Aktualizacja Platformy - Wrzesień 2026
Gotowość na jedenaście regulacji mierzona z żywych danych tenanta, udostępnianie zewnętrzne pod kontrolą na ekranie Domeny, inwentarz aplikacji zewnętrznych zasilający jedno i drugie, Wynik bezpieczeństwa, remediacja z potwierdzeniem w Microsoft i prawdziwym cofnięciem, gotowość licencyjna, anomalie v3, organizacje dla partnerów oraz plac zabaw API - wszystko, co powstało między sierpniem a wrześniem 2026.
Aktualizacja Platformy - Wrzesień 2026 (September 2026 Platform Update)
To nasza druga zbiorcza aktualizacja platformy, obejmująca wszystko, co powstało między 1 sierpnia a 20 września 2026 - ponad osiemset zmian w siedem tygodni. Lipcowe wydanie domknęło pętlę od znaleziska do naprawy; to domyka pętlę od naprawy do dowodu: dowodu dla regulatora, dla audytora, dla zarządu - i, akcja po akcji, dowodu, że remediacja naprawdę wydarzyła się w Microsoft 365.
Jeśli masz przeczytać jedną sekcję, przeczytaj Compliance poniżej, razem z Domenami i inwentarzem aplikacji zewnętrznych, które ją zasilają. Razem odpowiadają na pytanie, które klient słyszy, zanim jeszcze ma jakikolwiek program bezpieczeństwa: „pokażcie, gdzie jesteście” - i odpowiadają na nie z danych, które 1Security już zebrało, zanim organizacja zmieniła choćby jedno ustawienie.
Najważniejsze
Compliance
Gotowość na jedenaście regulacji - EU AI Act, NIS2, RODO, DORA, ISO 27001, ISO 42001, SOC 2, NIST CSF, HIPAA oraz polskie KSC i KRiBSI - mierzona na bieżąco z żywych danych tenanta, z oświadczeniami, cotygodniowymi migawkami i paczką dowodową per regulacja.
Domeny
Każda zewnętrzna organizacja, z którą Twój tenant wymienia dane - goście, udostępnione pliki, poczta - rozwiązana do prawdziwej firmy stojącej za domeną, zestawiona ze skonfigurowanymi regułami udostępniania i opatrzona werdyktem, który można wyegzekwować.
Wynik bezpieczeństwa
Microsoft Secure Score obok wyniku, który 1Security mierzy z tego, co faktycznie dzieje się w tenancie - jedna lista zadań uporządkowana po punktach do zdobycia, z porównaniem do podobnych organizacji i dziewięćdziesięcioma dniami historii.
Zweryfikowana remediacja
Każda akcja jest teraz wpisem do rejestru: potwierdzonym w Microsoft po wykonaniu, poświadczonym przez dziennik audytu, odwracalnym tam, gdzie cofnięcie uczciwie istnieje - i odmówionym, z podaniem powodu, tam gdzie nie istnieje.
Gotowość licencyjna
Które akcje ten tenant naprawdę może wykonać na swoich obecnych licencjach Microsoft - odpowiedź per tenant, oznaczona przy każdym wyborze akcji i możliwa do sprawdzenia z eksportu licencji, zanim 1Security w ogóle zostanie podłączone.
Anomalie v3
Adaptacyjna kalibracja per tenant, detektory incydentów - niemożliwa podróż, password spray, wstrzyknięta treść - rodzina detektorów nadzoru tożsamości oraz wyselekcjonowane akcje powstrzymujące o jedno kliknięcie od każdego epizodu.
Organizacje
Wielotenantowy model dostępu zbudowany dla partnerów i MSP: organizacje, grupy tenantów z widokami międzytenantowymi, zaproszenia z uprawnieniami per tenant i szablony ról - fundament, na którym działa praktyka obsługująca wiele tenantów.
