1Security

Postępowanie z danymi

Co 1Security czyta, co faktycznie przechowuje, gdzie działa, jak długo trzyma dane i co dzieje się po odłączeniu tenanta - odpowiedzi, o które pyta przegląd bezpieczeństwa.

Postępowanie z danymi

1Security czyta o Twoim tenancie sporo, więc pytanie „co się z tym dzieje?" jest w pełni uzasadnione - i zwykle pada jako pierwsze w przeglądzie bezpieczeństwa. Ta strona odpowiada na nie w kolejności, w jakiej takie przeglądy zwykle idą.

Co jest czytane, a co przechowywane

To rozróżnienie znaczy więcej niż sama objętość. Większość tego, czego 1Security dotyka, jest czytana, oceniana i odrzucana; zostaje mapa, nie materiał.

DaneCzytanePrzechowywane
Tożsamości, grupy, role, urządzenia, aplikacje, agenciTakTak - tylko metadane (nazwy, identyfikatory, członkostwa, znaczniki czasu, przypisane licencje)
Witryny, pliki, foldery, linkiTakTak - metadane i uprawnienia: ścieżka, właściciel, stan udostępnienia, kto może sięgnąć
Zawartość plikówTak, podczas skanowania wrażliwościNie. Treść jest strumieniowana do procesu analizy i odrzucana po jej zakończeniu
Zawartość pocztyTak, gdy włączony jest moduł pocztyNie. Treści i załączniki analizowane są tak samo ulotnie
Ustalenia dotyczące wrażliwości-Typ detekcji, liczba dopasowań i przedział pewności, powiązane z plikiem. Same dopasowane wartości nie trafiają do bazy
Aktywność (ujednolicony dziennik audytu)TakTak - aktor, akcja, zasób, aplikacja, urządzenie, lokalizacja, znacznik czasu

Praktyczne podsumowanie, na którym zależy klientom: 1Security nigdy nie staje się drugą kopią Twoich dokumentów ani skrzynek. Staje się kopią tego, kto może po nie sięgnąć i co z nimi zrobiono.

Jak skanowanie wrażliwości analizuje treść

Silnik wrażliwości działa we własnym procesie Twojego wdrożenia:

  • Detektory są deterministyczne - ponad 300 detektorów opartych na wyrażeniach regularnych i słowach kluczowych, plus reguły walidacji, np. sumy kontrolne formatów kart i identyfikatorów.
  • OCR działa lokalnie - obrazy i skany przetwarzane są offline w tym samym procesie, nie są nigdzie wysyłane.
  • Żaden zewnętrzny dostawca AI nie widzi treści plików w konfiguracji domyślnej. Opcjonalna analiza wspierana modelem językowym istnieje dla trudniejszych przypadków, jest włączana per tenant i wraca do detektorów deterministycznych zawsze, gdy AI dla tenanta jest wyłączone.

Gdzie żyją dane

ModelGdzie odbywa się przetwarzanie i przechowywaniePasuje, gdy
Chmura (SaaS)Zarządzane środowisko 1SecurityNie chcesz utrzymywać infrastruktury. Uruchomienie to minuty.
BYOC (Azure)Twoja własna subskrypcja Azure, na naszych obrazach kontenerówWymogi rezydencji danych każą trzymać dane w Twojej chmurze
On-PremiseTwój własny sprzęt, w razie potrzeby odcięty od sieciChcesz pełnej kontroli nad lokalizacją i granicami sieci

Szczegóły wdrożeń, wymiarowanie i szacunki kosztów są w Instalacji.

Izolacja tenantów

Każdy podłączony tenant dostaje własną, dedykowaną bazę danych, a nie wspólną tabelę z kolumną tenanta. Zapytanie wykonane dla jednego tenanta fizycznie nie może sięgnąć wierszy innego. Do tego każda tabela związana z tenantem nosi jego identyfikator, a każde zapytanie po nim filtruje - izolacja jest wymuszona dwukrotnie: na poziomie infrastruktury i na poziomie zapytań.

To także sprawia, że scenariusze wielotenantowe są bezpieczne dla MSP i grup kapitałowych: podłączenie drugiego tenanta dokłada bazę danych, nie poszerza promienia rażenia pierwszego.

Dostęp wewnątrz 1Security

Czytanie Twojego tenanta to jedno pytanie o uprawnienia; kto w Twojej organizacji może to czytać w 1Security - to drugie. Przy zapraszaniu użytkownika dostępne są trzy poziomy:

  • Synchronizacja z Microsoft 365 - status administratora wynika z istniejących ról Entra danej osoby.
  • Administrator - pełny dostęp do wszystkich zasobów, ustawień i podłączonych tenantów.
  • Użytkownik (ograniczony dostęp) - widzi wyłącznie własne zasoby: pliki, e-maile, grupy i witryny, które posiada lub z którymi pracuje, plus trendy jawnie mu udostępnione.

Przed wysłaniem zaproszenia użytkownikowi ograniczonemu możesz podejrzeć dokładnie to, co zobaczy. Szczegóły w Pierwszych krokach.

Uprawnienia zapisu

Instalacja bazowa nie może niczego zmienić w Twoim tenancie. Zapis istnieje w dokładnie dwóch opcjonalnych modułach - Automatyzacje i Zarządzanie skrzynkami - a nawet po ich włączeniu:

  • Działania czekają w kolejce przeglądu z okresem karencji, zanim cokolwiek się wykona.
  • Każde działanie trafia do rejestru, który można odtworzyć - co zaproponowano, kto zatwierdził, co faktycznie się zmieniło.
  • Działania na skrzynkach izolują lub oznaczają wiadomości; nie usuwają trwale.

Dokładne uprawnienia każdego modułu wypisuje strona Wymagania.

Retencja

  • Historia aktywności jest przechowywana tak długo, jak aktywna jest subskrypcja, maksymalnie trzy lata. Trzy lata ciągłej subskrypcji to trzy lata historii dostępnej do śledztwa - znacznie ponad domyślną retencję audytu w Microsofcie.
  • Ustalenia dotyczące wrażliwości i graf uprawnień odzwierciedlają bieżący stan tenanta i są odświeżane przez skanowania; punkty historyczne trendów zostają, żeby było widać kierunek zmian.

Odłączenie i usunięcie danych

Tenanta odłączasz w Ustawienia → Tenanci → Odłącz. Wszystkie dane związane z tym tenantem znikają z 1Security w ciągu 7 dni.

Ponieważ każdy tenant ma własną bazę danych, odłączenie usuwa tę bazę, zamiast odfiltrowywać wiersze ze wspólnej - nie zostaje żaden osad w zbiorze innego klienta.

Cofnięcie zgody w Microsoft Entra również natychmiast odcina dostęp, niezależnie od tego, co zrobisz w 1Security: tokeny aplikacji przestają działać w chwili wycofania zgody.

Odłączenie to nie to samo co pauza. Po zakończeniu usuwania historia aktywności zebrana dla tego tenanta przepada - ponowne podłączenie zaczyna trzyletnie okno od nowa, od danych, które wciąż ma Microsoft, czyli zwykle z 90 dni.

Częste pytania w przeglądach bezpieczeństwa

On this page