1Security
Ekrany

Aplikacje

Odkryj każdą aplikację połączoną z Twoją dzierżawą - także te, na które użytkownicy zgodzili się bez wiedzy IT - i zobacz, co każda z nich może czytać, kto ją wpuścił i czy w ogóle jest używana.

Aplikacje (Apps)

Ekran Aplikacji odpowiada na pytanie, na które większość organizacji nie potrafi odpowiedzieć: „Które aplikacje firm trzecich i narzędzia AI po cichu czytają nasze dane - i kto je wpuścił?” Każda zgoda OAuth kliknięta przez pracownika, każdy dodatek, każda integracja dostawcy i tożsamość zarządzana to stały poświadczony dostęp do Twoich danych. Większość dzierżaw ma ich setki; prawie żadna nie potrafi ich wymienić, a tym bardziej powiedzieć, dokąd sięga każda z nich.

Co Możesz Osiągnąć

Odkryj shadow IT i shadow AI

Aplikacje wchodzą przez ekrany zgody użytkownika, nie przez dział zakupów. Zobacz każdą aplikację z przyczółkiem w Twojej dzierżawie - w tym narzędzia AI podłączone samodzielnie przez pracowników - w dniu, w którym się pojawia.

Wiedz, jak aplikacja weszła - i kto ją wpuścił

Uprawnienie na całą dzierżawę od administratora czy kliknięcie zgody przez jednego użytkownika? 1Security zapisuje kanał dostępu i pierwszego administratora, który wyraził zgodę - odpowiedzialność przetrwa rotację kadr.

Uszereguj aplikacje po tym, czego mogą dotknąć

Aplikacja z uprawnieniami do czytania poczty i zasięgiem do 40 000 plików to nie to samo ryzyko co widżet kalendarza. Sortuj po zasięgu plików, użytkowników i danych wrażliwych, zamiast zgadywać po nazwach.

Wycofaj uśpione integracje

Aplikacje bez użytkowników albo bez aktywności od miesięcy zachowują swoje uprawnienia na zawsze. Znajdź je i zetnij stałą powierzchnię ataku, która nie daje żadnej wartości biznesowej.

Kanały Dostępu - Jak Aplikacje Naprawdę Docierają do Danych

Najważniejszą cechą aplikacji nie jest to, czym jest, ale jak sięga do Twoich danych. 1Security klasyfikuje kanał każdej aplikacji:

  • Cała dzierżawa (Tenant-wide) - uprawnienia aplikacyjne nadane przez administratora; czyta dane wszystkich, bez udziału użytkownika.
  • Delegowana zgoda administratora (Admin-consent delegated) - administrator zatwierdził działanie w imieniu każdego zalogowanego użytkownika.
  • Zgoda użytkownika (User consent) - pojedyncza osoba kliknęła „Akceptuję”. To kanał shadow IT - i kanał phishingu OAuth.
  • Wynikający z licencji (License-driven) - dostęp wynikający z licencjonowania produktu.
  • Jawne przyznanie (Explicit grant) - celowy, zawężony dostęp do konkretnych zasobów.
  • Brak (None) - obecna w dzierżawie, dziś bez ścieżki do danych. Wciąż warto o niej wiedzieć.

Ekran rozdziela też pięć odmian aplikacji - aplikacje korporacyjne, rejestracje aplikacji, dodatki, agentów i tożsamości zarządzane - oraz oznacza, czy wydawca jest zweryfikowany.

Lista Aplikacji

Każdy wiersz kwantyfikuje rzeczywisty ślad aplikacji: pliki i użytkownicy w jej zasięgu (użytkownicy zewnętrzni osobno), poziomy uprawnień do plików, danych użytkowników i poczty, etykiety wrażliwości i informacje wrażliwe w zasięgu, alerty bezpieczeństwa, data podłączenia i administrator, który to zrobił, oraz wykres aktywności oddzielający żywe od porzuconych.

Filtry zawężają po typie aplikacji, kanale dostępu, rodzinach uprawnień Graph (pliki, witryny, czat, katalog, dzienniki audytu i inne), weryfikacji wydawcy, zasięgu danych wrażliwych, wskaźnikach osierocenia (brak użytkowników, brak aktywności od miesiąca lub roku) i alertach bezpieczeństwa. Kliknij aplikację, aby zobaczyć pełny panel jej uprawnień i zasięgu.

Wzorce Śledcze

Triage phishingu OAuth: filtr zgoda użytkownika + niezweryfikowany wydawca + uprawnienia do plików lub poczty. To dokładnie ten wzorzec, którym atakujący zamieniają jedno nieuważne kliknięcie w trwały dostęp do skrzynki - przeglądaj tę listę cyklicznie, nie po incydencie.

  • Przesilne i bezczynne - kanał cała dzierżawa + brak aktywności od roku: maksymalne uprawnienia, zerowe użycie. Kandydaci do odebrania dostępu bez oporu biznesu.
  • AI z zasięgiem - typ aplikacji Agent + obecne informacje wrażliwe, a potem kontynuuj na ekranie Agentów, gdzie widać szczegóły na poziomie źródeł wiedzy.
  • Rozpoznanie przed zgodą - zanim zatwierdzisz oczekujący wniosek o zgodę, sprawdź tutaj obecny zasięg aplikacji i jej alerty; zatwierdzaj na podstawie liczb, nie wrażeń.

On this page