Wszystko, co zapisuje, pozostaje dobrowolne. Główna aplikacja jest tylko do odczytu; remediacja nadal wymaga osobno zatwierdzonej aplikacji zapisującej. W tym kwartale zmienił się kierunek przeciwny: każdy zapis jest teraz potwierdzany w Microsoft po wykonaniu, a dowód zostaje zachowany.
Nowe: Compliance - pokaż regulatorowi, gdzie jesteś, od pierwszego dnia
Każda rozmowa o zgodności zaczyna się tak samo: arkusz, ankieta i tygodnie ręcznego mapowania kontroli na paragrafy - powtarzane osobno dla każdej regulacji. Compliance zastępuje to czymś, czego żaden arkusz nie potrafi: mierzy gotowość z samego tenanta, na bieżąco, i mapuje jeden zestaw faktów na wszystkie regulacje naraz.
- Jedenaście regulacji, jedna ocena. EU AI Act, NIS2, RODO i DORA; polskie ustawy KSC i KRiBSI; SOC 2, NIST CSF 2.0 i HIPAA; ISO/IEC 27001 i ISO/IEC 42001. Ekran zbudowany jest na wspólnym zestawie 15 wymagań - rzeczy, które organizacja faktycznie robi, jak „każdy agent AI ma odpowiedzialną osobę” albo „dzienniki aktywności są przechowywane sześć miesięcy”. Artykuły każdej regulacji wskazują wymagania, które je spełniają, więc jedna naprawa - wykonana raz - przesuwa każdą regulację, która się na nią powołuje. Nigdy nie dowodzisz tej samej kontroli na czternaście sposobów.
- Jedenaście wymagań jest mierzonych na żywo przez ewaluator działający ciągle na danych tenanta: własność agentów, retencja logów, osiągalność danych zastrzeżonych, inwentarz aplikacji zewnętrznych, inwentarz domen zewnętrznych, świeżość monitoringu, ochrona etykietami, zgodność urządzeń, uśpione konta, pokrycie Conditional Access, przechwycone instrukcje agentów. Cztery są oświadczane - dokumenty, których oczekuje regulator (ocena wpływu AI, polityka użycia AI, procedura reagowania na incydenty, zarządzanie ryzykiem) - zapisywane raz przez oficera zgodności i liczone w każdej regulacji, która je wskazuje.
- Statusy celowo konserwatywne. Nieocenione znaczy: nie ma jeszcze danych - i nigdy nie jest liczone jako zaliczone. Werdykt, który zobaczy audytor, musi raczej zaniżać niż zawyżać.
- Jedna lista zadań zamiast jedenastu checklist. Każde otwarte wymaganie pojawia się raz, od najgorszego statusu, uporządkowane po tym, ile artykułów w Twoim zakresie odblokowuje - z plakietkami regulacji, które spełnia. „Co naprawić następne” staje się posortowaną listą.
- Migawki i paczki dowodowe. Cały dokument statusu jest zapisywany automatycznie w każdy poniedziałek i na żądanie; przegląd pokazuje, co zmieniło się od ostatniej migawki, a paczka dowodowa per regulacja eksportuje się jako datowany dokument - dostępny też przez API. „Jaki był nasz status tego dnia” ma prawdziwą odpowiedź.
- Regulacje, których nie przyjąłeś, i tak są oceniane i pokazywane z własnym procentem gotowości - więc to, jak blisko jesteś na przykład ISO 27001, widać, zanim ktokolwiek się na nie zdecyduje.
Część, która ma znaczenie komercyjne: wszystko to liczone jest z danych, które 1Security już zbiera. Nie ma nic do skonfigurowania, żadnej ankiety do wypełnienia i żadnego projektu do przeprowadzenia. Organizacja podłącza tenanta i zanim cokolwiek naprawi, może położyć przed regulatorem datowany, uczciwy obraz gotowości - oto nasz zakres, oto nasz status, oto co zmieniło się od zeszłego miesiąca. Produkt dostarcza pierwszą odpowiedź audytową, zanim klient zrobi cokolwiek poza pokazaniem go.
