1Security
Ekrany

Urządzenia

Zobacz każde urządzenie mające dostęp do Twoich danych - w tym te, o których Microsoft Ci nie powiedział - i odpowiedz, czy Twoje informacje są dostępne z maszyn, których nie kontrolujesz.

Urządzenia (Devices)

Ekran Urządzeń odpowiada na pytanie, którego większość organizacji nie potrafi: „Co tak naprawdę ma dostęp do naszych danych - i czy temu ufamy?” Zbiera każde urządzenie w Twoim środowisku w jednym widoku, od w pełni zarządzanych laptopów firmowych po prywatne telefony, a nawet urządzenia, o których nie wiedziałeś, że istnieją.

Co Możesz Osiągnąć

Znajdź urządzenia, o których nie wiedziałeś

Microsoft pokazuje urządzenia zarejestrowane i zarządzane. 1Security ujawnia także urządzenia niezarejestrowane i „cień” (shadow) - widziane w logowaniach lub aktywności na danych bez rejestracji w katalogu.

Odpowiedz „kto to otworzył i z czego?”

Wrażliwy plik został pobrany. Czy to zgodny laptop firmowy, czy czyjś prywatny telefon w publicznym Wi-Fi? Każde urządzenie łączy się ze swoimi użytkownikami, lokalizacjami i aktywnością.

Zmniejsz powierzchnię ataku

Nieaktywne, osierocone i wyłączone urządzenia to łatwy cel dla atakującego i łatwe do przeoczenia dla działu IT. Szybkie filtry ujawniają je natychmiast.

Usprawnij offboarding

Znajdź pozostałe urządzenia odchodzącego pracownika, które wciąż mają dostęp - zanim staną się przyczyną naruszenia.

Urządzenia Zarejestrowane, Niezarejestrowane i „Cień” (Shadow)

Atakujący już się nie włamują, oni się logują - a gdy mają ważny token, konto zachowuje się dokładnie jak konto. Każdy wpis w logu jest legalny, bo poświadczenie jest legalne. Jedynym elementem tej historii, który nie pasuje, jest maszyna, która go używa - i dlatego to na warstwie urządzeń większość ataków na tożsamość ujawnia się jako pierwsza, a zabezpieczanie urządzeń przestało być zadaniem higieny IT, a stało się kontrolą bezpieczeństwa.

Nie każde urządzenie grzecznie rejestruje się w Microsofcie. 1Security klasyfikuje każde widziane urządzenie, aby nic nie umknęło:

  • Zarejestrowane (Registered) - poprawnie zapisane w Entra ID / Intune, z pełnymi informacjami o stanie zabezpieczeń.
  • Niezarejestrowane (Unregistered) - urządzenie, którego w ogóle nie ma w Twoim katalogu, niezależnie od tego, jak je odkryliśmy - ze zdarzeń logowania lub z aktywności na danych. Niezarządzany dostęp, którego inaczej byś nie zauważył.
  • Cień (Shadow) - najbardziej ryzykowny podzbiór niezarejestrowanych: urządzenie zaobserwowane przy dostępie do danych bez żadnego zaobserwowanego uwierzytelnienia. Pomyśl: „wrażliwy dokument otwarto z maszyny, która nigdy nie zalogowała się w normalny sposób”.

Ponieważ urządzenia są odtwarzane na podstawie rzeczywistej aktywności - a nie tylko katalogu - ekran Urządzeń odzwierciedla to, jak Twoje dane są naprawdę osiągane, co często jest szersze niż oficjalny spis urządzeń.

Współpraca z Intune, Nie Konkurencja

1Security natywnie integruje się z Entra ID i Intune: zgodność, stan zarządzania, własność i typ zaufania są odczytywane wprost od Microsoftu, więc stan zabezpieczeń widoczny tutaj zawsze zgadza się z Twoim MDM. Na tym fundamencie 1Security dodaje to, czego Intune strukturalnie nie widzi:

  • Urządzenia, które nigdy się nie zarejestrowały. Model Intune zaczyna się od rejestracji - urządzenia niezarejestrowane i „cień” są dla niego z definicji niewidoczne.
  • Prawdziwy sygnał ostatniej aktywności. Znacznik aktywności w Entra aktualizuje się tylko mniej więcej co dwa tygodnie i tylko przy niektórych uwierzytelnieniach; w 1Security ostatnia aktywność pochodzi z rzeczywistych logów.
  • Wymiar danych. Których plików, użytkowników i lokalizacji urządzenie dotykało - Intune w ogóle nie ma widoku dostępu do danych.

