Graf uprawnień
Jedna interaktywna mapa każdej tożsamości, zasobu i uprawnienia w Twojej dzierżawie - dzięki której „dlaczego ten użytkownik ma dostęp do tego pliku?” staje się ścieżką, którą widać, a nie projektem.
Graf Uprawnień (Permission Graph)
Graf uprawnień odpowiada na pytanie, które w Microsoft 365 pochłania więcej godzin analityków niż jakiekolwiek inne: „Dlaczego ta osoba ma dostęp do tego pliku?” Natywne narzędzia potrafią czasem powiedzieć, że ktoś ma dostęp. To dlaczego - łańcuch zagnieżdżonych grup, dziedziczenia witryn i linków udostępniania, który za tym stoi - jest rozproszone po centrach administracyjnych i wynikach PowerShella. 1Security rysuje je jako ścieżkę, którą możesz przejść - w obie strony i z dowolnego punktu startowego.
Co Możesz Osiągnąć
Prześledź każdy dostęp do jego źródła
Zacznij od pliku i wyjdź do każdej tożsamości, która może do niego dotrzeć - albo zacznij od użytkownika i dojdź do wszystkiego, czego może dotknąć. Każdy krok pokazuje mechanizm: która grupa, jak głęboko zagnieżdżona, dziedziczenie z której witryny, otwarcie którym linkiem.
Audytuj podróżując, nie eksportując
Każdy element jest drzwiami do następnego: użytkownik → jego akcje → zmodyfikowane pliki → kto jeszcze może je czytać → czy zawierają dane wrażliwe. Jedno ciągłe śledztwo zamiast pięciu niepowiązanych eksportów.
Rozwiąż dostęp, którego nikt świadomie nie nadał
Zagnieżdżone członkostwa grup i dziedziczenie SharePoint tworzą zasięg, którego żaden administrator nigdy nie zatwierdził w tej postaci. Graf w pełni rozwiązuje dostęp pośredni - audytujesz uprawnienia efektywne, a nie deklarowane.
Przybliżaj od dzierżawy do pojedynczej krawędzi
Zobacz pełzanie uprawnień z lotu ptaka, a potem schodź w dół, aż patrzysz na jedno konkretne uprawnienie łączące jedną tożsamość z jednym zasobem - i usuń je, jeśli nie powinno istnieć.
Jedna Mapa, Każda Relacja
Graf łączy dwie połówki Twojej dzierżawy, które Microsoft trzyma w osobnych narzędziach:
- Tożsamości - użytkownicy, grupy, aplikacje firm trzecich i agenci AI.
- Zasoby - witryny, pliki i e-maile.
Krawędzie między nimi to uprawnienia i aktywność, które naprawdę się liczą: członkostwa, nadania bezpośrednie, dostęp przez linki, dziedziczenie i wykonane akcje. Ponieważ ścieżki pośrednie są rozwiązane - łącznie z tymi najtrudniejszymi, jak wielopoziomowe zagnieżdżenia grup i dziedziczenie uprawnień per witryna SharePoint - graf jest jednym źródłem prawdy o tym, kto ma dostęp do czego w danym momencie.
Gdzie Graf Pracuje dla Ciebie
Graf nie jest stroną, którą się odwiedza; to kręgosłup, na którym działa platforma, a każdy ekran jest jednym z jego widoków:
- Ekran Plików odpowiada na „kto ma dostęp do naszych plików - i dlaczego?” - za każdą liczbą stoją rozwiązane ścieżki grafu.
- Ekran Grup pokazuje efektywne członkostwo - z rozwiązanym zagnieżdżeniem - i promień rażenia, który odblokowuje każda grupa.
- Ekran Witryn oddziela dostęp bezpośredni od pośredniego, więc widzisz, którymi drzwiami ludzie wchodzą do każdej witryny.
- Ekrany Aplikacji i Agentów kwantyfikują, jak daleko po tych samych krawędziach sięga oprogramowanie firm trzecich i AI.
- Dzienniki Aktywności przypisują każdą akcję do aktora, zasobu, aplikacji, urządzenia i lokalizacji - graf w ruchu.
- Trendy w sposób ciągły ewaluują warunki na grafie, zamieniając każdy wzorzec, który umiesz opisać, w alert.
Wzorce Śledcze
Audyt łańcucha „dlaczego”: wybierz wykrycie wysokiego ryzyka na ekranie Informacji Wrażliwych, otwórz pliki, które je zawierają, i przejdź każdą ścieżkę dostępu do jej początku. Każda ścieżka kończy się w jednym z trzech miejsc - świadomym nadaniu, zapomnianym linku albo dziedziczeniu, którego nikt nie przemyślał. Drugie i trzecie to Twoje znaleziska - i możesz je odebrać tam, gdzie stoisz.
Postępowanie z danymi
Co 1Security czyta, co faktycznie przechowuje, gdzie działa, jak długo trzyma dane i co dzieje się po odłączeniu tenanta - odpowiedzi, o które pyta przegląd bezpieczeństwa.
Agenci
Ujednolicone zarządzanie każdym agentem AI w tenancie - Copilot, Entra i firm trzecich - wraz z wglądem w dostęp i wymaganiami licencyjnymi potrzebnymi, aby zobaczyć je wszystkie.