1Security + Microsoft Purview

Purview sabe qué son sus datos. 1Security sabe quién puede llegar a ellos.

Microsoft Purview clasifica, etiqueta y protege sus datos confidenciales de forma brillante, en todas las aplicaciones y servicios que toca. Lo que nunca se diseñó para cartografiar es la otra mitad del riesgo: los permisos, los vínculos de uso compartido y las pertenencias a grupos que deciden quién puede llegar a esos datos. Ahí empieza 1Security.

  • 70 %
    de las brechas explota permisos excesivos
  • 98 %
    de los permisos concedidos no se necesitan nunca
  • 12 h → 10 min
    una investigación del radio de impacto, antes y después

Reconocimiento merecido

Lo que Purview hace de forma brillante.

Una única plataforma para la seguridad, la gobernanza y el cumplimiento de los datos, integrada en el Microsoft 365 que ya utiliza.

  • Etiquetas que no se sueltan nunca

    Las etiquetas de confidencialidad clasifican y protegen el contenido con cifrado y marcas y, como la etiqueta vive en los metadatos del archivo, acompaña a los datos allá donde se guarden o se envíen. Las etiquetas también protegen contenedores enteros: Teams, grupos de Microsoft 365 y sitios de SharePoint.

  • Una DLP que actúa en el momento

    La DLP de Purview realiza un análisis profundo del contenido, no un simple escaneo de texto, en Exchange, SharePoint, OneDrive, Teams, endpoints y recursos compartidos locales. Cuando un elemento confidencial está a punto de salir, avisa, bloquea o pone en cuarentena, dentro de las aplicaciones que la gente ya usa.

  • Maquinaria de cumplimiento a escala de plataforma

    Auditoría, eDiscovery, Administrador de cumplimiento, gestión de registros: una suite de cumplimiento completa en un solo portal. Y en la era de Copilot las etiquetas se mantienen: Copilot respeta los permisos de las etiquetas y devuelve datos solo a los usuarios con derecho a extraerlos.

La otra mitad

Un motor de contenido, por diseño.

Todo el modelo de Purview gira en torno al elemento: clasificar el archivo, etiquetar el correo, bloquear la carga confidencial. Ese enfoque es justo lo que hace que funcione tan bien: la directiva viaja con el contenido y cada decisión se ancla en qué son los datos.

El acceso permanente que rodea a ese contenido es otra cuestión. ¿Qué identidades pueden llegar a una biblioteca Altamente confidencial, mediante concesiones directas, vínculos de uso compartido, grupos anidados o herencia? ¿Cuáles de esos permisos se han usado alguna vez? ¿A qué más podría haber llegado la cuenta que hay detrás de una alerta de DLP? Son preguntas sobre el grafo de accesos, no sobre un elemento concreto.

Ese grafo nunca formó parte del encargo de diseño de Purview. Es el producto entero de 1Security.

El complemento

Lo que 1Security añade alrededor de la etiqueta.

1Security es un motor de decisión centrado en los permisos para Microsoft 365: cartografía cada identidad (persona, aplicación, agente de IA, dispositivo), a qué puede llegar y qué hizo realmente.

  1. 01

    El alcance detrás de cada cuenta

    Cada archivo, sitio y buzón al que una cuenta puede llegar (concesiones directas, vínculos de uso compartido, grupos, herencia), resuelto en minutos. Cuando Purview marca un documento como Altamente confidencial, el grafo de permisos le dice exactamente hasta dónde llegan las cuentas que lo rodean.

  2. 02

    Una memoria anterior al incidente

    Tres años de histórico de actividad sin contrato de SIEM, y una línea base de comportamiento para cada identidad. Cuando algo rompe la norma, obtiene un episodio de anomalía con un umbral de alerta que usted mismo coloca, no un montón de eventos en bruto.

  3. 03

    Hallazgos que llegan hasta su corrección

    Revocar el acceso, hacer caducar los vínculos, cortar las sesiones: automatizaciones con periodos de gracia y colas de revisión, para que nada irreversible ocurra sin una decisión humana.

Arquitectura conjunta

Dos capas, un inquilino.

Purview aplica sus reglas en la capa de contenido (etiquetas, cifrado, DLP) dentro de los servicios de Microsoft 365 donde viven sus datos. 1Security se conecta al mismo inquilino con consentimiento de solo lectura, sin agentes y con licencias estándar de Microsoft, y resuelve la capa de acceso: cada identidad, cada permiso, tres años de actividad. La etiqueta dice qué son los datos; el grafo dice quién puede llegar a ellos y qué hizo con ellos. Los primeros hallazgos llegan el mismo día.

NIS2, conjuntamente

Una directiva, dos obligaciones, una pareja.

NIS2 (Directiva (UE) 2022/2555) convierte las políticas de control de acceso y la gestión de activos en una medida explícita de gestión de riesgos según el artículo 21(2)(i), y espera que pueda demostrar ambas.

Purview cubre la parte de los activos: los datos confidenciales se descubren, clasifican y etiquetan, y la DLP regula cómo pueden moverse. 1Security cubre la parte del acceso: el grafo de permisos muestra qué identidades pueden llegar a esos datos y cuáles de esos permisos se han usado alguna vez, y después recorta el exceso mediante automatizaciones revisadas y reversibles.

Cuando el auditor pregunte quién puede acceder a sus datos críticos y por qué, la respuesta es un informe, no un proyecto.

Purview lo etiqueta. 1Security cartografía quién puede llegar.

Deje que Purview haga lo que mejor sabe hacer y ponga el grafo de permisos a su alrededor.

O siga adivinando quién puede abrir los archivos que acaba de etiquetar.