Aplikacje
Odkryj każdą aplikację połączoną z Twoją dzierżawą - także te, na które użytkownicy zgodzili się bez wiedzy IT - i zobacz, co każda z nich może czytać, kto ją wpuścił i czy w ogóle jest używana.
Aplikacje (Apps)
Ekran Aplikacji odpowiada na pytanie, na które większość organizacji nie potrafi odpowiedzieć: „Które aplikacje firm trzecich i narzędzia AI po cichu czytają nasze dane - i kto je wpuścił?” Każda zgoda OAuth kliknięta przez pracownika, każdy dodatek, każda integracja dostawcy i tożsamość zarządzana to stały poświadczony dostęp do Twoich danych. Większość dzierżaw ma ich setki; prawie żadna nie potrafi ich wymienić, a tym bardziej powiedzieć, dokąd sięga każda z nich.
Co Możesz Osiągnąć
Odkryj shadow IT i shadow AI
Aplikacje wchodzą przez ekrany zgody użytkownika, nie przez dział zakupów. Zobacz każdą aplikację z przyczółkiem w Twojej dzierżawie - w tym narzędzia AI podłączone samodzielnie przez pracowników - w dniu, w którym się pojawia.
Wiedz, jak aplikacja weszła - i kto ją wpuścił
Uprawnienie na całą dzierżawę od administratora czy kliknięcie zgody przez jednego użytkownika? 1Security zapisuje kanał dostępu i pierwszego administratora, który wyraził zgodę - odpowiedzialność przetrwa rotację kadr.
Uszereguj aplikacje po tym, czego mogą dotknąć
Aplikacja z uprawnieniami do czytania poczty i zasięgiem do 40 000 plików to nie to samo ryzyko co widżet kalendarza. Sortuj po zasięgu plików, użytkowników i danych wrażliwych, zamiast zgadywać po nazwach.
Wycofaj uśpione integracje
Aplikacje bez użytkowników albo bez aktywności od miesięcy zachowują swoje uprawnienia na zawsze. Znajdź je i zetnij stałą powierzchnię ataku, która nie daje żadnej wartości biznesowej.
Kanały Dostępu - Jak Aplikacje Naprawdę Docierają do Danych
Najważniejszą cechą aplikacji nie jest to, czym jest, ale jak sięga do Twoich danych. 1Security klasyfikuje kanał każdej aplikacji:
- Cała dzierżawa (Tenant-wide) - uprawnienia aplikacyjne nadane przez administratora; czyta dane wszystkich, bez udziału użytkownika.
- Delegowana zgoda administratora (Admin-consent delegated) - administrator zatwierdził działanie w imieniu każdego zalogowanego użytkownika.
- Zgoda użytkownika (User consent) - pojedyncza osoba kliknęła „Akceptuję”. To kanał shadow IT - i kanał phishingu OAuth.
- Wynikający z licencji (License-driven) - dostęp wynikający z licencjonowania produktu.
- Jawne przyznanie (Explicit grant) - celowy, zawężony dostęp do konkretnych zasobów.
- Brak (None) - obecna w dzierżawie, dziś bez ścieżki do danych. Wciąż warto o niej wiedzieć.
Ekran rozdziela też pięć odmian aplikacji - aplikacje korporacyjne, rejestracje aplikacji, dodatki, agentów i tożsamości zarządzane - oraz oznacza, czy wydawca jest zweryfikowany.
Lista Aplikacji
Każdy wiersz kwantyfikuje rzeczywisty ślad aplikacji: pliki i użytkownicy w jej zasięgu (użytkownicy zewnętrzni osobno), poziomy uprawnień do plików, danych użytkowników i poczty, etykiety wrażliwości i informacje wrażliwe w zasięgu, alerty bezpieczeństwa, data podłączenia i administrator, który to zrobił, oraz wykres aktywności oddzielający żywe od porzuconych.
Filtry zawężają po typie aplikacji, kanale dostępu, rodzinach uprawnień Graph (pliki, witryny, czat, katalog, dzienniki audytu i inne), weryfikacji wydawcy, zasięgu danych wrażliwych, wskaźnikach osierocenia (brak użytkowników, brak aktywności od miesiąca lub roku) i alertach bezpieczeństwa. Kliknij aplikację, aby zobaczyć pełny panel jej uprawnień i zasięgu.
Wzorce Śledcze
Triage phishingu OAuth: filtr zgoda użytkownika + niezweryfikowany wydawca + uprawnienia do plików lub poczty. To dokładnie ten wzorzec, którym atakujący zamieniają jedno nieuważne kliknięcie w trwały dostęp do skrzynki - przeglądaj tę listę cyklicznie, nie po incydencie.
- Przesilne i bezczynne - kanał cała dzierżawa + brak aktywności od roku: maksymalne uprawnienia, zerowe użycie. Kandydaci do odebrania dostępu bez oporu biznesu.
- AI z zasięgiem - typ aplikacji Agent + obecne informacje wrażliwe, a potem kontynuuj na ekranie Agentów, gdzie widać szczegóły na poziomie źródeł wiedzy.
- Rozpoznanie przed zgodą - zanim zatwierdzisz oczekujący wniosek o zgodę, sprawdź tutaj obecny zasięg aplikacji i jej alerty; zatwierdzaj na podstawie liczb, nie wrażeń.
Grupy
Zobacz, co naprawdę odblokowuje członkostwo w dowolnej grupie - zagnieżdżonych członków, ukrytych użytkowników zewnętrznych oraz pliki i witryny, do których jedna grupa daje dostęp.
Licencje
Znajdź stanowiska Microsoft 365, za które płacisz, a których nikt nie używa - nieprzypisane jednostki, licencje na kontach gości i subskrypcje dryfujące ku złemu odnowieniu.