1Security
Aktualizacje Platformy

Aktualizacja Platformy - Wrzesień 2026

Gotowość na jedenaście regulacji mierzona z żywych danych tenanta, udostępnianie zewnętrzne pod kontrolą na ekranie Domeny, inwentarz aplikacji zewnętrznych zasilający jedno i drugie, Wynik bezpieczeństwa, remediacja z potwierdzeniem w Microsoft i prawdziwym cofnięciem, gotowość licencyjna, anomalie v3, organizacje dla partnerów oraz plac zabaw API - wszystko, co powstało między sierpniem a wrześniem 2026.

Aktualizacja Platformy - Wrzesień 2026 (September 2026 Platform Update)

To nasza druga zbiorcza aktualizacja platformy, obejmująca wszystko, co powstało między 1 sierpnia a 20 września 2026 - ponad osiemset zmian w siedem tygodni. Lipcowe wydanie domknęło pętlę od znaleziska do naprawy; to domyka pętlę od naprawy do dowodu: dowodu dla regulatora, dla audytora, dla zarządu - i, akcja po akcji, dowodu, że remediacja naprawdę wydarzyła się w Microsoft 365.

Jeśli masz przeczytać jedną sekcję, przeczytaj Compliance poniżej, razem z Domenami i inwentarzem aplikacji zewnętrznych, które ją zasilają. Razem odpowiadają na pytanie, które klient słyszy, zanim jeszcze ma jakikolwiek program bezpieczeństwa: „pokażcie, gdzie jesteście” - i odpowiadają na nie z danych, które 1Security już zebrało, zanim organizacja zmieniła choćby jedno ustawienie.

Najważniejsze

Compliance

Gotowość na jedenaście regulacji - EU AI Act, NIS2, RODO, DORA, ISO 27001, ISO 42001, SOC 2, NIST CSF, HIPAA oraz polskie KSC i KRiBSI - mierzona na bieżąco z żywych danych tenanta, z oświadczeniami, cotygodniowymi migawkami i paczką dowodową per regulacja.

Domeny

Każda zewnętrzna organizacja, z którą Twój tenant wymienia dane - goście, udostępnione pliki, poczta - rozwiązana do prawdziwej firmy stojącej za domeną, zestawiona ze skonfigurowanymi regułami udostępniania i opatrzona werdyktem, który można wyegzekwować.

Wynik bezpieczeństwa

Microsoft Secure Score obok wyniku, który 1Security mierzy z tego, co faktycznie dzieje się w tenancie - jedna lista zadań uporządkowana po punktach do zdobycia, z porównaniem do podobnych organizacji i dziewięćdziesięcioma dniami historii.

Zweryfikowana remediacja

Każda akcja jest teraz wpisem do rejestru: potwierdzonym w Microsoft po wykonaniu, poświadczonym przez dziennik audytu, odwracalnym tam, gdzie cofnięcie uczciwie istnieje - i odmówionym, z podaniem powodu, tam gdzie nie istnieje.

Gotowość licencyjna

Które akcje ten tenant naprawdę może wykonać na swoich obecnych licencjach Microsoft - odpowiedź per tenant, oznaczona przy każdym wyborze akcji i możliwa do sprawdzenia z eksportu licencji, zanim 1Security w ogóle zostanie podłączone.

Anomalie v3

Adaptacyjna kalibracja per tenant, detektory incydentów - niemożliwa podróż, password spray, wstrzyknięta treść - rodzina detektorów nadzoru tożsamości oraz wyselekcjonowane akcje powstrzymujące o jedno kliknięcie od każdego epizodu.

Organizacje

Wielotenantowy model dostępu zbudowany dla partnerów i MSP: organizacje, grupy tenantów z widokami międzytenantowymi, zaproszenia z uprawnieniami per tenant i szablony ról - fundament, na którym działa praktyka obsługująca wiele tenantów.

Wszystko, co zapisuje, pozostaje dobrowolne. Główna aplikacja jest tylko do odczytu; remediacja nadal wymaga osobno zatwierdzonej aplikacji zapisującej. W tym kwartale zmienił się kierunek przeciwny: każdy zapis jest teraz potwierdzany w Microsoft po wykonaniu, a dowód zostaje zachowany.

Nowe: Compliance - pokaż regulatorowi, gdzie jesteś, od pierwszego dnia

Każda rozmowa o zgodności zaczyna się tak samo: arkusz, ankieta i tygodnie ręcznego mapowania kontroli na paragrafy - powtarzane osobno dla każdej regulacji. Compliance zastępuje to czymś, czego żaden arkusz nie potrafi: mierzy gotowość z samego tenanta, na bieżąco, i mapuje jeden zestaw faktów na wszystkie regulacje naraz.

