Urządzenia
Zobacz każde urządzenie mające dostęp do Twoich danych - w tym te, o których Microsoft Ci nie powiedział - i odpowiedz, czy Twoje informacje są dostępne z maszyn, których nie kontrolujesz.
Urządzenia (Devices)
Ekran Urządzeń odpowiada na pytanie, którego większość organizacji nie potrafi: „Co tak naprawdę ma dostęp do naszych danych - i czy temu ufamy?” Zbiera każde urządzenie w Twoim środowisku w jednym widoku, od w pełni zarządzanych laptopów firmowych po prywatne telefony, a nawet urządzenia, o których nie wiedziałeś, że istnieją.
Co Możesz Osiągnąć
Znajdź urządzenia, o których nie wiedziałeś
Microsoft pokazuje urządzenia zarejestrowane i zarządzane. 1Security ujawnia także urządzenia niezarejestrowane i „cień” (shadow) - widziane w logowaniach lub aktywności na danych bez rejestracji w katalogu.
Odpowiedz „kto to otworzył i z czego?”
Wrażliwy plik został pobrany. Czy to zgodny laptop firmowy, czy czyjś prywatny telefon w publicznym Wi-Fi? Każde urządzenie łączy się ze swoimi użytkownikami, lokalizacjami i aktywnością.
Zmniejsz powierzchnię ataku
Nieaktywne, osierocone i wyłączone urządzenia to łatwy cel dla atakującego i łatwe do przeoczenia dla działu IT. Szybkie filtry ujawniają je natychmiast.
Usprawnij offboarding
Znajdź pozostałe urządzenia odchodzącego pracownika, które wciąż mają dostęp - zanim staną się przyczyną naruszenia.
Urządzenia Zarejestrowane, Niezarejestrowane i „Cień” (Shadow)
Atakujący już się nie włamują, oni się logują - a gdy mają ważny token, konto zachowuje się dokładnie jak konto. Każdy wpis w logu jest legalny, bo poświadczenie jest legalne. Jedynym elementem tej historii, który nie pasuje, jest maszyna, która go używa - i dlatego to na warstwie urządzeń większość ataków na tożsamość ujawnia się jako pierwsza, a zabezpieczanie urządzeń przestało być zadaniem higieny IT, a stało się kontrolą bezpieczeństwa.
Nie każde urządzenie grzecznie rejestruje się w Microsofcie. 1Security klasyfikuje każde widziane urządzenie, aby nic nie umknęło:
- Zarejestrowane (Registered) - poprawnie zapisane w Entra ID / Intune, z pełnymi informacjami o stanie zabezpieczeń.
- Niezarejestrowane (Unregistered) - urządzenie, którego w ogóle nie ma w Twoim katalogu, niezależnie od tego, jak je odkryliśmy - ze zdarzeń logowania lub z aktywności na danych. Niezarządzany dostęp, którego inaczej byś nie zauważył.
- Cień (Shadow) - najbardziej ryzykowny podzbiór niezarejestrowanych: urządzenie zaobserwowane przy dostępie do danych bez żadnego zaobserwowanego uwierzytelnienia. Pomyśl: „wrażliwy dokument otwarto z maszyny, która nigdy nie zalogowała się w normalny sposób”.
Ponieważ urządzenia są odtwarzane na podstawie rzeczywistej aktywności - a nie tylko katalogu - ekran Urządzeń odzwierciedla to, jak Twoje dane są naprawdę osiągane, co często jest szersze niż oficjalny spis urządzeń.
Współpraca z Intune, Nie Konkurencja
1Security natywnie integruje się z Entra ID i Intune: zgodność, stan zarządzania, własność i typ zaufania są odczytywane wprost od Microsoftu, więc stan zabezpieczeń widoczny tutaj zawsze zgadza się z Twoim MDM. Na tym fundamencie 1Security dodaje to, czego Intune strukturalnie nie widzi:
- Urządzenia, które nigdy się nie zarejestrowały. Model Intune zaczyna się od rejestracji - urządzenia niezarejestrowane i „cień” są dla niego z definicji niewidoczne.
- Prawdziwy sygnał ostatniej aktywności. Znacznik aktywności w Entra aktualizuje się tylko mniej więcej co dwa tygodnie i tylko przy niektórych uwierzytelnieniach; w 1Security ostatnia aktywność pochodzi z rzeczywistych logów.
- Wymiar danych. Których plików, użytkowników i lokalizacji urządzenie dotykało - Intune w ogóle nie ma widoku dostępu do danych.