Łańcuch dostaw, pokryty z obu końców
Każda większa regulacja ma kontrolę łańcucha dostaw - NIS2 21(2)(d), DORA 28, RODO 28, ISO 27001 A.5.19/5.23, SOC 2 CC9.2 i ich odpowiedniki - i wszystkie zadają te same dwa pytania: kto ma dostęp do nas i komu przekazujemy dane? Dwie powierzchnie tego wydania na nie odpowiadają, a Compliance czyta obie.
Nowe: Domeny - każda zewnętrzna organizacja, nazwana i pod kontrolą
Gość pojawia się w grupie, plik wychodzi na zewnętrzny adres, ludzie partnera występują w dzienniku audytu - każde z tych zdarzeń to relacja z zewnętrzną organizacją, a te relacje nie miały dotąd swojego ekranu. Domeny są tym ekranem:
- Jeden wiersz na kontrahenta. Każda domena zaobserwowana gdziekolwiek w tenancie - przepływ poczty, konta gości, udostępnione pliki, aktorzy w dzienniku audytu - staje się jednym wierszem niosącym całą relację: gości, korespondentów, wymienione wiadomości, osiągalne pliki, ekspozycję danych wrażliwych oraz to, kiedy relacja się zaczęła i kiedy była ostatnio aktywna.
- Domeny stają się firmami. Każda domena jest rozwiązywana w katalogu tenantów Microsoft Entra, więc zamiast gołego napisu widzisz prawdziwą nazwę i tożsamość organizacji - albo dowiadujesz się, że to poczta darmowa, albo że nie stoi za nią żadna organizacja.
- Konfiguracja spotyka rzeczywistość. Microsoft dostarcza kilka mechanizmów zaufanych domen w różnych centrach administracyjnych, z różnymi kluczami, i nie sprawdzają się one nawzajem. 1Security czyta te, do których ma dostęp - listy udostępniania SharePoint, partnerów dostępu międzytenantowego, pocztowe listy zezwoleń i blokad - i zestawia skonfigurowany status każdej domeny z jej zaobserwowaną aktywnością. Sprzeczności wychodzą na wierzch jako flagi dryfu: zablokowana, ale aktywna, zaufana, ale nieużywana, aktywna, ale bez nadzoru, sprzeczne listy - a każda z nich jest gotowym szablonem detekcji, więc dryf podnosi alert, zamiast czekać, aż ktoś go wypatrzy.
- Werdykt, który zostaje. Każda organizacja dostaje decyzję - zaufana, obserwowana albo zablokowana - z pełną historią kto/kiedy/dlaczego, a blokadę można wyegzekwować wprost w listach udostępniania SharePoint tenanta, w ramach trybu ograniczeń, który już masz. Ekran równie jasno mówi, czego blokada nie robi: istniejący goście i linki ją przeżywają, a flaga zablokowana, ale aktywna pilnuje dokładnie tego.
Ulepszone: Aplikacje - inwentarz firm trzecich, któremu można ufać
Ekran Aplikacje - każda zgoda OAuth, dodatek, integracja dostawcy i tożsamość zarządzana z przyczółkiem w tenancie - dostał pracę nad niezawodnością, która czyni inwentarz cytowalnym:
- Odkrywanie po wydawcy zastąpiło nieudokumentowany znacznik, na którym inwentarz wcześniej się opierał, a nocne odświeżanie utrzymuje portret każdej aplikacji aktualnym - i właśnie to pozwala ekranowi Compliance traktować „aplikacje zewnętrzne zinwentaryzowane wraz z zasięgiem” jako wymaganie mierzone, a nie robione na miarę możliwości.
- Ujednolicone kanały dostępu. To, jak aplikacja sięga danych - nadanie na cały tenant, delegacja zatwierdzona przez administratora, kliknięcie zgody przez jednego użytkownika, licencja, jawne nadanie - jest klasyfikowane wszędzie tak samo, z zapisanym administratorem, który wyraził zgodę, więc odpowiedzialność przeżywa rotację kadr.