  • Jedenaście regulacji, jedna ocena. EU AI Act, NIS2, RODO i DORA; polskie ustawy KSC i KRiBSI; SOC 2, NIST CSF 2.0 i HIPAA; ISO/IEC 27001 i ISO/IEC 42001. Ekran zbudowany jest na wspólnym zestawie 15 wymagań - rzeczy, które organizacja faktycznie robi, jak „każdy agent AI ma odpowiedzialną osobę” albo „dzienniki aktywności są przechowywane sześć miesięcy”. Artykuły każdej regulacji wskazują wymagania, które je spełniają, więc jedna naprawa - wykonana raz - przesuwa każdą regulację, która się na nią powołuje. Nigdy nie dowodzisz tej samej kontroli na czternaście sposobów.
  • Jedenaście wymagań jest mierzonych na żywo przez ewaluator działający ciągle na danych tenanta: własność agentów, retencja logów, osiągalność danych zastrzeżonych, inwentarz aplikacji zewnętrznych, inwentarz domen zewnętrznych, świeżość monitoringu, ochrona etykietami, zgodność urządzeń, uśpione konta, pokrycie Conditional Access, przechwycone instrukcje agentów. Cztery są oświadczane - dokumenty, których oczekuje regulator (ocena wpływu AI, polityka użycia AI, procedura reagowania na incydenty, zarządzanie ryzykiem) - zapisywane raz przez oficera zgodności i liczone w każdej regulacji, która je wskazuje.
  • Statusy celowo konserwatywne. Nieocenione znaczy: nie ma jeszcze danych - i nigdy nie jest liczone jako zaliczone. Werdykt, który zobaczy audytor, musi raczej zaniżać niż zawyżać.
  • Jedna lista zadań zamiast jedenastu checklist. Każde otwarte wymaganie pojawia się raz, od najgorszego statusu, uporządkowane po tym, ile artykułów w Twoim zakresie odblokowuje - z plakietkami regulacji, które spełnia. „Co naprawić następne” staje się posortowaną listą.
  • Migawki i paczki dowodowe. Cały dokument statusu jest zapisywany automatycznie w każdy poniedziałek i na żądanie; przegląd pokazuje, co zmieniło się od ostatniej migawki, a paczka dowodowa per regulacja eksportuje się jako datowany dokument - dostępny też przez API. „Jaki był nasz status tego dnia” ma prawdziwą odpowiedź.
  • Regulacje, których nie przyjąłeś, i tak są oceniane i pokazywane z własnym procentem gotowości - więc to, jak blisko jesteś na przykład ISO 27001, widać, zanim ktokolwiek się na nie zdecyduje.

Część, która ma znaczenie komercyjne: wszystko to liczone jest z danych, które 1Security już zbiera. Nie ma nic do skonfigurowania, żadnej ankiety do wypełnienia i żadnego projektu do przeprowadzenia. Organizacja podłącza tenanta i zanim cokolwiek naprawi, może położyć przed regulatorem datowany, uczciwy obraz gotowości - oto nasz zakres, oto nasz status, oto co zmieniło się od zeszłego miesiąca. Produkt dostarcza pierwszą odpowiedź audytową, zanim klient zrobi cokolwiek poza pokazaniem go.

Łańcuch dostaw, pokryty z obu końców

Każda większa regulacja ma kontrolę łańcucha dostaw - NIS2 21(2)(d), DORA 28, RODO 28, ISO 27001 A.5.19/5.23, SOC 2 CC9.2 i ich odpowiedniki - i wszystkie zadają te same dwa pytania: kto ma dostęp do nas i komu przekazujemy dane? Dwie powierzchnie tego wydania na nie odpowiadają, a Compliance czyta obie.

