1Security + Defender for Cloud Apps
Defender for Cloud Apps sieht die Sitzung. 1Security zeigt die 200.000 Dateien dahinter.
Defender for Cloud Apps zeigt Ihnen, welche Cloud-Apps Ihre Leute nutzen, steuert, was in einer laufenden Sitzung passiert, und regelt die OAuth-Apps, denen sie zustimmen. 1Security ergänzt den Teil, der außerhalb jeder Sitzung lebt: jede Datei, Website und jedes Postfach, das jeder Benutzer, jede App und jeder KI-Agent in Ihrem Microsoft 365 Mandanten jetzt öffnen kann - typischerweise Hunderttausende pro normalem Konto - und drei Jahre dessen, was sie tatsächlich getan haben.
Was Defender for Cloud Apps leistet
App-Erkennung, Sitzungssteuerung und OAuth-Governance in einem Produkt.
In Microsoft Defender integriert, sodass seine Signale in denselben Incidents landen, an denen Ihr SOC bereits arbeitet.
Cloud-App-Erkennung mit Risikobewertung
Verkehrsprotokolle werden mit einem Katalog von mehr als 31.000 Cloud-Apps abgeglichen, jede nach über 90 Risikofaktoren bewertet. Sie sehen, was die Organisation tatsächlich nutzt, im Unternehmensnetz und außerhalb, und genehmigen, entziehen oder blockieren von einer Stelle aus.
Sitzungssteuerung in Echtzeit
Die App-Steuerung für bedingten Zugriff bringt Richtlinien in die laufende Sitzung: Sitzungen aus Kontexten mit geringem Vertrauen überwachen, Downloads sensibler Daten auf nicht verwaltete Geräte blockieren, externe Zusammenarbeit live beobachten.
OAuth-Apps unter Governance
Die Apps, denen Ihre Benutzer zustimmen, ihre Berechtigungen, ungenutzte Apps und abgelaufene Anmeldeinformationen - überwacht, jedes Signal auf Incident-Ebene in Microsoft Defender korreliert.
Was Sie darüber hinaus brauchen
Eine Sitzung endet. Die Berechtigungen dahinter bleiben.
Sitzungssteuerung entscheidet, was passiert, während jemand verbunden ist, und ist genau die richtige Kontrolle für den Moment des Zugriffs. Die nächste Frage betrifft den dauerhaften Zugriff: was dasselbe Konto, dieselbe App oder derselbe Agent jederzeit öffnen könnte, ob eine Sitzung läuft oder nicht.
In Microsoft 365 setzt sich dieser Zugriff aus direkten Berechtigungen, Freigabelinks, verschachtelten Gruppen und Website-Vererbung zusammen. In einem typischen Mandanten kann ein normales Konto ein paar Hunderttausend Dateien öffnen, Tausende "Jeder"-Links laufen nie ab, und 30-50 zugestimmte Apps haben keinen aktiven Benutzer mehr. Nichts davon erscheint als Sitzung, weil niemand eine starten muss, damit es existiert.
Das ist die Ebene, für die 1Security gebaut ist: auflösen, wer worauf zugreifen kann, drei Jahre dessen behalten, was getan wurde, und die Behebung vorbereiten. Neben Defender for Cloud Apps bekommen Sie beide Hälften - die Sitzung, während sie läuft, und den Zugriff darunter.
Was 1Security ergänzt
Der Zugriff unter der Sitzung, aufgelöst und aufbewahrt.
Schreibgeschützte Verbindung, erste Ergebnisse am selben Tag, auf Standard-Lizenzen für Microsoft 365.
- 01
Wer was öffnen kann, aufgelöst
Jede Datei, Website und jedes Postfach, das ein Konto, eine App oder ein KI-Agent erreichen kann - über direkte Berechtigungen, Freigabelinks, Gruppen und Vererbung - in Minuten beantwortet. Eine Frage nach dem Schadensradius, die früher einen Tag Exporte kostete, dauert zehn Minuten.
- 02
Apps und Zustimmungen, mit Reichweite
Jede zugestimmte App im Mandanten mit den Berechtigungsbereichen, die sie hält, und dem, was diese Bereiche tatsächlich öffnen. Die 30-50 Apps, die niemand mehr nutzt, und die Handvoll mit mandantenweitem Lesezugriff auf sensible Websites sind je ein Filter.
