1Security

Graf uprawnień

Jedna interaktywna mapa każdej tożsamości, zasobu i uprawnienia w Twojej dzierżawie - dzięki której „dlaczego ten użytkownik ma dostęp do tego pliku?” staje się ścieżką, którą widać, a nie projektem.

Graf Uprawnień (Permission Graph)

Graf uprawnień odpowiada na pytanie, które w Microsoft 365 pochłania więcej godzin analityków niż jakiekolwiek inne: „Dlaczego ta osoba ma dostęp do tego pliku?” Natywne narzędzia potrafią czasem powiedzieć, że ktoś ma dostęp. To dlaczego - łańcuch zagnieżdżonych grup, dziedziczenia witryn i linków udostępniania, który za tym stoi - jest rozproszone po centrach administracyjnych i wynikach PowerShella. 1Security rysuje je jako ścieżkę, którą możesz przejść - w obie strony i z dowolnego punktu startowego.

Co Możesz Osiągnąć

Prześledź każdy dostęp do jego źródła

Zacznij od pliku i wyjdź do każdej tożsamości, która może do niego dotrzeć - albo zacznij od użytkownika i dojdź do wszystkiego, czego może dotknąć. Każdy krok pokazuje mechanizm: która grupa, jak głęboko zagnieżdżona, dziedziczenie z której witryny, otwarcie którym linkiem.

Audytuj podróżując, nie eksportując

Każdy element jest drzwiami do następnego: użytkownik → jego akcje → zmodyfikowane pliki → kto jeszcze może je czytać → czy zawierają dane wrażliwe. Jedno ciągłe śledztwo zamiast pięciu niepowiązanych eksportów.

Rozwiąż dostęp, którego nikt świadomie nie nadał

Zagnieżdżone członkostwa grup i dziedziczenie SharePoint tworzą zasięg, którego żaden administrator nigdy nie zatwierdził w tej postaci. Graf w pełni rozwiązuje dostęp pośredni - audytujesz uprawnienia efektywne, a nie deklarowane.

Przybliżaj od dzierżawy do pojedynczej krawędzi

Zobacz pełzanie uprawnień z lotu ptaka, a potem schodź w dół, aż patrzysz na jedno konkretne uprawnienie łączące jedną tożsamość z jednym zasobem - i usuń je, jeśli nie powinno istnieć.

Jedna Mapa, Każda Relacja

Graf łączy dwie połówki Twojej dzierżawy, które Microsoft trzyma w osobnych narzędziach:

  • Tożsamości - użytkownicy, grupy, aplikacje firm trzecich i agenci AI.
  • Zasoby - witryny, pliki i e-maile.

Krawędzie między nimi to uprawnienia i aktywność, które naprawdę się liczą: członkostwa, nadania bezpośrednie, dostęp przez linki, dziedziczenie i wykonane akcje. Ponieważ ścieżki pośrednie są rozwiązane - łącznie z tymi najtrudniejszymi, jak wielopoziomowe zagnieżdżenia grup i dziedziczenie uprawnień per witryna SharePoint - graf jest jednym źródłem prawdy o tym, kto ma dostęp do czego w danym momencie.

Gdzie Graf Pracuje dla Ciebie

Graf nie jest stroną, którą się odwiedza; to kręgosłup, na którym działa platforma, a każdy ekran jest jednym z jego widoków:

  • Ekran Plików odpowiada na „kto ma dostęp do naszych plików - i dlaczego?” - za każdą liczbą stoją rozwiązane ścieżki grafu.
  • Ekran Grup pokazuje efektywne członkostwo - z rozwiązanym zagnieżdżeniem - i promień rażenia, który odblokowuje każda grupa.
  • Ekran Witryn oddziela dostęp bezpośredni od pośredniego, więc widzisz, którymi drzwiami ludzie wchodzą do każdej witryny.
  • Ekrany Aplikacji i Agentów kwantyfikują, jak daleko po tych samych krawędziach sięga oprogramowanie firm trzecich i AI.
  • Dzienniki Aktywności przypisują każdą akcję do aktora, zasobu, aplikacji, urządzenia i lokalizacji - graf w ruchu.
  • Trendy w sposób ciągły ewaluują warunki na grafie, zamieniając każdy wzorzec, który umiesz opisać, w alert.

Wzorce Śledcze

Audyt łańcucha „dlaczego”: wybierz wykrycie wysokiego ryzyka na ekranie Informacji Wrażliwych, otwórz pliki, które je zawierają, i przejdź każdą ścieżkę dostępu do jej początku. Każda ścieżka kończy się w jednym z trzech miejsc - świadomym nadaniu, zapomnianym linku albo dziedziczeniu, którego nikt nie przemyślał. Drugie i trzecie to Twoje znaleziska - i możesz je odebrać tam, gdzie stoisz.

On this page