- Istotność, która rozumie toksyczne kombinacje. Dostęp do plików w całym tenancie, zgoda administratora za wszystkich użytkowników, niezweryfikowany wydawca i zasięg w dane wrażliwe podnoszą istotność anomalii aplikacji, a powody są wypisane w mailu powiadomienia.
Razem Domeny i Aplikacje to dwie połowy odpowiedzi o łańcuch dostaw - dane wychodzące i oprogramowanie przychodzące - i obie automatycznie zasilają te same artykuły regulacji.
Nowe: Wynik bezpieczeństwa - obie połowy prawdy
Wynik bezpieczeństwa daje organizacji tę jedną liczbę, o którą pyta każdy zarząd - zbudowaną uczciwie, z dwóch źródeł:
- Microsoft Secure Score dokładnie tak, jak raportuje go portal Defendera, z własnymi wskazówkami naprawczymi Microsoftu, średnimi porównawczymi dla Twojej wielkości i branży oraz głębokimi linkami do portalu.
- Wynik 1Security, mierzony z tego, co faktycznie się dzieje - dane wrażliwe faktycznie osiągalne, agenci faktycznie bez odpowiedzialnego właściciela, konta faktycznie uśpione, logowania faktycznie niepokryte. Konfiguracja i zaobserwowana rzeczywistość są celowo trzymane jako osobne kontrole nawet tam, gdzie mierzą ten sam fakt - bo polityka skonfigurowana, ale niepokrywająca prawdziwych logowań, to dokładnie ta obserwacja, którą jedna scalona liczba by ukryła.
- Jedna lista zadań, uporządkowana po punktach do zdobycia, z krótką listą „jeśli masz tylko pięć minut” - żeby nawet najkrótsza sesja bezpieczeństwa zaczynała się od naprawy o największej wartości.
- Nasze własne kategorie: AI i agenci, zaobserwowana ekspozycja danych oraz monitoring i reagowanie - mierzone przez 1Security i powiązane z artykułami zgodności, które spełniają, więc naprawa kontroli pokazuje, które artykuły ISO 27001, NIS2 czy EU AI Act ruszają się razem z nią.
- Odstąpienia z notatką dla kontroli, które naprawdę nie mają zastosowania, dziewięćdziesiąt dni dziennej historii obu połów oraz wynik dostępny przez REST API i MCP.
Nowe: Akcje - remediacja, którą można udowodnić
Lipcowe wydanie przyniosło automatyzacje, które naprawiają. To wydanie czyni każdą naprawę dowodliwą. Akcja nie jest już wywołaniem API w stylu „odpal i zapomnij” - jest wpisem do rejestru z własnym życiem:
- Potwierdzenie w Microsoft. Po wykonaniu akcji sonda ponownie odczytuje tenanta i weryfikuje, że zmiana faktycznie obowiązuje, zanim nazwie ją zastosowaną - a dowód zostaje: stan przed, pokwitowanie zapisu, stan po.
- Drugi, niezależny świadek. Wpis z własnego dziennika audytu Microsoftu o tej zmianie jest dołączany do strony szczegółów akcji - więc „1Security mówi, że to zrobiło” jest poparte przez „Microsoft zapisał, że to się stało”.
- Prawdziwe cofnięcie. Cofnięcie samo jest akcją, z tą samą semantyką potwierdzenia - a tam, gdzie cofnięcie uczciwie nie istnieje, produkt to mówi, zamiast udawać. Ta sama uczciwość przenika cały silnik: akcje bez efektu są odmawiane z podaniem powodu, ograniczenie aplikacji pokazuje, kto straci dostęp, zanim je potwierdzisz, a zapis, który częściowo się nie powiódł, raportuje dokładnie, które witryny odmówiły.
