Lepsi razem

1Security + Microsoft Defender for Cloud Apps.

Defender for Cloud Apps obserwuje zachowanie w ruchu: z jakich aplikacji chmurowych korzystają Twoi ludzie, co dzieje się w trakcie sesji, którym zgodom OAuth warto się przyjrzeć. 1Security rozwiązuje dostęp w spoczynku - każdy plik, witrynę i skrzynkę, do których może sięgnąć każda tożsamość w Twoim tenancie Microsoft 365, i czy kiedykolwiek tego potrzebowała. Jeden instrument do sesji, drugi do stałych uprawnień.

Należne uznanie

Co Defender for Cloud Apps robi świetnie.

CASB, warstwa SSPM i nadzór nad aplikacjami OAuth w jednym produkcie, wpięte prosto w Microsoft Defender.

  • Shadow IT odkryte i ocenione

    Cloud discovery analizuje Twoje logi ruchu na tle katalogu ponad 31 000 aplikacji chmurowych, z których każda ma ocenę na podstawie ponad 90 czynników ryzyka. Widzisz, czego Twoja organizacja naprawdę używa - w sieci firmowej i poza nią - i z jednego ekranu zatwierdzasz, cofasz zatwierdzenie albo blokujesz.

  • Sesje kontrolowane w czasie rzeczywistym

    Conditional Access app control wprowadza politykę do trwającej sesji: monitorujesz sesje o niskim zaufaniu, blokujesz pobieranie wrażliwych danych na niezarządzane lub ryzykowne urządzenia, patrzysz na współpracę z użytkownikami zewnętrznymi na bieżąco.

  • Aplikacje OAuth pod nadzorem

    App governance domyka lukę między aplikacjami: zgody OAuth Twoich użytkowników, ich uprawnienia, nieużywane aplikacje i wygasłe poświadczenia - wszystko monitorowane, a każdy sygnał korelowany na poziomie incydentu w Microsoft Defender.

Granica projektu

Zbudowany do sesji, nie do stałych uprawnień.

Defender for Cloud Apps jest celowo skrojony pod sesję. Jego surowcem jest zachowanie w ruchu - log ruchu, trwająca sesja, zgoda OAuth - i w tym zakresie to najmocniejsza odpowiedź w stosie Microsoftu. Ten fokus to decyzja projektowa - i dla CASB słuszna.

Stały dostęp to inny materiał. W Microsoft 365 rzeczywisty zasięg tożsamości składa się z nadań bezpośrednich, linków udostępnień, członkostw w grupach i dziedziczenia - uprawnień, które istnieją i działają niezależnie od tego, czy jakakolwiek sesja ich dotyka. 70% włamań wykorzystuje nadmiarowe uprawnienia, a 98% nadanych uprawnień nigdy nie jest potrzebne.

Ten zasięg nie jest artefaktem sesji, więc żadna kontrola sesji nie ma go renderować. To inne pytanie - i wymaga innego instrumentu.

Drugi instrument

Co dodaje 1Security.

1Security to silnik decyzyjny oparty na uprawnieniach dla Microsoft 365: mapuje każdą tożsamość - człowieka, aplikację, agenta AI, urządzenie - to, do czego może sięgnąć, i to, co naprawdę zrobiła.

  1. 01

    Graf uprawnień

    Każdy plik, witryna i skrzynka, do których konto może sięgnąć - nadania bezpośrednie, linki udostępnień, grupy, dziedziczenie - rozwiązane w minuty. Śledztwo o promień rażenia, które zajmowało 12 godzin, teraz trwa 10 minut.

  2. 02

    Pamięć dłuższa niż sesja

    Trzy lata historii aktywności, normy zachowania per tożsamość i epizody anomalii z progiem alarmu, który ustawiasz sam. Gdy sesja rodzi pytanie, odpowiedź już leży w aktach.

  3. 03

    Urządzenia i pochodzenie, odtworzone

    Urządzenia-widma odtworzone z rzeczywistej aktywności po stabilnym odcisku - bez rejestracji w Intune. Każda akcja wzbogacona o lokalizację i ASN, z odsianym szumem centrów danych Microsoftu.

  4. 04

    Ustalenia, które kończą się naprawą

    Odebrać dostęp, wygasić linki, zerwać sesje - automatyzacje z okresami karencji i kolejkami przeglądu, żeby nic nieodwracalnego nie wydarzyło się bez decyzji człowieka.

Wspólna architektura

Dwa obiektywy na jeden tenant.

Defender for Cloud Apps siedzi przy Twoich sesjach i ruchu aplikacji - odkrywanie, polityki sesji, nadzór nad OAuth - i koreluje swój sygnał w Microsoft Defender. 1Security podłącza się do tego samego tenanta Microsoft 365 zgodą tylko-do-odczytu - bez agentów, na standardowych licencjach Microsoft, z pierwszymi ustaleniami tego samego dnia - i rozwiązuje warstwę niżej: kto może sięgnąć po co, kto naprawdę sięgnął i które uprawnienia nigdy nie powinny istnieć. Gdy alert Defender for Cloud Apps wskazuje tożsamość, 1Security mówi Ci, czego ta tożsamość mogła dotknąć.

  • Ten sam dzień
    od zgody tylko-do-odczytu do pierwszych ustaleń
  • 12 h → 10 min
    śledztwo o promień rażenia - przed i po
  • Standardowe
    licencje Microsoft - bez wymogu E5

Wspólny scenariusz

NIS2 chce dowodów, nie dokumentów.

Artykuł 21 NIS2 zobowiązuje podmioty kluczowe i ważne do środków zarządzania ryzykiem obejmujących polityki kontroli dostępu - i do wykazania, że działają. PDF z polityką niczego nie wykazuje; pytanie regulatora jest konkretne: kto ma dostęp do czego, po co, i co się dzieje, gdy ten dostęp zostaje nadużyty.

Razem oba produkty odpowiadają na nie od początku do końca. Defender for Cloud Apps egzekwuje połowę sesyjną: pobrania wrażliwych danych zablokowane na niezarządzanych urządzeniach, współpraca zewnętrzna monitorowana w czasie rzeczywistym, ryzykowne zgody OAuth pod nadzorem. 1Security dostarcza połowę dowodową: rozwiązany graf uprawnień jako bieżący stan kontroli dostępu w tenancie, trzy lata pamięci aktywności za każdą tożsamością i naprawę - odebrać, wygasić, zerwać - z kolejkami przeglądu, które utrwalają decyzję człowieka.

Gdy audytor pyta, kto mógł sięgnąć do witryny finansów w dniu incydentu, to jest wyszukanie, nie projekt.

Sesję masz pokrytą. Dodaj mapę pod nią.

Defender for Cloud Apps już patrzy na Twoje aplikacje w ruchu. Zobacz, jak to wygląda z rozwiązanym stałym dostępem pod spodem - każda tożsamość, każde uprawnienie, każda akcja.

Albo dalej odpowiadaj ręcznie na pytanie „kto ma dostęp do czego”.