Ocena bezpieczeństwa
Jedna liczba opisująca stan bezpieczeństwa organizacji - Microsoft Secure Score obok tego, co 1Security faktycznie obserwuje w tenancie, wraz z najkrótszą drogą do poprawy obu wyników.
Ocena bezpieczeństwa
Ekran Ocena bezpieczeństwa odpowiada na pytanie, które zadaje każdy zarząd: "Jak bezpieczni jesteśmy - jedną liczbą i na tle innych?" Pokazuje trzy wartości obok siebie: Microsoft Secure Score dokładnie tak, jak raportuje go portal Defender, ocenę 1Security mierzoną z tego, co faktycznie dzieje się w tenancie, oraz wynik łączny.
Co możesz osiągnąć
Zobacz obie połowy prawdy
Microsoft ocenia to, co skonfigurowano. 1Security ocenia to, co się faktycznie dzieje - dane wrażliwe realnie osiągalne, agenci realnie bez nadzoru, konta realnie nieużywane. W luce między nimi mieszkają incydenty.
Wykorzystaj 5 minut
Każda kontrola pokazuje punkty wciąż do zdobycia. Lista 'Jeśli masz tylko 5 minut' je porządkuje, więc nawet najkrótsza sesja pracy nad bezpieczeństwem zaczyna się od najcenniejszej poprawki.
Porównaj się z podobnymi organizacjami
Średnie porównawcze Microsoft - wszystkie organizacje, Twoja wielkość, Twoja branża - przychodzą razem z oceną. Od razu widać, czy jesteś przed czy za innymi.
Udowodnij trend
Dziewięćdziesiąt dni dziennej historii obu połów plus liczba zastosowanych akcji naprawczych - poprawa i praca, która za nią stoi, na jednej karcie.
Dwóch dostawców, jedna lista zadań
Każda kontrola - Microsoft i 1Security - trafia na jedną listę posortowaną według punktów do zdobycia. Kontrole Microsoft niosą własny opis remediacji, poziom, rangę, tagi zagrożeń i link do portalu Defender. Kontrole 1Security niosą zmierzony dowód stojący za werdyktem ("14 z 92 agentów nie ma odpowiedzialnego właściciela") i link do dokładnie tego ekranu 1Security, na którym można to naprawić.
Tam, gdzie obaj dostawcy mierzą ten sam fakt - zgodność urządzeń, nieaktywne konta, ochrona etykietami - kontrole celowo pozostają rozdzielone. Polityka skonfigurowana, ale nieobejmująca rzeczywistych logowań, to dokładnie ta informacja, którą jedna scalona liczba by ukryła.
Kategorie, których Microsoft nie ma
Połowa 1Security dodaje kategorie, których Secure Score w ogóle nie obejmuje: AI i agenci (odpowiedzialni właściciele, rejestrowane instrukcje, zasięg do danych zastrzeżonych), obserwowana ekspozycja danych (typy zastrzeżone realnie osiągalne, udostępnianie na zewnątrz do darmowych skrzynek konsumenckich) oraz monitorowanie i reakcja (świeżość pozyskiwania, nieobsłużone krytyczne anomalie, nieprzejrzane alerty Defender).
Wyłączanie kontroli z oceny
Kontrolę, która naprawdę nie ma zastosowania - na przykład kontrolę urządzeń w organizacji wyłącznie chmurowej - można wyłączyć z oceny z notatką. Wyłączone kontrole całkowicie opuszczają pulę możliwych punktów (ta sama semantyka, której Microsoft używa dla kontroli "ignorowanych"), a notatka zostaje w zapisie. Sam zmierzony wynik nigdy nie podlega edycji - tylko jego status.
Wpływ na ramy zgodności
Kontrole 1Security cytują artykuły zgodności, które spełnia ich pomiar - naprawa kontroli pokazuje, które artykuły ISO 27001, NIS2 czy AI Act się z nią poruszą. Ekran Zgodność pokazuje te same pomiary od strony ram.
Skąd wziąć połowę Microsoft
Połowa 1Security działa na danych, które już udostępniasz. Połowa Microsoft
wymaga jednego opcjonalnego uprawnienia tylko do odczytu
(SecurityEvents.Read.All), nadawanego z ekranu integracji jedną ponowną
zgodą - bez nowej rejestracji aplikacji. Do czasu jej nadania ekran po prostu
pokazuje samą połowę 1Security.
Ocena jest też dostępna programowo: GET /security-score w
REST API oraz narzędzie MCP get_security_score w
serwerze MCP, oba w zakresie evidence:read.
Zgodność
Zobacz dokładnie, do których regulacji jesteś gotowy, które wymagania Cię hamują, i udowodnij to datowanym pakietem dowodów - bez ręcznego mapowania tego samego zabezpieczenia dla każdej regulacji osobno.
Urządzenia
Zobacz każde urządzenie mające dostęp do Twoich danych - w tym te, o których Microsoft Ci nie powiedział - i odpowiedz, czy Twoje informacje są dostępne z maszyn, których nie kontrolujesz.