Nowe: Domeny - każda zewnętrzna organizacja, nazwana i pod kontrolą

Gość pojawia się w grupie, plik wychodzi na zewnętrzny adres, ludzie partnera występują w dzienniku audytu - każde z tych zdarzeń to relacja z zewnętrzną organizacją, a te relacje nie miały dotąd swojego ekranu. Domeny są tym ekranem:

  • Jeden wiersz na kontrahenta. Każda domena zaobserwowana gdziekolwiek w tenancie - przepływ poczty, konta gości, udostępnione pliki, aktorzy w dzienniku audytu - staje się jednym wierszem niosącym całą relację: gości, korespondentów, wymienione wiadomości, osiągalne pliki, ekspozycję danych wrażliwych oraz to, kiedy relacja się zaczęła i kiedy była ostatnio aktywna.
  • Domeny stają się firmami. Każda domena jest rozwiązywana w katalogu tenantów Microsoft Entra, więc zamiast gołego napisu widzisz prawdziwą nazwę i tożsamość organizacji - albo dowiadujesz się, że to poczta darmowa, albo że nie stoi za nią żadna organizacja.
  • Konfiguracja spotyka rzeczywistość. Microsoft dostarcza kilka mechanizmów zaufanych domen w różnych centrach administracyjnych, z różnymi kluczami, i nie sprawdzają się one nawzajem. 1Security czyta te, do których ma dostęp - listy udostępniania SharePoint, partnerów dostępu międzytenantowego, pocztowe listy zezwoleń i blokad - i zestawia skonfigurowany status każdej domeny z jej zaobserwowaną aktywnością. Sprzeczności wychodzą na wierzch jako flagi dryfu: zablokowana, ale aktywna, zaufana, ale nieużywana, aktywna, ale bez nadzoru, sprzeczne listy - a każda z nich jest gotowym szablonem detekcji, więc dryf podnosi alert, zamiast czekać, aż ktoś go wypatrzy.
  • Werdykt, który zostaje. Każda organizacja dostaje decyzję - zaufana, obserwowana albo zablokowana - z pełną historią kto/kiedy/dlaczego, a blokadę można wyegzekwować wprost w listach udostępniania SharePoint tenanta, w ramach trybu ograniczeń, który już masz. Ekran równie jasno mówi, czego blokada nie robi: istniejący goście i linki ją przeżywają, a flaga zablokowana, ale aktywna pilnuje dokładnie tego.

Ulepszone: Aplikacje - inwentarz firm trzecich, któremu można ufać

Ekran Aplikacje - każda zgoda OAuth, dodatek, integracja dostawcy i tożsamość zarządzana z przyczółkiem w tenancie - dostał pracę nad niezawodnością, która czyni inwentarz cytowalnym:

  • Odkrywanie po wydawcy zastąpiło nieudokumentowany znacznik, na którym inwentarz wcześniej się opierał, a nocne odświeżanie utrzymuje portret każdej aplikacji aktualnym - i właśnie to pozwala ekranowi Compliance traktować „aplikacje zewnętrzne zinwentaryzowane wraz z zasięgiem” jako wymaganie mierzone, a nie robione na miarę możliwości.
  • Ujednolicone kanały dostępu. To, jak aplikacja sięga danych - nadanie na cały tenant, delegacja zatwierdzona przez administratora, kliknięcie zgody przez jednego użytkownika, licencja, jawne nadanie - jest klasyfikowane wszędzie tak samo, z zapisanym administratorem, który wyraził zgodę, więc odpowiedzialność przeżywa rotację kadr.
  • Istotność, która rozumie toksyczne kombinacje. Dostęp do plików w całym tenancie, zgoda administratora za wszystkich użytkowników, niezweryfikowany wydawca i zasięg w dane wrażliwe podnoszą istotność anomalii aplikacji, a powody są wypisane w mailu powiadomienia.

Razem Domeny i Aplikacje to dwie połowy odpowiedzi o łańcuch dostaw - dane wychodzące i oprogramowanie przychodzące - i obie automatycznie zasilają te same artykuły regulacji.

Nowe: Wynik bezpieczeństwa - obie połowy prawdy

Wynik bezpieczeństwa daje organizacji tę jedną liczbę, o którą pyta każdy zarząd - zbudowaną uczciwie, z dwóch źródeł:

  • Microsoft Secure Score dokładnie tak, jak raportuje go portal Defendera, z własnymi wskazówkami naprawczymi Microsoftu, średnimi porównawczymi dla Twojej wielkości i branży oraz głębokimi linkami do portalu.
  • Wynik 1Security, mierzony z tego, co faktycznie się dzieje - dane wrażliwe faktycznie osiągalne, agenci faktycznie bez odpowiedzialnego właściciela, konta faktycznie uśpione, logowania faktycznie niepokryte. Konfiguracja i zaobserwowana rzeczywistość są celowo trzymane jako osobne kontrole nawet tam, gdzie mierzą ten sam fakt - bo polityka skonfigurowana, ale niepokrywająca prawdziwych logowań, to dokładnie ta obserwacja, którą jedna scalona liczba by ukryła.
  • Jedna lista zadań, uporządkowana po punktach do zdobycia, z krótką listą „jeśli masz tylko pięć minut” - żeby nawet najkrótsza sesja bezpieczeństwa zaczynała się od naprawy o największej wartości.
  • Nasze własne kategorie: AI i agenci, zaobserwowana ekspozycja danych oraz monitoring i reagowanie - mierzone przez 1Security i powiązane z artykułami zgodności, które spełniają, więc naprawa kontroli pokazuje, które artykuły ISO 27001, NIS2 czy EU AI Act ruszają się razem z nią.
  • Odstąpienia z notatką dla kontroli, które naprawdę nie mają zastosowania, dziewięćdziesiąt dni dziennej historii obu połów oraz wynik dostępny przez REST API i MCP.

Nowe: Akcje - remediacja, którą można udowodnić

Lipcowe wydanie przyniosło automatyzacje, które naprawiają. To wydanie czyni każdą naprawę dowodliwą. Akcja nie jest już wywołaniem API w stylu „odpal i zapomnij” - jest wpisem do rejestru z własnym życiem:

  • Potwierdzenie w Microsoft. Po wykonaniu akcji sonda ponownie odczytuje tenanta i weryfikuje, że zmiana faktycznie obowiązuje, zanim nazwie ją zastosowaną - a dowód zostaje: stan przed, pokwitowanie zapisu, stan po.
  • Drugi, niezależny świadek. Wpis z własnego dziennika audytu Microsoftu o tej zmianie jest dołączany do strony szczegółów akcji - więc „1Security mówi, że to zrobiło” jest poparte przez „Microsoft zapisał, że to się stało”.
  • Prawdziwe cofnięcie. Cofnięcie samo jest akcją, z tą samą semantyką potwierdzenia - a tam, gdzie cofnięcie uczciwie nie istnieje, produkt to mówi, zamiast udawać. Ta sama uczciwość przenika cały silnik: akcje bez efektu są odmawiane z podaniem powodu, ograniczenie aplikacji pokazuje, kto straci dostęp, zanim je potwierdzisz, a zapis, który częściowo się nie powiódł, raportuje dokładnie, które witryny odmówiły.
  • Akceptacja, kolizje i dzwonek powiadomień zasilany rejestrem - dwie automatyzacje nie mogą bić się o to samo ustawienie, akcje ręczne mogą wymagać potwierdzenia, a każdy stan, przez który przechodzi akcja, nazwany jest faktem o tenancie.
  • Pierwsze działające rodziny: akcje witryn, konfiguracji i udostępniania SharePoint oraz ograniczanie i przywracanie aplikacji - to ostatnie za własnym, osobno zatwierdzanym zakresem zapisu. Pozostałe rodziny są widoczne w produkcie jako wkrótce, a pełny katalog akcji - co każda akcja robi, czy się cofa, jak się potwierdza - jest opublikowany w dokumentacji.

Nowe: Gotowość licencyjna - co ten tenant naprawdę może uruchomić?

Microsoft trzyma wiele możliwości remediacji za konkretnymi licencjami, a ustalenie których to zwykle projekt archeologiczny. Teraz to powierzchnia produktu:

  • Mapa wymagań i katalog pakietów. Każda akcja jest zmapowana na licencje Microsoft, których potrzebuje, a każdy pakiet Microsoft na to, co zawiera - więc „co możemy uruchomić w tym tenancie” ma odpowiedź z faktycznie przypisanych licencji tenanta, razem z liczbą miejsc.
  • Oznaczone tam, gdzie zapadają decyzje. Każdy wybór akcji, każdy wiersz automatyzacji i każda polityka pokazuje plakietkę brak licencji, gdy licencje tenanta jej nie pokrywają - łącznie z politykami, które przeżyły licencję, jaką kiedyś miały.
  • Do sprawdzenia przed zakupem - i przed podłączeniem. Publiczna strona wymagań ma teraz sprawdzarkę licencji: potencjalny klient eksportuje listę Twoje produkty z centrum administracyjnego Microsoft i dostaje tę samą ocenę gotowości, którą wykonuje produkt - zanim 1Security w ogóle zostanie podłączone.

Własne wglądy 1Security nadal nie wymagają żadnych licencji premium Microsoft; ta praca sprawia, że granica jest uczciwa i widoczna, akcja po akcji.

