ocena bezpieczeństwa Microsoft 365
„Jak bezpieczni jesteśmy?" Jedna liczba, mierzona z dwóch stron.
Microsoft Secure Score ocenia to, co skonfigurowano, a 1Security pokazuje go dokładnie tak, jak raportuje portal Defender - ze wskazówkami, średnimi porównawczymi i głębokimi linkami. Obok stoi druga ocena, mierzona z tego, co naprawdę się dzieje: dane wrażliwe realnie osiągalne, agenci bez odpowiedzialnego właściciela, konta uśpione od miesięcy, logowania poza każdą polityką. Obie połówki trafiają na jedną listę roboczą uszeregowaną po punktach do zdobycia, z dziewięćdziesięcioma dniami historii na dowód trendu.
- 2 ocenykonfiguracja tak, jak ocenia ją Microsoft, rzeczywistość tak, jak mierzy ją 1Security
- 90 dnidziennej historii obu połówek, z liczonymi obok akcjami naprawczymi
- 5 minkrótka lista: poprawki o najwyższej wartości, jeśli tylko tyle masz czasu
Problem
Wynik się poruszył. A dzierżawa?
Hasło „ocena bezpieczeństwa Microsoft 365" ma dziś jedną dobrze zbudowaną odpowiedź o konfiguracji: Secure Score sprawdza, które zalecane ustawienia są włączone, waży je według wpływu i dokłada wskazówki naprawcze pisane przez ludzi, którzy budują te produkty. Ta liczba jest naprawdę użyteczna i 1Security pokazuje ją nietkniętą, z głębokimi linkami włącznie.
Czego żadna kontrola konfiguracji nie zobaczy, to zachowanie. Polityka dostępu warunkowego zarabia swoje punkty w dniu włączenia - czy realne logowania rzeczywiście przez nią przechodzą, to osobny fakt, zmienny z każdym zatrudnieniem, gościem i nową aplikacją. Z danymi tak samo: dzierżawa może nieść mocny wynik, podczas gdy pliki z kartami płatniczymi leżą osiągalne dla połowy firmy.
Zarząd słyszy więc liczbę, która odpowiada na pytanie „co skonfigurowaliśmy", i bierze ją za odpowiedź na „jak bezpieczni jesteśmy". Odległość między tymi pytaniami to miejsce, gdzie zaczynają się incydenty - a w liczbie zbudowanej z samych ustawień nigdy jej nie widać.
Co dostajesz
Obie połówki prawdy na jednej stronie.
Każda kontrola - Microsoftu i 1Security - trafia na tę samą listę, zachowuje własne dowody i linkuje do miejsca, gdzie się ją naprawia.
Secure Score, dosłownie
Microsoft Secure Score dokładnie tak, jak raportuje go portal Defender: wynik, poziom, ranking, tagi zagrożeń, własny tekst naprawczy Microsoftu i głęboki link do ustawienia. Bez przeliczania, bez redagowania - połówka Microsoftu zostaje Microsoftu.
Druga ocena, mierzona
Połówka 1Security jest liczona z obserwowanych faktów: dane zastrzeżone realnie osiągalne, agenci realnie bez odpowiedzialnego właściciela, konta realnie uśpione, logowania realnie poza pokryciem. Każdy werdykt niesie swoje dowody, nie odhaczenie.
Dwie kontrole na jeden fakt, celowo
Tam, gdzie obaj dostawcy mierzą to samo - zgodność urządzeń, konta uśpione, ochrona etykietami - kontrole zostają osobno. Polityka skonfigurowana, ale niepokrywająca realnych logowań, to dokładnie ta obserwacja, którą jedna scalona liczba by ukryła.
Jedna lista robocza, po punktach
Kontrole z obu połówek sortują się po punktach do zdobycia, z krótką listą „jeśli masz tylko 5 minut" na górze. Kontrole Microsoftu linkują w głąb portalu Defender; kontrole 1Security - do dokładnie tego ekranu, gdzie znalezisko się załatwia.
Kategorie, których nie niesie żadna ocena konfiguracji
AI i agenci, obserwowana ekspozycja danych, monitoring i reakcja: odpowiedzialni właściciele, typy zastrzeżone realnie osiągalne, wysyłka do skrzynek konsumenckich, świeżość pobierania logów, nieobsłużone krytyczne anomalie. Mierzone przez 1Security, nieobecne na żadnej liście ustawień.
