1Security
Ekrany

Ocena bezpieczeństwa

Jedna liczba opisująca stan bezpieczeństwa organizacji - Microsoft Secure Score obok tego, co 1Security faktycznie obserwuje w tenancie, wraz z najkrótszą drogą do poprawy obu wyników.

Ocena bezpieczeństwa

Ekran Ocena bezpieczeństwa odpowiada na pytanie, które zadaje każdy zarząd: "Jak bezpieczni jesteśmy - jedną liczbą i na tle innych?" Pokazuje trzy wartości obok siebie: Microsoft Secure Score dokładnie tak, jak raportuje go portal Defender, ocenę 1Security mierzoną z tego, co faktycznie dzieje się w tenancie, oraz wynik łączny.

Co możesz osiągnąć

Zobacz obie połowy prawdy

Microsoft ocenia to, co skonfigurowano. 1Security ocenia to, co się faktycznie dzieje - dane wrażliwe realnie osiągalne, agenci realnie bez nadzoru, konta realnie nieużywane. W luce między nimi mieszkają incydenty.

Wykorzystaj 5 minut

Każda kontrola pokazuje punkty wciąż do zdobycia. Lista 'Jeśli masz tylko 5 minut' je porządkuje, więc nawet najkrótsza sesja pracy nad bezpieczeństwem zaczyna się od najcenniejszej poprawki.

Porównaj się z podobnymi organizacjami

Średnie porównawcze Microsoft - wszystkie organizacje, Twoja wielkość, Twoja branża - przychodzą razem z oceną. Od razu widać, czy jesteś przed czy za innymi.

Udowodnij trend

Dziewięćdziesiąt dni dziennej historii obu połów plus liczba zastosowanych akcji naprawczych - poprawa i praca, która za nią stoi, na jednej karcie.

Dwóch dostawców, jedna lista zadań

Każda kontrola - Microsoft i 1Security - trafia na jedną listę posortowaną według punktów do zdobycia. Kontrole Microsoft niosą własny opis remediacji, poziom, rangę, tagi zagrożeń i link do portalu Defender. Kontrole 1Security niosą zmierzony dowód stojący za werdyktem ("14 z 92 agentów nie ma odpowiedzialnego właściciela") i link do dokładnie tego ekranu 1Security, na którym można to naprawić.

Tam, gdzie obaj dostawcy mierzą ten sam fakt - zgodność urządzeń, nieaktywne konta, ochrona etykietami - kontrole celowo pozostają rozdzielone. Polityka skonfigurowana, ale nieobejmująca rzeczywistych logowań, to dokładnie ta informacja, którą jedna scalona liczba by ukryła.

Kategorie, których Microsoft nie ma

Połowa 1Security dodaje kategorie, których Secure Score w ogóle nie obejmuje: AI i agenci (odpowiedzialni właściciele, rejestrowane instrukcje, zasięg do danych zastrzeżonych), obserwowana ekspozycja danych (typy zastrzeżone realnie osiągalne, udostępnianie na zewnątrz do darmowych skrzynek konsumenckich) oraz monitorowanie i reakcja (świeżość pozyskiwania, nieobsłużone krytyczne anomalie, nieprzejrzane alerty Defender).

Wyłączanie kontroli z oceny

Kontrolę, która naprawdę nie ma zastosowania - na przykład kontrolę urządzeń w organizacji wyłącznie chmurowej - można wyłączyć z oceny z notatką. Wyłączone kontrole całkowicie opuszczają pulę możliwych punktów (ta sama semantyka, której Microsoft używa dla kontroli "ignorowanych"), a notatka zostaje w zapisie. Sam zmierzony wynik nigdy nie podlega edycji - tylko jego status.

Wpływ na ramy zgodności

Kontrole 1Security cytują artykuły zgodności, które spełnia ich pomiar - naprawa kontroli pokazuje, które artykuły ISO 27001, NIS2 czy AI Act się z nią poruszą. Ekran Zgodność pokazuje te same pomiary od strony ram.

Skąd wziąć połowę Microsoft

Połowa 1Security działa na danych, które już udostępniasz. Połowa Microsoft wymaga jednego opcjonalnego uprawnienia tylko do odczytu (SecurityEvents.Read.All), nadawanego z ekranu integracji jedną ponowną zgodą - bez nowej rejestracji aplikacji. Do czasu jej nadania ekran po prostu pokazuje samą połowę 1Security.

Ocena jest też dostępna programowo: GET /security-score w REST API oraz narzędzie MCP get_security_score w serwerze MCP, oba w zakresie evidence:read.

On this page