Ulepszone: Anomalie - v3, kalibrowane per tenant

Silnik anomalii miał swój największy kwartał od premiery:

  • Adaptacyjna kalibracja per tenant, zawsze włączona. Progi detekcji są kalibrowane do skali każdego tenanta przy starcie i co noc - więc firma czterdziestoosobowa i czterdziestotysięczna dostają sensowne werdykty bez dotykania jakiegokolwiek pokrętła. Razem z tym przeszła seria poprawek fałszywych alarmów: dni odrzucone liczą się jak normalne, artefakty zimnego startu są odrzucane, metryki progowane kalibrowane są per reguła.
  • Incydenty odróżnione od anomalii. Niektóre wykrycia nie są „nietypowe dla tego użytkownika” - są złe same w sobie. Niemożliwa podróż, password spray, ryzykowne logowania i wykrywanie wstrzykniętej treści w plikach i poczcie lądują teraz jako incydenty, które alarmują zawsze, podczas gdy linia alertu tenanta nadal rządzi anomaliami behawioralnymi. Ranking korelacyjny podnosi epizody, które współwystępują.
  • Rodzina detektorów nadzoru. Siedem nowych detektorów obserwuje warstwę tożsamości i zarządzania - zmiany ról, aplikacji i stanu katalogu, które poprzedzają większość prawdziwych incydentów.
  • Istotność, którą da się operować. Efektywna istotność łączy zmierzony wynik z domyślnymi per detektor, nadpisaniami reguł i ręcznym werdyktem - edytowalna w miejscu, wszędzie tam, gdzie istotność jest pokazywana. Detektor prawdziwy-ale-znany można ustawić jako śledzony: zapisywany, widoczny, nigdy niepowiadamiający.
  • Od epizodu do reakcji. Każda anomalia niesie do trzech wyselekcjonowanych akcji powstrzymujących - proporcjonalny następny krok, o jedno kliknięcie, przechodzący przez ten sam zweryfikowany rejestr akcji co wszystko inne.
  • Detekcja per podmiot od pierwszego dnia, uzależniona od zebranej głębokości logów zamiast sztywnej rozgrzewki, z przejściem z każdego epizodu do dokładnie tych logów, które za nim stoją.

Nowe: Organizacje - zbudowane dla partnerów

Obsługa jednego tenanta i obsługa czterdziestu to różne produkty. Ten kwartał dostarczył tę różnicę:

  • Organizacje jako granica dostępu. Konta, zaproszenia i powiązania tenantów są objęte zakresem organizacji, a próby dostępu między organizacjami obsługiwane jawnie.
  • Grupy tenantów z widokiem wszystkich tenantów i trybem zakresu grupy per tenant - wybór członków, kolumny tenanta na licencjach i aktywnościach, zaproszenia w zakresie - więc analityk MSP widzi swój portfel i tylko swój portfel.
  • Zaproszenia v2. Zaawansowane uprawnienia per tenant, szablony ról administracyjnych z pochodzeniem, wykrywanie niezgodności tożsamości z ponownym wysłaniem jednym kliknięciem, wygasające zaproszenia oznaczane miękko zamiast znikać oraz cotygodniowe podsumowanie dla zapraszającego.
  • Liczenie miejsc i zdarzenia katalogowe - miesięczna migawka miejsc per tenant i strumień zdarzeń katalogowych zasilany zarówno ze skanów, jak i ze ścieżki audytu - fundament, na którym siadają modele rozliczeń oparte na użyciu.

Nowe: zabierz 1Security ze sobą - klucze API, plac zabaw, MCP

REST API wyrosło w tym kwartale na pełnoprawną powierzchnię produktu:

  • Klucze API - per tenant i dla całej organizacji, tylko do odczytu według zakresu, zarządzane z dashboardu.
  • Plac zabaw w aplikacji - każdy endpoint, jego parametry i żywa odpowiedź, wewnątrz produktu, więc inżynier SOC przechodzi od „czy możemy pobierać wykrycia?” do działającego zapytania bez opuszczania strony.
  • Nowe endpointy dla funkcji tego kwartału - wynik bezpieczeństwa, status i migawki zgodności, paczka dowodowa, rejestr akcji, użytkownicy - i to samo pokrycie odwzorowane jako narzędzia MCP, więc asystent AI z kluczem może pytać tenanta wprost.
  • Przewodnik integracji z SIEM i pełna dokumentacja API, opublikowane po angielsku, polsku i niemiecku.

