufania są odczytywane wprost od Microsoftu, więc stan zabezpieczeń widoczny tutaj zawsze zgadza się z Twoim MDM. Na tym fundamencie 1Security dodaje to, czego Intune strukturalnie nie widzi:

- **Urządzenia, które nigdy się nie zarejestrowały.** Model Intune zaczyna się od rejestracji - urządzenia niezarejestrowane i „cień” są dla niego z definicji niewidoczne.
- **Prawdziwy sygnał ostatniej aktywności.** Znacznik aktywności w Entra aktualizuje się tylko mniej więcej co dwa tygodnie i tylko przy niektórych uwierzytelnieniach; w 1Security ostatnia aktywność pochodzi z rzeczywistych logów.
- **Wymiar danych.** Których plików, użytkowników i lokalizacji urządzenie dotykało - Intune w ogóle nie ma widoku dostępu do danych.

Nic z tego nie wymaga specjalnych licencji: dzierżawa Business Basic wystarcza na każdy wgląd, który 1Security wytwarza samodzielnie - odkrywanie urządzeń, statystyki aktywności, lokalizacje i powiązanie z danymi. Licencja Intune wzbogaca te same wiersze o pola stanu zabezpieczeń z Intune (zgodność, stan zarządzania, własność) i odblokowuje remediację: gdy znajdziesz urządzenie do wyczyszczenia, wycofania lub wyłączenia, robisz to w Intune lub Entra - 1Security mówi Ci dokładnie, które na to zasługują.

## Szybkie Filtry

Zawsze widoczny pasek filtrów nad listą daje jednym kliknięciem dostęp do cięć najważniejszych z punktu widzenia bezpieczeństwa, każde z licznikiem na żywo:

- **Cień (Shadow)** i **Niezarejestrowane (Unregistered)** - klasy odkrywania opisane powyżej.
- **Niezarządzane (Unmanaged)** - poza zarządzaniem Intune (lub innym MDM).
- **Niezgodne (Non-compliant)** - niespełniające polityki zgodności.
- **Zrootowane (Rooted)** - urządzenia z jailbreakiem lub rootem.
- **Wygasła zgodność (Compliance expired)** - certyfikacja zgodności urządzenia wygasła.
- **Brak aktywności od roku** - nieaktywne urządzenia; główni kandydaci do porządków i redukcji powierzchni ataku.
- **Prywatne (Personal)** - BYOD: urządzenia prywatne używane do pracy.
- **Wyłączone (Disabled)** - konta urządzeń wyłączone.

Filtry łączą się ze sobą i z pełnym panelem filtrów - to jeden mechanizm - więc **Niezarządzane** + **Prywatne** to klasyczny widok „BYOD, którego nikt nie kontroluje”, dostępny jednym kliknięciem.

## Lista Urządzeń

Każdy wiersz podsumowuje urządzenie w skrócie - jego nazwę, system operacyjny, sposób przyłączenia do sieci (Typ Zaufania), czy jest **zgodne** i **zarządzane** (np. przez Intune), czy jest firmowe czy prywatne, status konta, kiedy zostało pierwszy i ostatni raz widziane, jego ostatni adres IP oraz powiązanych użytkowników.

Ponieważ urządzenia są odtwarzane z aktywności, każde niesie też statystyki, których żaden katalog Ci nie da: ile logowań wykonało oraz z iloma różnymi użytkownikami, aplikacjami i adresami IP było widziane. Urządzenie współdzielone przez czterech użytkowników, dwanaście aplikacji i dziewięć adresów IP czyta się zupełnie inaczej niż laptop jednego użytkownika - obok tożsamości sprzętowej (producent, model) i przeglądarki ten kontekst często zamienia wiersz w trop.

Kliknij dowolne urządzenie, aby otworzyć jego panel szczegółów i poznać pełną historię.

### Zakładka Lokalizacje

W panelu urządzenia zakładka **Lokalizacje** pokazuje oś czasu podróży: każde miejsce, w którym widziano aktywność urządzenia - kraj, miasto i sieć - od najnowszych, wraz z liczbą zdarzeń z każdego z nich oraz datą pierwszego i ostatniego wystąpienia. Kliknij lokalizację, aby przejść wprost do aktywności urządzenia z niej pochodzącej.

Dzięki temu pytania w rodzaju _„czy to urządzenie nagle zaczęło łączyć się z centrum danych lub zagranicznego kraju?”_ można rozstrzygnąć w kilka sekund. Zobacz [Analiza Lokalizacji](/pl/docs/location), aby dowiedzieć się, jak te miejsca są ustalane.

## Filtrowanie Zaawansowane

Pełny panel filtrów zawęża listę dokładnie do tego, co badasz - według **statusu rejestracji** (zarejestrowane, niezarejestrowane, cień), stanu **zarządzania** i **zgodności**, statusu **zrootowania/złamania**, **wskaźników osierocenia** (brak niedawnej aktywności, brak przypisanych użytkowników), **statusu konta**, **ważności zgodności**, **systemu operacyjnego**, **typu zaufania**, **własności**, zakresów dat **rejestracji** i **ostatniego wystąpienia** oraz konkretnych **użytkowników**, do których należy urządzenie.

<Callout type="info">
  Skuteczny wzorzec dochodzeniowy: połącz **Niezarządzane** + własność
  **Prywatna** + niedawny zakres **ostatniego wystąpienia**, aby znaleźć
  dokładnie te niezarządzane, prywatne urządzenia, które ostatnio miały
  styczność z Twoim środowiskiem.
</Callout>
