Wprowadzenie do 1Security
Praktyczny przewodnik po nawigacji, zrozumieniu danych i szybkim rozpoczęciu pracy z 1Security.
Witamy w 1Security! Ten przewodnik pomoże Ci zrozumieć kluczowe koncepcje platformy, płynnie poruszać się po interfejsie i natychmiast rozpocząć badanie środowiska Microsoft 365.
Podłączenie tenanta jest pierwszym krokiem - zobacz Wymagania, żeby sprawdzić, czego potrzebuje Twój tenant, oraz Instalację po modele wdrożenia.
1. Podstawy i Nawigacja
Platforma 1Security została zaprojektowana tak, aby złożone dane dotyczące bezpieczeństwa były łatwe do analizy.
- Interaktywne Wizualizacje: Każdy element na naszych wykresach i listach jest interaktywny. Kliknięcie obiektu (np. użytkownika, pliku lub witryny) pozwala na zawężenie wyników (drill-down) i odkrycie powiązanych detali.
- Eksport Danych: Każdą listę w platformie można pobrać. Jest to niezwykle przydatne do tworzenia raportów, weryfikacji zgodności i działań śledczych (forensics).
- Przydatne Podpowiedzi: Najedź kursorem na komórki w tabelach, aby zobaczyć dodatkowe informacje w dymkach (tooltips) bez opuszczania bieżącego widoku.
- Wersje Językowe: W każdej chwili możesz zmienić język platformy w swoich ustawieniach.
2. Filtry i Zapisane Widoki
Znajdowanie dokładnie tych danych, których szukasz, jest błyskawiczne dzięki wstępnie przeliczonym wartościom.
- Łączenie Filtrów: Filtry można dowolnie łączyć. Możesz na przykład wyszukać Pliki zawierające poufne informacje ORAZ Pliki udostępnione użytkownikom zewnętrznym.
- Wstępnie Przeliczone Wartości: Widoczne filtry od razu pokazują gotowe statystyki (np. ilu dokładnie użytkowników ma dostęp do poufnych informacji), jeszcze zanim je zastosujesz.
- Zapisane Widoki: Gdy stworzysz przydatną kombinację filtrów, użyj przycisku Zapisz widok (Save view), aby zachować ją na później.
- Udostępnianie Zespołowi: Podczas zapisywania widoku masz opcję ustawienia go jako publiczny, co pozwoli reszcie zespołu korzystać z Twojej konfiguracji.
3. Trendy
Trendy to automatyczne reguły, które ostrzegają o ryzykach, potencjalnych oszczędnościach i wyciekach danych. Pełny ekran opisują Trendy.
- Gotowe do Użycia: Zaraz po dołączeniu do 1Security, na Twoim koncie znajdą się wstępnie skonfigurowane monitorowania, które od razu dostarczą pierwszych wniosków.
- Alerty oparte na relacjach: Trendy świetnie sprawdzają się w analizie złożonych powiązań. Typowe przykłady to:
- Użytkownicy z dostępem do poufnych plików
- Witryny SharePoint bez aktywnych użytkowników
- Edycja i Udostępnianie: Istniejące monitorowania można dowolnie edytować. Możesz również udostępniać wybrane reguły użytkownikom bez uprawnień administratora, aby mogli śledzić ryzyka w swoich działach.
4. Logi i Analiza Śledcza (Forensics)
1Security zapewnia kompletny ślad audytowy aktywności w Twoim środowisku.
- Kompleksowe Śledzenie: Logi pokazują dokładnie, jaki zasób został zmodyfikowany, przez kogo, za pomocą jakiej aplikacji i na jakim urządzeniu.
- Interaktywna Przeglądarka Logów: Do zaawansowanych celów śledczych i administracyjnych udostępniamy surową wersję logów (raw version) wyposażoną w interaktywną przeglądarkę.
- Retencja Danych: Twoje logi są przechowywane bezpiecznie tak długo, jak Twoja dzierżawa (tenant) posiada aktywną licencję 1Security. Jeśli na przykład odnawiasz roczną licencję przez trzy lata, będziesz mieć dostęp do pełnych trzech lat logów. Zobacz Postępowanie z danymi.
5. Wielodzierżawność (Multitenancy) i Administracja
1Security ułatwia zarządzanie wieloma środowiskami z poziomu jednego interfejsu.
- Przełączanie Dzierżaw: Możesz łatwo dodawać nowe dzierżawy i przełączać się między nimi za pomocą menu Wybierz dzierżawę (Select tenant) lub w zakładce
/dashboard/tenants/.
Konta i Zarządzanie Dostępem
Administratorzy mogą zapraszać nowych członków zespołu, przechodząc do /dashboard/1Security-users/ i klikając Zaproś użytkownika (Invite user).
Zapraszając nową osobę, przypisujesz jej jeden z trzech poziomów dostępu:
- Synchronizacja z Microsoft 365: Uprawnienia administratora w 1Security są automatycznie przyznawane na podstawie ról w Azure AD / Microsoft Entra (np. Global Administrator, Security Administrator).
- Administrator: Daje pełny dostęp do wszystkich zasobów i ustawień w 1Security, niezależnie od roli w usługach Microsoft.
- Użytkownik (Ograniczony Dostęp): Osoba ta widzi tylko swoje własne zasoby. Obejmuje to jej pliki, maile, grupy i witryny, a także konkretne monitorowania przypisane bezpośrednio do niej.
Wskazówka dla Administratorów: Zanim wyślesz zaproszenie do zwykłego Użytkownika, możesz skorzystać z funkcji podglądu (preview). Pozwala ona upewnić się, co dokładnie zobaczy dana osoba, gwarantując, że nie uzyska dostępu do niepowołanych danych.