1Security
Ekrany

Automatyzacje

Zamień znaleziska w naprawy na skalę całego tenanta - sugerowane remediacje policzone na Twoich prawdziwych danych, okno na reakcję i kolejka akceptacji przed jakąkolwiek zmianą, wykonywane natywnie przez Microsoft.

Automatyzacje (Automations)

Każdy inny ekran w 1Security odpowiada na pytanie „co jest nie tak?”. Ten odpowiada na pytanie, które przychodzi zaraz po nim: „Znaleźliśmy cztery tysiące problemów - i co teraz?” Automatyzacje zamieniają znalezisko w naprawę, która wykonuje się sama, na skalę całego tenanta, z oknem akceptacji z przodu - żeby nic nigdy nie zostało naprawione za Twoimi plecami.

Co Możesz Osiągnąć

Naprawiaj na skalę tenanta, nie plik po pliku

Sprzątnięcie linków „każdy, kto ma link” z 12 000 plików albo wyłączenie indeksowania przez Copilota na każdej wrażliwej witrynie dostępnej z zewnątrz to jedna automatyzacja - a nie miesiąc ręcznej pracy administratora ani skrypt PowerShell, którego nikt nie chce utrzymywać.

Zobacz dokładnie, co zrobi - zanim ją włączysz

Każda sugerowana automatyzacja niesie żywy licznik zasobów, które aktualnie dopasowuje, a jedno kliknięcie otwiera ich prawdziwą listę. Włączasz naprawę znając zasięg rażenia, a nie zgadując go.

Zostaw człowieka w pętli

Daj automatyzacji okno na reakcję, a zamiast działać będzie zgłaszać propozycje. Zaakceptuj, odrzuć albo pozwól zegarowi dobiec do końca - Twoja decyzja, per zasób albo hurtowo.

Udowodnij, że remediacja się wydarzyła

Uruchomienia, wykonane akcje, naprawione zasoby i rejestr każdej zmiany per zasób - żeby „naprawiliśmy to” było zapisem, który podasz audytorowi, a nie deklaracją.

Sugerowane Automatyzacje, Już Policzone na Twoim Tenancie

Ekran otwiera się na tablicy sugerowanych automatyzacji - wyselekcjonowanym katalogu 26 polityk remediacyjnych w 13 grupach, każda kluczowana akcją, którą wykonuje, i przypisana do jednego z czterech tematów:

  • Bezpieczeństwo AI - powstrzymaj Copilota przed indeksowaniem witryn, które zawierają dane wrażliwe i są osiągalne z zewnątrz.
  • Nadmierne udostępnianie - usuwaj ryzykowne zakresy linków, ustawiaj wrażliwe witryny jako prywatne, ograniczaj udostępnianie zewnętrzne, wygaszaj dostęp gości.
  • Higiena - wyłączaj nieaktywne konta i konta bez MFA, przypisuj właścicieli osieroconym witrynom, usuwaj osierocone witryny i grupy, kasuj prastare pliki, wyłączaj nieużywane urządzenia z Windows.
  • Koszty - odzyskuj licencje od uśpionych użytkowników, wyłączaj aplikacje, z których nikt nie korzysta.

Każda karta pokazuje, ile zasobów w Twoim tenancie pasuje w tej chwili. To nie jest marketingowe oszacowanie: sugestia jest wyliczana przez ten sam silnik polityk, który napędza trendy, na Twoim żywym grafie uprawnień i odświeżana na bieżąco. Na tenancie, na którym nigdy niczego nie włączyłeś, tablica i tak mówi Ci, jak duży jest każdy z problemów.

Sugestie są liczone, nigdy wykonywane. Dopóki jawnie którejś nie włączysz, sugestia jest pomiarem tylko do odczytu - nie podnosi alertu, nie wysyła maila i nie wykonuje żadnej akcji. Włączenie jest świadomym aktem: wybierasz, które polityki z grupy uruchomić, i potwierdzasz.

Oceń otwiera grupę i wypisuje prawdziwe zasoby stojące za każdą liczbą, z przełącznikiem między politykami w grupie, warunkami, których każda z nich używa, i argumentami, z jakimi wykonałaby się akcja. Sugestie, których wartości domyślne są poglądowe - lista dozwolonych domen, właściciel do przypisania - są oznaczone jako Przejrzyj przed włączeniem i pozostają odznaczone, więc nic nie rusza z przykładowymi danymi w środku. Przejrzyj i dostosuj otwiera politykę w edytorze, gdzie zmieniasz warunki, argumenty, nazwę i istotność, zanim cokolwiek się wykona; zmiana zostaje przypisana do Twojego tenanta i przetrwa przyszłe aktualizacje katalogu.

Czym Właściwie Jest Automatyzacja

Automatyzacja to polityka plus akcja. Połowa „polityka” to dokładnie ten sam mechanizm, co za trendami: warunki na grafie uprawnień - witryny zawierające dane wrażliwe I udostępnione każdemu, użytkownicy bez logowania od 90 dni, pliki z linkami dla całej organizacji I wrażliwą treścią. Połowa „akcja” to to, co zrobić z zasobami, które pasują.