- 03
Drei Jahre, wer was getan hat
Jede Aktion dem Benutzer, der Datei, der App, dem Gerät und dem Standort zugeordnet, bis zu drei Jahre auf Standard-Lizenzen aufbewahrt, jedes Konto an seiner eigenen Baseline gemessen. Wenn eine Sitzung eine Frage aufwirft, ist die Historie schon da.
- 04
Behebungen hinter einem Prüffenster
Zugriff entziehen, Links ablaufen lassen, untätige Gäste entfernen, ein Konto deaktivieren - als Vorschläge pro Ressource hinter einem 72-Stunden-Prüffenster, mit optionaler Prüfung durch den Besitzer. Nichts Unumkehrbares passiert, ohne dass ein Mensch zustimmt.
Wie beides zusammenpasst
Ein Produkt für die Sitzung, eines für den Zugriff dahinter.
Defender for Cloud Apps bleibt, wo es ist: App-Erkennung, Sitzungsrichtlinien und OAuth-Governance, korreliert in Microsoft Defender. 1Security verbindet sich schreibgeschützt und ohne Agenten mit demselben Mandanten und hält die Ebene darunter: wer worauf zugreifen kann, wer es tatsächlich getan hat und welche Berechtigungen nicht mehr existieren sollten. Wenn eine Warnung von Defender for Cloud Apps ein Konto oder eine App nennt, zeigt 1Security, was sie öffnen konnten und was sie berührt haben - und die Warnungen von Defender erscheinen in 1Security bereits verknüpft mit den Benutzern, Gruppen und Apps, die sie betreffen.
- Am selben Tagvon der schreibgeschützten Zustimmung zu ersten Ergebnissen
- 10 Min.bis zur Antwort auf den Schadensradius, die früher einen Tag dauerte
- 3 Jahrezugeordnete Aktivität auf Standard-Lizenzen
Gemeinsamer Anwendungsfall
NIS2 fragt, wer worauf zugreifen kann - und ob es funktioniert hat.
Artikel 21 der NIS2 verpflichtet wesentliche und wichtige Einrichtungen zu Zugriffskontrollmaßnahmen und zum Nachweis, dass sie wirken. Die Fragen der Aufsicht sind konkret: wer kann worauf zugreifen, warum, und was ist passiert, als dieser Zugriff missbraucht wurde.
Zusammen beantworten die beiden Produkte beide Hälften. Defender for Cloud Apps setzt den Moment des Zugriffs durch: sensible Downloads auf nicht verwalteten Geräten blockiert, externe Zusammenarbeit live beobachtet, riskante OAuth-Zustimmungen geregelt. 1Security liefert den dauerhaften Nachweis: den aufgelösten Zugriff jeder Identität zum heutigen Stand, drei Jahre Aktivität hinter jeder davon und eine Behebung mit protokollierter menschlicher Entscheidung.
Wenn der Prüfer fragt, wer am Tag des Vorfalls die Finanz-Website öffnen konnte, ist das ein Nachschlagen, kein Projekt.
Integration
Warnungen in beide Richtungen, ohne Agenten.
Sicherheitswarnungen von Defender und Sentinel werden in 1Security eingelesen und neben den Benutzern, Gruppen und Apps angezeigt, die sie betreffen. In die andere Richtung kann Ihr SIEM die schreibgeschützte REST-API von 1Security nach Sicherheitswarnungen, den eigenen eigenen Erkennungen von 1Security und dem zugeordneten Aktivitätsfeed abfragen - mit einem API-Schlüssel, der genau auf diese Feeds beschränkt ist.
Die Sitzung bleibt abgedeckt. Ergänzen Sie den Zugriff dahinter.
Defender for Cloud Apps beobachtet Ihre Apps bereits in Bewegung. Verbinden Sie 1Security schreibgeschützt und sehen Sie noch am selben Tag, was jedes Konto und jede App im Mandanten tatsächlich öffnen kann.
Oder beantworten Sie "wer hat Zugriff worauf" weiter von Hand.