- Akceptacja, kolizje i dzwonek powiadomień zasilany rejestrem - dwie automatyzacje nie mogą bić się o to samo ustawienie, akcje ręczne mogą wymagać potwierdzenia, a każdy stan, przez który przechodzi akcja, nazwany jest faktem o tenancie.
- Pierwsze działające rodziny: akcje witryn, konfiguracji i udostępniania SharePoint oraz ograniczanie i przywracanie aplikacji - to ostatnie za własnym, osobno zatwierdzanym zakresem zapisu. Pozostałe rodziny są widoczne w produkcie jako wkrótce, a pełny katalog akcji - co każda akcja robi, czy się cofa, jak się potwierdza - jest opublikowany w dokumentacji.
Nowe: Gotowość licencyjna - co ten tenant naprawdę może uruchomić?
Microsoft trzyma wiele możliwości remediacji za konkretnymi licencjami, a ustalenie których to zwykle projekt archeologiczny. Teraz to powierzchnia produktu:
- Mapa wymagań i katalog pakietów. Każda akcja jest zmapowana na licencje Microsoft, których potrzebuje, a każdy pakiet Microsoft na to, co zawiera - więc „co możemy uruchomić w tym tenancie” ma odpowiedź z faktycznie przypisanych licencji tenanta, razem z liczbą miejsc.
- Oznaczone tam, gdzie zapadają decyzje. Każdy wybór akcji, każdy wiersz automatyzacji i każda polityka pokazuje plakietkę brak licencji, gdy licencje tenanta jej nie pokrywają - łącznie z politykami, które przeżyły licencję, jaką kiedyś miały.
- Do sprawdzenia przed zakupem - i przed podłączeniem. Publiczna strona wymagań ma teraz sprawdzarkę licencji: potencjalny klient eksportuje listę Twoje produkty z centrum administracyjnego Microsoft i dostaje tę samą ocenę gotowości, którą wykonuje produkt - zanim 1Security w ogóle zostanie podłączone.
Własne wglądy 1Security nadal nie wymagają żadnych licencji premium Microsoft; ta praca sprawia, że granica jest uczciwa i widoczna, akcja po akcji.
Ulepszone: Anomalie - v3, kalibrowane per tenant
Silnik anomalii miał swój największy kwartał od premiery:
- Adaptacyjna kalibracja per tenant, zawsze włączona. Progi detekcji są kalibrowane do skali każdego tenanta przy starcie i co noc - więc firma czterdziestoosobowa i czterdziestotysięczna dostają sensowne werdykty bez dotykania jakiegokolwiek pokrętła. Razem z tym przeszła seria poprawek fałszywych alarmów: dni odrzucone liczą się jak normalne, artefakty zimnego startu są odrzucane, metryki progowane kalibrowane są per reguła.
- Incydenty odróżnione od anomalii. Niektóre wykrycia nie są „nietypowe dla tego użytkownika” - są złe same w sobie. Niemożliwa podróż, password spray, ryzykowne logowania i wykrywanie wstrzykniętej treści w plikach i poczcie lądują teraz jako incydenty, które alarmują zawsze, podczas gdy linia alertu tenanta nadal rządzi anomaliami behawioralnymi. Ranking korelacyjny podnosi epizody, które współwystępują.
- Rodzina detektorów nadzoru. Siedem nowych detektorów obserwuje warstwę tożsamości i zarządzania - zmiany ról, aplikacji i stanu katalogu, które poprzedzają większość prawdziwych incydentów.
- Istotność, którą da się operować. Efektywna istotność łączy zmierzony wynik z domyślnymi per detektor, nadpisaniami reguł i ręcznym werdyktem - edytowalna w miejscu, wszędzie tam, gdzie istotność jest pokazywana. Detektor prawdziwy-ale-znany można ustawić jako śledzony: zapisywany, widoczny, nigdy niepowiadamiający.