Ponieważ to ten sam silnik, automatyzacje dziedziczą ścieżkę oceny w czasie rzeczywistym: gdy aktywność z dzienników audytu zmienia zasób, dotknięte polityki są przeliczane w ciągu minut - i tylko dla zmienionego wycinka. Nowo pasujące zasoby stają się nowymi propozycjami; zasoby, które przestały pasować, po cichu wypadają.

Katalog Akcji

Akcje wykonują się na Microsoft 365 przez Graph i API administracyjne SharePointa, i pokrywają każdy typ zasobu w produkcie:

  • Witryny - możliwość udostępniania, domyślne uprawnienie i typ linku, wygasanie linków anonimowych, dozwolone/zablokowane domeny udostępniania, wygasanie dostępu użytkowników zewnętrznych, prywatność witryny, blokada lub zgoda na wyszukiwanie Copilota w skali organizacji, dodawanie/usuwanie właścicieli i członków, usunięcie witryny.
  • Pliki - usuwanie linków po zakresie, usunięcie użytkownika z linku, odebranie lub obniżenie uprawnienia użytkownika, odebranie całego dostępu użytkownika (bezpośredniego, przez link, grupę i witrynę), usuwanie plików i list.
  • Użytkownicy - wyłączenie lub włączenie konta, dodanie/usunięcie licencji (albo zdjęcie wszystkich), dodanie/usunięcie członkostwa w grupach, dodanie/usunięcie własności lub członkostwa w witrynach, usunięcie użytkownika.
  • Grupy - dodawanie/usuwanie członków i właścicieli, usunięcie grupy.
  • Aplikacje - wyłączenie lub włączenie jednostki usługi.
  • Urządzenia - wyłączenie lub włączenie zarejestrowanego urządzenia.
  • Poczta - usunięcie, przeniesienie do śmieci lub elementów usuniętych, oznaczenie jako przeczytane/nieprzeczytane.
  • Licencje - przypisanie do użytkowników lub odebranie im.

Ten sam katalog napędza akcje ręczne: zaznacz wiersze na dowolnej liście albo otwórz szufladę zasobu i wykonaj akcję jednorazowo, ręcznie, dokładnie na wybranych zasobach. Uruchomienia ręczne i te z polityk trafiają do tego samego rejestru, więc zapis „kto co zmienił” jest jedną historią.

Akcje złożone rozumieją graf uprawnień. Odbierz użytkownikowi dostęp do tych plików rozwiązuje każdą ścieżkę, którą ten dostęp przychodzi - nadania bezpośrednie, linki, członkostwo w grupie, członkostwo w witrynie - usuwa to, co da się usunąć automatycznie, i pyta o potwierdzenie tam, gdzie usunięcie dotknęłoby innych ludzi, pokazując zasięg rażenia per źródło.

Okno na Reakcję: Nic Nie Wystrzeli Znienacka

Automatyzacja z oknem akceptacji nie działa w momencie dopasowania. Zgłasza propozycję dla każdego zasobu i uruchamia odliczanie - domyślnie przy włączaniu sugestii są to 72 godziny (pozostałe ustawienia to natychmiast, 24 godziny i 7 dni).

Dopóki zegar tyka, propozycja siedzi w kolejce akceptacji:

  • Zaakceptuj - wykonaj teraz, bez czekania na koniec okna.
  • Odrzuć - nigdy nie rób tego temu zasobowi, i uśpij go (domyślnie na 30 dni), żeby polityka nie mogła zaproponować tej samej naprawy jutro.
  • Wycofaj - usuń z tego przebiegu, ale tylko z niego. Polityka zaproponuje ten zasób ponownie w ciągu minut; używaj tego do czyszczenia kolejki, a nie do powiedzenia „nie”.
  • Nic nie rób - gdy okno minie, akcja wykona się sama. O to właśnie chodzi w tym oknie: domyślnie sprawy idą naprzód, a Twoja uwaga jest potrzebna tylko przy wyjątkach.

Ustaw politykę na akceptację ręczną, a okno nigdy nie zwolni się samo - nic się nie wykona, dopóki człowiek tego nie zatwierdzi.

Akceptacja działa też hurtowo. Zaznacz przefiltrowany wycinek kolejki i zatwierdź albo odrzuć go jednym ruchem; decyzja stosuje się po dopasowaniu, a nie po zamrożonej liście identyfikatorów, więc propozycje, które dojdą w trakcie czytania, też się załapią. Odrzucone zasoby żyją dalej w uśpionych pozycjach, gdzie możesz je zwolnić wcześniej.

Każda propozycja niesie zasób, którego dotyczy - klikalny wprost do tego pliku, witryny, użytkownika, agenta czy urządzenia w nowej karcie - politykę, która ją zgłosiła, akcję z argumentami oraz żywe odliczanie do wykonania.