Również nowe

  • Sprawy bezpieczeństwa - jednorazowy skan zamrożonego zestawu zasobów jako pełnoprawny obiekt: wyznacz zakres, uruchom, przejrzyj, zachowaj jako zapis śledztwa. Razem z nim tablica przeglądu per sprawa i przegląd właścicielski (właściciele zasobów przeglądają swoje własne pozycje).
  • Wykrywanie przerwanego dziedziczenia uprawnień - witryny, biblioteki i elementy, których uprawnienia po cichu rozjechały się z rodzicem, wykrywane ze spaceru po uprawnieniach i odświeżane ze zdarzeń audytu.
  • Eksporty, które się zachowują - eksport surowych logów aktywności oraz pobieranie z postępem, anulowaniem i przełączeniem na e-mail dla dużych eksportów. Uczciwsze stało się też liczenie pobrań: wyświetlenia stron nie są już liczone jako pobrania użytkownika.
  • Wzmocnienie Purview i skanu wrażliwości - wznowienia i dławienie skanu, deduplikacja SIT w poczcie, lokalne rozwiązywanie adresów plików, zanim zapytany zostanie Graph.
  • Wdrożenie self-hosted / BYOC - przewodnik klik-po-kliku po portalu Entra dla obecnego interfejsu Azure, przewodnik wdrożenia w Azure z krokami weryfikacji i runbook produkcyjny - ścieżka dla klientów, których dane nie mogą opuścić własnej chmury.
  • Proaktywny przegląd wzmacniający uwierzytelnianie, autoryzację i zależności.
  • Wdrożenie do Trendów - eksplorator szablonów na pierwsze uruchomienie oraz sortowanie po trendzie i po aktywności na listach.

Usprawnienia

Skala

Warstwa skanowania i ingestii została przebudowana pod największych tenantów: równoległe, odporne na restart skany z wybiórczym pobieraniem uprawnień; spacer po unikalnych uprawnieniach SharePoint utrwalony i zrównoleglony; ruch do Graph z priorytetami i dławieniem przypisywanym per tenant; precompute zdjęty z workerów skanu; backfill skrzynek zrównoleglony, z ratowaniem uciętych odpowiedzi Graph zamiast ich porzucania; przynależność do polityk liczona w SQL zamiast materializować listy identyfikatorów; współbieżność skanu wymiarowana liczbą miejsc; oraz dwa strażniki - alarm bicia serca dla skanu, który żyje, ale nie postępuje, i alarm świeżości dla ingestii audytu.

Języki

Dashboard jest teraz dostępny w siedmiu językach - angielskim, polskim, niemieckim, francuskim, hiszpańskim, ukraińskim i rosyjskim - a dokumentacja po angielsku, polsku i niemiecku. Każda akcja, detektor i przepływ zaproszeń dodany w tym kwartale lądował ze wszystkimi językami w tym samym commicie.

Strona i treści

Niemiecka strona główna i niemiecki dashboard na rynek DACH; dedykowane strony dla Agentów i Anomalii; blog z pierwszymi wpisami i publiczne notki wydań; studium przypadku klienta; moduł Udostępnianie plików przemianowany na Udostępnianie danych, żeby odpowiadał temu, co teraz obejmuje; oraz repozycjonowanie stawiające historię nadzoru nad AI - agenci, Copilot, zewnętrzne AI - na froncie strony.

Interfejs

Ciemny motyw jest teraz domyślny, po przeglądzie kontrastu i interaktywności wykresów, alertów i szuflad. Szybkie filtry, widok kolumn, lepsza nawigacja po plikach oraz interaktywny graf dostępu rozszerzony na użytkowników.

Warto wiedzieć

  • Obraz zgodności nie kosztuje klienta niczego. Jest liczony z danych, które platforma już zbiera; wybór zakresu i cztery oświadczenia to jedyny wkład człowieka, a żaden z nich nie jest potrzebny, żeby ekran był użyteczny pierwszego dnia.
  • Nic nie działa bez zgody - a teraz nic nie twierdzi bez dowodu. Odczyty zostają na aplikacji tylko do odczytu; zapisy wymagają osobnej zgody, mogą stać za oknami przeglądu - i są potwierdzane w Microsoft po wykonaniu, z zachowanym dowodem.
  • Wglądy 1Security nie wymagają żadnych licencji premium Microsoft - a tam, gdzie licencja Microsoft faktycznie warunkuje remediację, produkt mówi to z góry: per akcja, per tenant, a nawet przedsprzedażowo, z eksportu licencji.

On this page