Zwolnienia, porównania i historia
Kontrolę, która naprawdę nie ma zastosowania, zwalnia się z notatką - opuszcza całkowitą pulę, notatka zostaje w zapisie, a sama zmierzona wartość nigdy nie jest edytowalna. Średnie porównawcze Microsoftu ustawiają Cię wobec Twojego przedziału wielkości i branży; dziewięćdziesiąt dni dziennej historii pokazuje trend.
Jak głęboko to sięga
Od jednej liczby do następnej poprawki, bez opuszczania strony.
Przygotowanie na zarząd, przepracowane od początku do końca - pętla, dla której zbudowano ten ekran.
Otwórz ekran w poniedziałek, a obok siebie stoją trzy liczby: Secure Score tak, jak raportuje portal Defender, wynik zmierzony przez 1Security z Twojej dzierżawy i wspólny nagłówek. Pod nimi porównanie, które Microsoft publikuje dla wszystkich dzierżaw, Twojego przedziału wielkości i Twojej branży - więc „czy jesteśmy za rówieśnikami" odczytuje się ze strony, a nie szacuje.
Potem lista robocza. Kontrola Microsoftu - powiedzmy blokada starszego uwierzytelniania - niesie własny tekst naprawczy Microsoftu i głęboki link do portalu. Tuż pod nią kontrola 1Security niesie zmierzone dowody: „14 z 92 agentów nie ma odpowiedzialnego właściciela", jedno kliknięcie od ekranu agentów, gdzie właścicieli się przypisuje. Obie uszeregowane po punktach, które by zwróciły.
Naprawa kontroli 1Security rusza więcej niż wynik: każda cytuje artykuły ISO 27001, NIS2 albo unijnego AI Act, które jej pomiar zaspokaja, więc ta sama poprawka posuwa obraz zgodności. Co nie ma zastosowania, zwalnia się z notatką, która zostaje w zapisie - zmienia się status, pomiar nigdy.
W praktyce
Cztery kroki do liczby, której można bronić.
Połówka Microsoftu jest opcjonalna i odblokowuje ją jedna zgoda.
- 01
Udziel jednego opcjonalnego uprawnienia
Połówka 1Security działa z danych, które platforma już zbiera. Połówka Microsoftu potrzebuje jednego uprawnienia tylko do odczytu (SecurityEvents.Read.All), udzielanego jedną ponowną zgodą z ekranu Integracje - bez nowej rejestracji aplikacji. Do tego czasu mierzona połówka stoi sama.
- 02
Odczytaj trzy liczby
Secure Score dosłownie, wynik mierzony i wspólny nagłówek - a obok średnie porównawcze Microsoftu dla wszystkich dzierżaw, Twojego przedziału wielkości i branży.
- 03
Przepracuj pięciominutową listę
Lista robocza szereguje każdą kontrolę po punktach do zdobycia. Idź za linkiem - do portalu Defender przy kontrolach Microsoftu, do właściwego ekranu 1Security przy mierzonych - i zamknij najpierw lukę o najwyższej wartości.
- 04
Śledź i przekazuj dalej
Dziewięćdziesiąt dni dziennej historii obu połówek, z liczonymi obok akcjami naprawczymi. Ta sama ocena jest serwowana przez REST API i MCP, więc pakiet na zarząd i przegląd kwartalny pobierają liczbę, zamiast robić jej zrzuty.
Różnica
Co mierzona połówka dodaje ponad sam Secure Score
Połówka Microsoftu zostaje dokładnie taka, jaką publikuje ją Microsoft. Wszystko poniżej to to, co strona dobudowuje wokół niej.
- Druga ocena liczona z obserwowanego zachowania, nie ze stanu konfiguracji
- Ten sam fakt oceniony dwa razy celowo - skonfigurowane i obserwowane, nigdy scalone
- Jedna lista robocza przez obu dostawców, uszeregowana po punktach do zdobycia
- Krótka lista „jeśli masz tylko 5 minut" na najkrótszą sesję bezpieczeństwa
- AI i agenci, obserwowana ekspozycja danych oraz monitoring i reakcja jako punktowane kategorie
- Zmierzone dowody na każdej kontroli 1Security - liczby, nie odhaczenia
- Odniesienia do zgodności: każda kontrola wymienia artykuły ISO 27001, NIS2 i unijnego AI Act, które rusza
- Zwolnienie z notatką, zapis zostaje - i dziewięćdziesiąt dni dziennej historii obu połówek
- Ocena przez REST i MCP: GET /security-score w zakresie evidence:read
Konfiguracja i zakres
Jedno opcjonalne uprawnienie, standardowe licencje, uczciwie.