Nic z tego nie wymaga specjalnych licencji: dzierżawa Business Basic wystarcza na każdy wgląd, który 1Security wytwarza samodzielnie - odkrywanie urządzeń, statystyki aktywności, lokalizacje i powiązanie z danymi. Licencja Intune wzbogaca te same wiersze o pola stanu zabezpieczeń z Intune (zgodność, stan zarządzania, własność) i odblokowuje remediację: gdy znajdziesz urządzenie do wyczyszczenia, wycofania lub wyłączenia, robisz to w Intune lub Entra - 1Security mówi Ci dokładnie, które na to zasługują.

Szybkie Filtry

Zawsze widoczny pasek filtrów nad listą daje jednym kliknięciem dostęp do cięć najważniejszych z punktu widzenia bezpieczeństwa, każde z licznikiem na żywo:

  • Cień (Shadow) i Niezarejestrowane (Unregistered) - klasy odkrywania opisane powyżej.
  • Niezarządzane (Unmanaged) - poza zarządzaniem Intune (lub innym MDM).
  • Niezgodne (Non-compliant) - niespełniające polityki zgodności.
  • Zrootowane (Rooted) - urządzenia z jailbreakiem lub rootem.
  • Wygasła zgodność (Compliance expired) - certyfikacja zgodności urządzenia wygasła.
  • Brak aktywności od roku - nieaktywne urządzenia; główni kandydaci do porządków i redukcji powierzchni ataku.
  • Prywatne (Personal) - BYOD: urządzenia prywatne używane do pracy.
  • Wyłączone (Disabled) - konta urządzeń wyłączone.

Filtry łączą się ze sobą i z pełnym panelem filtrów - to jeden mechanizm - więc Niezarządzane + Prywatne to klasyczny widok „BYOD, którego nikt nie kontroluje”, dostępny jednym kliknięciem.

Lista Urządzeń

Każdy wiersz podsumowuje urządzenie w skrócie - jego nazwę, system operacyjny, sposób przyłączenia do sieci (Typ Zaufania), czy jest zgodne i zarządzane (np. przez Intune), czy jest firmowe czy prywatne, status konta, kiedy zostało pierwszy i ostatni raz widziane, jego ostatni adres IP oraz powiązanych użytkowników.

Ponieważ urządzenia są odtwarzane z aktywności, każde niesie też statystyki, których żaden katalog Ci nie da: ile logowań wykonało oraz z iloma różnymi użytkownikami, aplikacjami i adresami IP było widziane. Urządzenie współdzielone przez czterech użytkowników, dwanaście aplikacji i dziewięć adresów IP czyta się zupełnie inaczej niż laptop jednego użytkownika - obok tożsamości sprzętowej (producent, model) i przeglądarki ten kontekst często zamienia wiersz w trop.

Kliknij dowolne urządzenie, aby otworzyć jego panel szczegółów i poznać pełną historię.

Zakładka Lokalizacje

W panelu urządzenia zakładka Lokalizacje pokazuje oś czasu podróży: każde miejsce, w którym widziano aktywność urządzenia - kraj, miasto i sieć - od najnowszych, wraz z liczbą zdarzeń z każdego z nich oraz datą pierwszego i ostatniego wystąpienia. Kliknij lokalizację, aby przejść wprost do aktywności urządzenia z niej pochodzącej.

Dzięki temu pytania w rodzaju „czy to urządzenie nagle zaczęło łączyć się z centrum danych lub zagranicznego kraju?” można rozstrzygnąć w kilka sekund. Zobacz Analiza Lokalizacji, aby dowiedzieć się, jak te miejsca są ustalane.

Filtrowanie Zaawansowane

Pełny panel filtrów zawęża listę dokładnie do tego, co badasz - według statusu rejestracji (zarejestrowane, niezarejestrowane, cień), stanu zarządzania i zgodności, statusu zrootowania/złamania, wskaźników osierocenia (brak niedawnej aktywności, brak przypisanych użytkowników), statusu konta, ważności zgodności, systemu operacyjnego, typu zaufania, własności, zakresów dat rejestracji i ostatniego wystąpienia oraz konkretnych użytkowników, do których należy urządzenie.

Skuteczny wzorzec dochodzeniowy: połącz Niezarządzane + własność Prywatna + niedawny zakres ostatniego wystąpienia, aby znaleźć dokładnie te niezarządzane, prywatne urządzenia, które ostatnio miały styczność z Twoim środowiskiem.

On this page