Podglądanie Pracy Silnika

  • Cztery liczniki na górze: aktywne automatyzacje, uruchomienia z ostatnich 30 dni, zasoby naprawione w ostatnich 30 dniach i otwarte dopasowania czekające w kolejce.
  • Pasek żywotności - „Silnik automatyzacji działa - ostatnia ocena 3 minuty temu”. Dowód „kamery są włączone”, a nie dashboard, który wygląda tak samo niezależnie od tego, czy silnik padł w zeszły wtorek.
  • Wykonane akcje - wielolinowy wykres wykonanych akcji w oknie 1 godziny, 1 dnia, 7 dni, 30 dni albo roku, w rozbiciu na typ akcji, z przejściem z dowolnego punktu do dokładnych zasobów zmienionych w tym przedziale.
  • Aktywność per automatyzacja - każda aktywna karta raportuje „N akcji w M uruchomieniach, ostatnio X temu” albo wprost mówi, że jeszcze nic nie wystrzeliło.
  • Pauza i wznowienie - każdą automatyzację można zatrzymać z jej karty i wznowić później. Zapauzowana zachowuje konfigurację i liczniki; po prostu przestaje działać.

Automatyzacje biorą też udział w zunifikowanym alertowaniu: nadaj jednej z nich wyzwalacz natychmiastowy, a dostaniesz maila, gdy liczba jej dopasowań skoczy względem jej własnej linii bazowej albo przekroczy ustawiony próg - niezależnie od tego, czy sama automatyzacja ma prawo działać.

Współpraca z Microsoftem, Nie Konkurencja

Każda akcja jest natywną operacją Microsoftu. 1Security nie trzyma żadnego równoległego modelu uprawnień ani własnego stanu: wyłączenie konta to accountEnabled = false w Entra, usunięcie linku to usunięcie linku w SharePoincie, blokada indeksowania przez Copilota to własne ustawienie witryny. Wszystko, co tu zrobisz, jest widoczne i odwracalne w centrach administracyjnych Microsoftu, a wszystko, co administrator zmieni tam, zostanie podchwycone przy następnej ocenie.

  • Dostęp do zapisu jest osobny i dobrowolny. Aplikacja 1Security działająca tylko do odczytu nie może niczego zmienić. Remediacja wymaga drugiej, jawnie zatwierdzonej aplikacji zapisującej - dopóki nie jest podłączona, ekran automatyzacji liczy i pokazuje podglądy, ale akcje pozostają niedostępne.
  • Wykrywanie nie potrzebuje premium. Liczniki sugestii, podglądy i graf uprawnień pod nimi działają na Business Basic. Akcje wymagają zgody na zapis, a kilka konkretnych niesie własne ograniczenia Microsoftu: wyłączanie aplikacji wymaga Application.ReadWrite.All, a włączanie/wyłączanie urządzeń - Device.ReadWrite.All oraz roli Cloud Device Administrator, przy czym Microsoft pozwala na to wyłącznie dla urządzeń z Windows, więc zaszyta automatyzacja urządzeń jest odpowiednio zawężona.
  • Zasoby wyłącznie odkryte są automatycznie wykluczane. Urządzenia typu shadow nie mają obiektu w Entra, który dałoby się wyłączyć, więc odpadają już na etapie dopasowania, a nie dopiero przy wykonaniu.

Wzorce Wdrożenia

Bezpieczna pierwsza automatyzacja: weź sugestię z największym licznikiem, z którą i tak się zgadzasz - zwykle jest to usuń linki dla całej organizacji z wrażliwych plików - i włącz ją z oknem 72 godzin oraz akceptacją ręczną. Przez tydzień przeglądaj kolejkę, a nie tenanta. Gdy propozycje przestaną Cię zaskakiwać, przełącz akceptację na automatyczną i zostaw okno. Wychodzisz z pętlą remediacji, która działa sama, a Ty wciąż możesz zawetować cokolwiek.

  • Gotowość na Copilota - zablokuj indeksowanie przez Copilota na wrażliwych witrynach dostępnych z zewnątrz oraz na osieroconych i nieaktywnych, zanim wdrożysz Copilota - żeby okno kontekstowe AI nie zostało zbudowane z najgorzej zarządzanych zakątków tenanta.
  • Offboarding, który się domyka - wyłączaj nieaktywne konta, odzyskuj ich licencje i odbieraj im dostęp do plików, wszystko w oparciu o ostatnią aktywność, a nie o to, czy ktoś pamiętał założyć zgłoszenie.
  • Ciągła higiena udostępniania na zewnątrz - wygaszaj dostęp zewnętrzny i ograniczaj możliwość udostępniania na witrynach, które wciąż się otwierają; automatyzacja przywraca ustawienie za każdym razem, gdy witryna znów się rozjedzie.
  • Kwartalne sprzątanie z dowodem - osierocone witryny i grupy, prastare pliki i nieużywane urządzenia, każde z oknem akceptacji, dzięki czemu kwartalne sprzątanie to jedna zatwierdzona kolejka i rejestr tego, co dokładnie zostało usunięte.

On this page