1Security + Microsoft Purview

Purview wie, czym są Twoje dane. 1Security wie, kto może do nich sięgnąć.

Microsoft Purview klasyfikuje, etykietuje i chroni Twoje wrażliwe dane - znakomicie, w każdej aplikacji i usłudze, której dotyka. Nigdy jednak nie projektowano go do mapowania drugiej połowy ryzyka: uprawnień, linków udostępnień i członkostw w grupach, które decydują, kto może do tych danych sięgnąć. Tu zaczyna się 1Security.

  • 70%
    włamań wykorzystuje nadmiarowe uprawnienia
  • 98%
    nadanych uprawnień nigdy nie jest potrzebne
  • 12 h → 10 min
    śledztwo o promień rażenia - przed i po

Zasłużony kredyt

Co Purview robi znakomicie.

Jedna platforma dla bezpieczeństwa danych, ładu i zgodności - wbudowana w Microsoft 365, którego już używasz.

  • Etykiety, które nie puszczają

    Etykiety poufności klasyfikują i chronią treść szyfrowaniem i oznaczeniami, a ponieważ etykieta żyje w metadanych pliku, zostaje z danymi, gdziekolwiek je zapiszesz czy wyślesz. Etykiety chronią też całe kontenery - zespoły Teams, grupy Microsoft 365 i witryny SharePoint.

  • DLP, które działa w chwili zdarzenia

    Purview DLP prowadzi głęboką analizę treści - nie zwykłe skanowanie tekstu - w Exchange, SharePoint, OneDrive, Teams, na końcówkach i w udziałach lokalnych. Gdy wrażliwy element ma właśnie wypłynąć, ostrzega, blokuje albo poddaje kwarantannie - wprost w aplikacjach, których ludzie już używają.

  • Maszyneria zgodności na skalę platformy

    Audit, eDiscovery, Compliance Manager, Records Management - pełny pakiet zgodności w jednym portalu. A w erze Copilota etykiety idą dalej: Copilot respektuje uprawnienia etykiet i zwraca dane tylko użytkownikom z prawem ich wyodrębnienia.

Druga połowa

Silnik treści - z założenia.

Cały model Purview to pojedynczy element: sklasyfikuj plik, oznacz maila, zablokuj wrażliwy upload. Właśnie ta koncentracja sprawia, że działa tak dobrze - polityka podróżuje z treścią, a każda decyzja jest zakotwiczona w tym, czym dane są.

Stały dostęp wokół tej treści to inne pytanie. Które tożsamości mogą sięgnąć do biblioteki oznaczonej jako ściśle poufna - przez nadania bezpośrednie, linki udostępnień, zagnieżdżone grupy, dziedziczenie? Które z tych uprawnień były kiedykolwiek użyte? Do czego jeszcze mogło sięgnąć konto stojące za alertem DLP? To pytania o graf dostępu, nie o pojedynczy element.

Ten graf nigdy nie był zadaniem projektowym Purview. Jest całym produktem 1Security.

Dopełnienie

Co 1Security dodaje wokół etykiety.

1Security to silnik decyzyjny dla Microsoft 365 skoncentrowany na uprawnieniach: mapuje każdą tożsamość - człowieka, aplikację, agenta AI, urządzenie - to, do czego może sięgnąć, i to, co faktycznie zrobiła.

  1. 01

    Zasięg za każdym kontem

    Każdy plik, witryna i skrzynka, do których konto może sięgnąć - nadania bezpośrednie, linki udostępnień, grupy, dziedziczenie - rozwiązane w minuty. Gdy Purview oznaczy dokument jako ściśle poufny, graf uprawnień mówi Ci dokładnie, jak daleko sięgają konta wokół niego.

  2. 02

    Pamięć starsza niż incydent

    Trzy lata historii aktywności bez kontraktu SIEM i norma zachowania dla każdej tożsamości. Gdy coś łamie normę, dostajesz epizod anomalii z progiem alarmu, który ustawiasz sam - a nie stertę surowych zdarzeń.

  3. 03

    Ustalenia doprowadzone do naprawy

    Odebrać dostęp, wygasić linki, zerwać sesje - automatyzacje z okresami karencji i kolejkami przeglądu, żeby nic nieodwracalnego nie wydarzyło się bez decyzji człowieka.

Wspólna architektura

Dwie warstwy, jeden tenant.

Purview egzekwuje na warstwie treści - etykiety, szyfrowanie, DLP - wewnątrz usług Microsoft 365, w których żyją Twoje dane. 1Security podłącza się do tego samego tenanta ze zgodą tylko-do-odczytu, bez agentów i na standardowych licencjach Microsoft, i rozwiązuje warstwę dostępu: każdą tożsamość, każde uprawnienie, trzy lata aktywności. Etykieta mówi, czym dane są; graf mówi, kto może do nich sięgnąć i co z nimi zrobił. Pierwsze ustalenia lądują tego samego dnia.

NIS2 we dwoje

Jedna dyrektywa, dwa obowiązki, jedna para.

NIS2 - dyrektywa (UE) 2022/2555 - czyni z polityk kontroli dostępu i zarządzania aktywami jawny środek zarządzania ryzykiem w art. 21 ust. 2 lit. i) i oczekuje, że udowodnisz jedno i drugie.

Purview pokrywa stronę aktywów: wrażliwe dane są odkrywane, klasyfikowane i etykietowane, a DLP egzekwuje, jak wolno im się przemieszczać. 1Security pokrywa stronę dostępu: graf uprawnień pokazuje, które tożsamości mogą do tych danych sięgnąć i które z tych uprawnień były kiedykolwiek użyte - a potem przycina nadmiar przez przeglądane, odwracalne automatyzacje.

Gdy audytor zapyta, kto ma dostęp do Twoich krytycznych danych i dlaczego, odpowiedzią jest raport, nie projekt.

Purview etykietuje. 1Security mapuje, kto może sięgnąć.

Niech Purview dalej robi to, co robi najlepiej - a wokół niego postaw graf uprawnień.

Albo dalej zgaduj, kto może otworzyć pliki, które właśnie oznaczyłeś.