Nic z tego nie wymaga specjalnych licencji: dzierżawa Business Basic wystarcza na każdy wgląd, który 1Security wytwarza samodzielnie - odkrywanie urządzeń, statystyki aktywności, lokalizacje i powiązanie z danymi. Licencja Intune wzbogaca te same wiersze o pola stanu zabezpieczeń z Intune (zgodność, stan zarządzania, własność) i odblokowuje remediację: gdy znajdziesz urządzenie do wyczyszczenia, wycofania lub wyłączenia, robisz to w Intune lub Entra - 1Security mówi Ci dokładnie, które na to zasługują.
Szybkie Filtry
Zawsze widoczny pasek filtrów nad listą daje jednym kliknięciem dostęp do cięć najważniejszych z punktu widzenia bezpieczeństwa, każde z licznikiem na żywo:
- Cień (Shadow) i Niezarejestrowane (Unregistered) - klasy odkrywania opisane powyżej.
- Niezarządzane (Unmanaged) - poza zarządzaniem Intune (lub innym MDM).
- Niezgodne (Non-compliant) - niespełniające polityki zgodności.
- Zrootowane (Rooted) - urządzenia z jailbreakiem lub rootem.
- Wygasła zgodność (Compliance expired) - certyfikacja zgodności urządzenia wygasła.
- Brak aktywności od roku - nieaktywne urządzenia; główni kandydaci do porządków i redukcji powierzchni ataku.
- Prywatne (Personal) - BYOD: urządzenia prywatne używane do pracy.
- Wyłączone (Disabled) - konta urządzeń wyłączone.
Filtry łączą się ze sobą i z pełnym panelem filtrów - to jeden mechanizm - więc Niezarządzane + Prywatne to klasyczny widok „BYOD, którego nikt nie kontroluje”, dostępny jednym kliknięciem.
Lista Urządzeń
Każdy wiersz podsumowuje urządzenie w skrócie - jego nazwę, system operacyjny, sposób przyłączenia do sieci (Typ Zaufania), czy jest zgodne i zarządzane (np. przez Intune), czy jest firmowe czy prywatne, status konta, kiedy zostało pierwszy i ostatni raz widziane, jego ostatni adres IP oraz powiązanych użytkowników.
Ponieważ urządzenia są odtwarzane z aktywności, każde niesie też statystyki, których żaden katalog Ci nie da: ile logowań wykonało oraz z iloma różnymi użytkownikami, aplikacjami i adresami IP było widziane. Urządzenie współdzielone przez czterech użytkowników, dwanaście aplikacji i dziewięć adresów IP czyta się zupełnie inaczej niż laptop jednego użytkownika - obok tożsamości sprzętowej (producent, model) i przeglądarki ten kontekst często zamienia wiersz w trop.
Kliknij dowolne urządzenie, aby otworzyć jego panel szczegółów i poznać pełną historię.
Zakładka Lokalizacje
W panelu urządzenia zakładka Lokalizacje pokazuje oś czasu podróży: każde miejsce, w którym widziano aktywność urządzenia - kraj, miasto i sieć - od najnowszych, wraz z liczbą zdarzeń z każdego z nich oraz datą pierwszego i ostatniego wystąpienia. Kliknij lokalizację, aby przejść wprost do aktywności urządzenia z niej pochodzącej.
Dzięki temu pytania w rodzaju „czy to urządzenie nagle zaczęło łączyć się z centrum danych lub zagranicznego kraju?” można rozstrzygnąć w kilka sekund. Zobacz Analiza Lokalizacji, aby dowiedzieć się, jak te miejsca są ustalane.
Filtrowanie Zaawansowane
Pełny panel filtrów zawęża listę dokładnie do tego, co badasz - według statusu rejestracji (zarejestrowane, niezarejestrowane, cień), stanu zarządzania i zgodności, statusu zrootowania/złamania, wskaźników osierocenia (brak niedawnej aktywności, brak przypisanych użytkowników), statusu konta, ważności zgodności, systemu operacyjnego, typu zaufania, własności, zakresów dat rejestracji i ostatniego wystąpienia oraz konkretnych użytkowników, do których należy urządzenie.
Skuteczny wzorzec dochodzeniowy: połącz Niezarządzane + własność Prywatna + niedawny zakres ostatniego wystąpienia, aby znaleźć dokładnie te niezarządzane, prywatne urządzenia, które ostatnio miały styczność z Twoim środowiskiem.
Anomalie
Każda polityka, użytkownik, aplikacja i agent AI uczy się własnej linii bazowej, a dzisiejsza aktywność mierzona jest względem niej - z pokrętłem czułości, które przesuwasz i natychmiast widzisz odpowiedź, na swoich prawdziwych danych, bez okresu strojenia.
Agenci
Zarządzaj każdym agentem AI w dzierżawie - co każdy z nich naprawdę może czytać w plikach, witrynach, danych użytkowników i poczcie, kto go wdrożył i jak go ograniczyć przed szerokim wdrożeniem.