Die erste Frage jedes Vorfalls, Audits und KI-Rollouts

Wer hat Zugriff worauf?

In den meisten Organisationen lautet die ehrliche Antwort: niemand weiß es. Nicht die IT, nicht die Security, nicht Microsofts eigene Admin Center. 1Security existiert, damit die Antwort immer lautet: hier - bis auf die Datei, die Person, die App, das Gerät und den KI-Agenten genau. Live, nicht der Export vom letzten Quartal.

  • …und was haben sie damit gemacht?
  • …und sollte diese KI das sehen?
  • …und seit wann?
  • …und wer noch?

Die Tortur

Versuchen Sie heute, sie zu beantworten.

Angenommen, die Frage landet heute Nachmittag auf Ihrem Tisch - von einem Auditor, aus einer Incident-Schalte oder von einem Vorstandsmitglied, das gerade über eine Datenpanne gelesen hat. Die ehrliche Prozedur: drei Admin Center öffnen, den PowerShell-Ordner entstauben, Berechtigungen als CSV exportieren, Gruppenmitgliedschaften von Hand abgleichen, die Freigabedialoge einen nach dem anderen abfotografieren.

Eine Woche später präsentieren Sie die Antwort. Sie war veraltet, bevor das Meeting begann - während Sie sie zusammengetragen haben, hat sich der Zugriff tausendmal geändert.

Nichts davon ist Ihre Schuld, und nichts davon ist ein Kompetenzproblem. Sie haben diesen Beruf nicht gewählt, um Berechtigungsdialoge abzufotografieren.

Der Grund

Warum die Frage strukturell unbeantwortbar ist.

Zugriff versteckt sich in Microsoft 365 an sieben Stellen gleichzeitig - und keine native Oberfläche fügt sie zu einer Antwort zusammen. Das ist kein fehlendes Feature. Das ist eine fehlende Kategorie.

  1. 01

    Direkte Berechtigungen

    Die explizite Berechtigung auf der Datei oder dem Ordner - die einzige Ebene, die die meisten Zugriffsüberprüfungen je betrachten, und dem Volumen nach die kleinste.

  2. 02

    Freigabelinks

    „Jeder mit dem Link“ - mit einem Klick erstellt, jahrelang am Leben. Ein Mandant mit 500 Benutzern trägt davon typischerweise über tausend.

  3. 03

    Gruppenmitgliedschaften

    Zugriff über ein Team, zu dem jemand 2021 hinzugefügt wurde, für ein Projekt, das 2022 abgeschlossen war. Die Berechtigung hat ihren Grund überlebt.

  4. 04

    Websiterollen

    SharePoint-Websites führen ihr eigenes Rollensystem - Besitzer, Mitglieder, Besucher - verwaltet getrennt von allem anderen.

  5. 05

    Anwendungsberechtigungen

    OAuth-Apps, einmal per Einwilligung zugelassen, halten mandantenweite Leseberechtigungen für immer. An den Einwilligungsdialog erinnert sich niemand mehr.

  6. 06

    Wissensquellen von Agenten

    Copilot und eigene KI-Agenten erreichen alles, was ihre Wissensquellen erreichen - ein Zugriffspfad, den es vor zwei Jahren noch nicht gab.

  7. 07

    Vererbung

    Berechtigung fließt abwärts: SharePoint-Website → Bibliothek → Ordner → Datei, still überschrieben und still wiederhergestellt. Die Ebene, durch die sich die anderen sechs multiplizieren.

Die lebende Karte

Ein Graph - vom ganzen Mandanten bis zum Warum einer einzelnen Datei.

Identitäten & Zugriff × Daten & Inhalte × Apps & KI × Aktivität - ein Graph, live aktualisiert. Zoomen Sie hinaus auf den ganzen Mandanten; zoomen Sie hinein auf eine Datei und lesen Sie exakt, warum jede Person, jede App und jeder Agent sie anfassen kann: welche Berechtigung, welcher Link, welche Gruppe, welche Vererbung.

Unter Druck

Die Antwort, wenn es darauf ankommt.

Drei Momente, in denen „wir sind nicht sicher“ keine akzeptable Antwort mehr ist.

  • 10 Minuten

    Eine Sicherheitsverletzung

    Der Wirkungsradius eines kompromittierten Kontos - jede Datei, jede SharePoint-Website und jedes Postfach in seiner Reichweite, und was es tatsächlich angefasst hat. Was früher 12 Stunden Protokoll-Puzzeln kostete, dauert jetzt zehn Minuten.

  • Live gezogen

    Ein Audit

    NIS2, ISO 27001, SOC 2 - Nachweise aus der lebenden Karte in dem Moment, in dem der Auditor fragt, nicht aus einem Screenshot-Ordner der Vorwoche.

  • Vor dem Rollout

    Ein Copilot-Rollout

    Wissen Sie genau, was der Assistent sehen kann, bevor Sie ihn einschalten - gezählt, aufgelistet und zurechtgestutzt auf das, was er sehen sollte.

Immer aktuell

Für immer beantwortet, nicht einmal.

  • Live

    Eine Echtzeit-Engine

    Jede Berechtigungsänderung, jede Freigabe und jede Anmeldung landet auf der Karte, während sie passiert - Sie bekommen die Antwort von jetzt, nicht den Export vom letzten Quartal.

  • 3 Jahre

    Ein Gedächtnis

    Wer hatte letzten März Zugriff, und was hat er damit gemacht - die Frage, die die Forensik wirklich stellt. Drei Jahre zugeordnete Aktivität, ohne SIEM-Vertrag.

  • Pro Identität

    Eine wachsame Baseline

    Anomalie-Baselines beobachten jede Identität - Mensch, App, Agent, Gerät - und öffnen eine Episode, wenn sich die Antwort so ändert, wie sie es nicht sollte. Die Alarmlinie setzen Sie selbst.

Von der Antwort zur Aktion

Was die Antwort aufdeckt, beheben Sie auf demselben Bildschirm.

Ein Befund ohne Behebung ist Hausaufgabe. Jede überzählige Berechtigung, jeder vergessene Link und jede zu weit berechtigte App auf der Karte trägt ihre Behebung gleich mit - Automatisierungen mit Karenzzeiten, Prüfwarteschlangen und Freigabe durch den Besitzer, wo es darauf ankommt.

Von „niemand weiß es“ zur Antwort in unter 10 Minuten - und erste Antworten am Tag der Verbindung. Nur-Lese-Zugriff, auf den Lizenzen, die Sie schon besitzen.

Holen Sie sich die Antwort für Ihren Mandanten - noch heute.

Morgens im Nur-Lese-Modus verbinden. Nachmittags alles fragen können.

Nein danke - bisher hat noch niemand gefragt.