- Od epizodu do reakcji. Każda anomalia niesie do trzech wyselekcjonowanych akcji powstrzymujących - proporcjonalny następny krok, o jedno kliknięcie, przechodzący przez ten sam zweryfikowany rejestr akcji co wszystko inne.
- Detekcja per podmiot od pierwszego dnia, uzależniona od zebranej głębokości logów zamiast sztywnej rozgrzewki, z przejściem z każdego epizodu do dokładnie tych logów, które za nim stoją.
Nowe: Organizacje - zbudowane dla partnerów
Obsługa jednego tenanta i obsługa czterdziestu to różne produkty. Ten kwartał dostarczył tę różnicę:
- Organizacje jako granica dostępu. Konta, zaproszenia i powiązania tenantów są objęte zakresem organizacji, a próby dostępu między organizacjami obsługiwane jawnie.
- Grupy tenantów z widokiem wszystkich tenantów i trybem zakresu grupy per tenant - wybór członków, kolumny tenanta na licencjach i aktywnościach, zaproszenia w zakresie - więc analityk MSP widzi swój portfel i tylko swój portfel.
- Zaproszenia v2. Zaawansowane uprawnienia per tenant, szablony ról administracyjnych z pochodzeniem, wykrywanie niezgodności tożsamości z ponownym wysłaniem jednym kliknięciem, wygasające zaproszenia oznaczane miękko zamiast znikać oraz cotygodniowe podsumowanie dla zapraszającego.
- Liczenie miejsc i zdarzenia katalogowe - miesięczna migawka miejsc per tenant i strumień zdarzeń katalogowych zasilany zarówno ze skanów, jak i ze ścieżki audytu - fundament, na którym siadają modele rozliczeń oparte na użyciu.
Nowe: zabierz 1Security ze sobą - klucze API, plac zabaw, MCP
REST API wyrosło w tym kwartale na pełnoprawną powierzchnię produktu:
- Klucze API - per tenant i dla całej organizacji, tylko do odczytu według zakresu, zarządzane z dashboardu.
- Plac zabaw w aplikacji - każdy endpoint, jego parametry i żywa odpowiedź, wewnątrz produktu, więc inżynier SOC przechodzi od „czy możemy pobierać wykrycia?” do działającego zapytania bez opuszczania strony.
- Nowe endpointy dla funkcji tego kwartału - wynik bezpieczeństwa, status i migawki zgodności, paczka dowodowa, rejestr akcji, użytkownicy - i to samo pokrycie odwzorowane jako narzędzia MCP, więc asystent AI z kluczem może pytać tenanta wprost.
- Przewodnik integracji z SIEM i pełna dokumentacja API, opublikowane po angielsku, polsku i niemiecku.
Również nowe
- Sprawy bezpieczeństwa - jednorazowy skan zamrożonego zestawu zasobów jako pełnoprawny obiekt: wyznacz zakres, uruchom, przejrzyj, zachowaj jako zapis śledztwa. Razem z nim tablica przeglądu per sprawa i przegląd właścicielski (właściciele zasobów przeglądają swoje własne pozycje).
- Wykrywanie przerwanego dziedziczenia uprawnień - witryny, biblioteki i elementy, których uprawnienia po cichu rozjechały się z rodzicem, wykrywane ze spaceru po uprawnieniach i odświeżane ze zdarzeń audytu.
- Eksporty, które się zachowują - eksport surowych logów aktywności oraz pobieranie z postępem, anulowaniem i przełączeniem na e-mail dla dużych eksportów. Uczciwsze stało się też liczenie pobrań: wyświetlenia stron nie są już liczone jako pobrania użytkownika.
- Wzmocnienie Purview i skanu wrażliwości - wznowienia i dławienie skanu, deduplikacja SIT w poczcie, lokalne rozwiązywanie adresów plików, zanim zapytany zostanie Graph.