Mierzona połówka nie wymaga żadnych premium licencji Microsoftu - jest liczona z danych, które 1Security i tak zbiera tylko do odczytu. Połówka Microsoftu przychodzi z takim Secure Score, jaki Twoja dzierżawa już produkuje, odblokowana jednym opcjonalnym uprawnieniem tylko do odczytu. Na stronie nie edytuje się niczego poza statusem kontroli: aktywna albo zwolniona z notatką, która zostaje w zapisie.
- 1 zgodaSecurityEvents.Read.All tylko do odczytu odblokowuje połówkę Microsoftu - bez nowej rejestracji aplikacji
- 3 kategoriewłasne: AI i agenci, obserwowana ekspozycja danych, monitoring i reakcja
- 90 dnidziennej historii obu połówek, z liczonymi obok akcjami naprawczymi
Powiązane
Gdzie to pasuje
Ocena to podsumowanie. Trzy strony poniżej to miejsca, skąd biorą się jej punkty - i gdzie się je naprawia.
Zgodność
Te same pomiary czytane od strony ram - jedenaście regulacji ocenianych z jednego zestawu wymagań.
Zobacz zgodność →Automatyzacja napraw
Punkty do zdobycia stają się etapowanymi akcjami z oknami przeglądu i zapisanym śladem.
Zobacz naprawy →Wykrywanie anomalii
Nieobsłużone krytyczne anomalie to jedna z kontrol monitoringu - tu się rodzą.
Zobacz anomalie →
FAQ
Pytania, które zespoły zadają najpierw
Czy to tylko Secure Score w innej skórce?
Nie - a połówki Microsoftu celowo nie dotykamy wcale: ten sam wynik, te same poziomy, ten sam tekst naprawczy, te same głębokie linki co w portalu Defender. Strona dokłada drugą połówkę: ocenę mierzoną z obserwowanej aktywności, jedną listę roboczą przez obie i artykuły zgodności, które rusza każda kontrola. Obie połówki odpowiadają na różne pytania - dlatego pokazujemy obie.
Czy potrzebujemy licencji E5?
Nie. Mierzona połówka działa na standardowych licencjach, z danych, które 1Security już zbiera. Połówka Microsoftu pokazuje taki Secure Score, jaki Twoja dzierżawa już produkuje - potrzebuje jednego opcjonalnego uprawnienia tylko do odczytu, nie podniesienia licencji. Tam, gdzie konkretna naprawa wymaga określonego SKU Microsoftu, sama akcja mówi to z góry.
Czy możemy wyłączyć kontrole, które nas nie dotyczą?
Tak - zwolnij kontrolę z notatką. Opuszcza całkowitą pulę punktów, z tą samą semantyką, jakiej Microsoft używa dla kontrol ignorowanych, więc procent zostaje sensowny dla Twojego realnego środowiska. Notatka zostaje w zapisie, a zmierzona wartość pod spodem nigdy nie jest edytowalna: zmienia się tylko status.
Czy wyższy wynik znaczy, że jesteśmy bezpieczni?
Ocena to podsumowanie postawy, nie gwarancja - i właśnie dlatego są tu dwie. Skonfigurowana połówka może być mocna, podczas gdy realne logowania, osiągalne dane albo nienadzorowani agenci mówią co innego; mierzona połówka istnieje, żeby to łapać. Traktuj liczbę jako linię trendu, a listę roboczą jako sedno: strona zawsze pokazuje, co naprawić następne.
Jak aktualna jest ocena i czy da się ją wyeksportować?
Połówka Microsoftu aktualizuje się tak, jak publikuje ją portal Defender; mierzona jest odświeżana na bieżąco ze skanów i pobierania dziennika audytu. Obie trzymają dziewięćdziesiąt dni dziennej historii. Ocena jest też serwowana programowo - GET /security-score w REST API i narzędzie MCP get_security_score, oba tylko do odczytu w zakresie evidence:read.
Połóż obie połówki przed zarządem.
Podłącz tylko do odczytu, udziel jednego opcjonalnego uprawnienia i otwórz następne spotkanie liczbą, której można bronić - plus uszeregowaną listą tego, co zarabia kolejne punkty.
Albo dalej raportuj konfigurację, jakby była rzeczywistością.