- Wdrożenie self-hosted / BYOC - przewodnik klik-po-kliku po portalu Entra dla obecnego interfejsu Azure, przewodnik wdrożenia w Azure z krokami weryfikacji i runbook produkcyjny - ścieżka dla klientów, których dane nie mogą opuścić własnej chmury.
- Proaktywny przegląd wzmacniający uwierzytelnianie, autoryzację i zależności.
- Wdrożenie do Trendów - eksplorator szablonów na pierwsze uruchomienie oraz sortowanie po trendzie i po aktywności na listach.
Usprawnienia
Skala
Warstwa skanowania i ingestii została przebudowana pod największych tenantów: równoległe, odporne na restart skany z wybiórczym pobieraniem uprawnień; spacer po unikalnych uprawnieniach SharePoint utrwalony i zrównoleglony; ruch do Graph z priorytetami i dławieniem przypisywanym per tenant; precompute zdjęty z workerów skanu; backfill skrzynek zrównoleglony, z ratowaniem uciętych odpowiedzi Graph zamiast ich porzucania; przynależność do polityk liczona w SQL zamiast materializować listy identyfikatorów; współbieżność skanu wymiarowana liczbą miejsc; oraz dwa strażniki - alarm bicia serca dla skanu, który żyje, ale nie postępuje, i alarm świeżości dla ingestii audytu.
Języki
Dashboard jest teraz dostępny w siedmiu językach - angielskim, polskim, niemieckim, francuskim, hiszpańskim, ukraińskim i rosyjskim - a dokumentacja po angielsku, polsku i niemiecku. Każda akcja, detektor i przepływ zaproszeń dodany w tym kwartale lądował ze wszystkimi językami w tym samym commicie.
Strona i treści
Niemiecka strona główna i niemiecki dashboard na rynek DACH; dedykowane strony dla Agentów i Anomalii; blog z pierwszymi wpisami i publiczne notki wydań; studium przypadku klienta; moduł Udostępnianie plików przemianowany na Udostępnianie danych, żeby odpowiadał temu, co teraz obejmuje; oraz repozycjonowanie stawiające historię nadzoru nad AI - agenci, Copilot, zewnętrzne AI - na froncie strony.
Interfejs
Ciemny motyw jest teraz domyślny, po przeglądzie kontrastu i interaktywności wykresów, alertów i szuflad. Szybkie filtry, widok kolumn, lepsza nawigacja po plikach oraz interaktywny graf dostępu rozszerzony na użytkowników.
Warto wiedzieć
- Obraz zgodności nie kosztuje klienta niczego. Jest liczony z danych, które platforma już zbiera; wybór zakresu i cztery oświadczenia to jedyny wkład człowieka, a żaden z nich nie jest potrzebny, żeby ekran był użyteczny pierwszego dnia.
- Nic nie działa bez zgody - a teraz nic nie twierdzi bez dowodu. Odczyty zostają na aplikacji tylko do odczytu; zapisy wymagają osobnej zgody, mogą stać za oknami przeglądu - i są potwierdzane w Microsoft po wykonaniu, z zachowanym dowodem.
- Wglądy 1Security nie wymagają żadnych licencji premium Microsoft - a tam, gdzie licencja Microsoft faktycznie warunkuje remediację, produkt mówi to z góry: per akcja, per tenant, a nawet przedsprzedażowo, z eksportu licencji.
Witamy
Dokumentacja 1Security - platformy forensicowej dla tożsamości i uprawnień w Microsoft 365. Odpowiedz, kto ma do czego dostęp i co z tym zrobił, na standardowych licencjach.
Aktualizacja Platformy - Lipiec 2026
Pierwsza zbiorcza aktualizacja platformy 1Security - siedem nowych modułów (Agenci, Automatyzacje, Anomalie, Aktywności, zunifikowane alertowanie, Urządzenia, Lokalizacje), ocena w czasie rzeczywistym w całym produkcie, dopracowany ciemny motyw i kilkaset usprawnień wydanych między majem a lipcem 2026.