monitorowanie użytkowników Office 365

Jedno konto sięga do 200 000 plików. Zobacz, co z nimi zrobiło.

W typowej dzierżawie zwykłe konto może otworzyć setki tysięcy plików przez grupy, linki i dziedziczenie - a kiedy to konto składa wypowiedzenie, łapie phishing albo po prostu zaczyna zachowywać się dziwnie, odpowiedź na "co ono ostatnio robiło?" jest rozrzucona po dziennikach logowań, raportach plików, śledzeniu wiadomości i wyszukiwaniu audytu, każde z własnym oknem. 1Security trzyma historię każdego użytkownika w jednym miejscu: po co może sięgnąć, co zrobił, skąd, z jakiego urządzenia i czy dzisiejszy dzień jest dla niego normalny.

Problem

Nazwisko ląduje na Twoim biurku. Co teraz?

Pracownik składa wypowiedzenie. Defender flaguje logowanie. HR ostrożnie pyta o kontraktora. Za każdym razem prośba jest ta sama: co to konto ostatnio robiło i czy to ma znaczenie? Odpowiedź oznacza zszycie dzienników logowań, raportów plików, śledzenia wiadomości i wyszukiwania audytu w jeden obraz - każde z własnym eksportem i własnym oknem czasowym - i powtórzenie tego przy następnym nazwisku.

Trudniejszy problem to kontekst. 300 pobrań może być normalnym wtorkiem tej osoby albo dziesięciokrotnością jej zwykłego miesiąca. Logowania z dwóch krajów mogą być urlopem albo skradzionym tokenem. Surowy dziennik zdarzeń Ci tego nie powie; powie tylko własna historia konta. A liczba, która dla ryzyka znaczy najwięcej - ile plików, witryn i skrzynek może otworzyć to jedno poświadczenie - nie jest w żadnym logu.

1Security buduje każdy wiersz użytkownika z grafu uprawnień i historii aktywności do trzech lat: pliki, witryny i grupy w zasięgu, trend aktywności względem własnej 30-dniowej linii bazowej konta, każda lokalizacja i urządzenie, z których było widziane, oraz epizody anomalii, które otwierają się tylko wtedy, gdy dzisiejszy dzień łamie wzorzec. Historia jest złożona, zanim ktokolwiek o nią zapyta.

W praktyce

Przegląd odchodzącego pracownika, w jednym panelu, w piętnaście minut.

Od nazwiska do werdyktu bez jednego eksportu - ten sam przepływ działa przy podejrzeniu phishingu i przeglądzie ryzyka wewnętrznego.

  1. 01

    Otwórz Użytkowników i zacznij od zasięgu

    Panel użytkownika pokazuje, ile plików, witryn, grup i aplikacji konto może otworzyć, a graf dostępu rysuje każdą ścieżkę: nadania bezpośrednie, dziedziczenie z grup, utworzone przez nie linki udostępniania, jego OneDrive, pliki, które przyszły mailem. Każdy węzeł klika się do przefiltrowanej listy. To promień rażenia, jaki miałoby jedno skradzione hasło.

  2. 02

    Odczytaj trend względem własnej linii bazowej konta

    Aktywność w czasie, porównana z medianą poprzednich 30 dni tego konta. Skok pojawia się jako epizod anomalii ze śledzonym szczytem, więc "340 pobrań dzisiaj" przychodzi już opisane jako 28-krotność zwyczajowych 12 - bez progu do strojenia, bez reguły do napisania.

  3. 03

    Sprawdź skąd i na czym

    Zakładka podróży wypisuje każdy kraj, miasto i sieć, z których konto było widziane, z oflagowanymi miejscami pierwszy raz, wykluczonym ruchem z centrów danych Microsoft i wskazanymi niemożliwymi przeskokami. Obok - każde użyte urządzenie, w tym niezarejestrowane maszyny, których katalog nigdy nie spotkał.

  4. 04

    Działaj z tego samego ekranu

    Jeśli przegląd coś znajdzie: odbierz dostęp z promieniem rażenia pokazanym per źródło, wygaś utworzone linki, wyłącz konto, odzyskaj licencję - każda akcja etapowana za oknem przeglądu i zapisana w Akcjach. Jeśli nie znajdzie nic, masz na to dowód.

Co za tym stoi

Trzy warstwy za każdym wierszem użytkownika.

Monitorowanie użytkowników to to, jak wyglądają podstawowe warstwy platformy, gdy spotykają się na jednej tożsamości.

  • Zarządzanie dostępem Office 365

    Rzeczywisty dostęp rozwiązany przez zagnieżdżenia, linki i dziedziczenie - połowa "po co sięga" każdej historii użytkownika.

    Poznaj funkcję
  • Wykrywanie niemożliwych podróży

    Każda akcja zlokalizowana do kraju, miasta i sieci, pierwsze wystąpienia oflagowane, szum przekaźników Microsoft usunięty.

    Poznaj funkcję
  • Wykrywanie urządzeń w cieniu

    Maszyny za kontem - zarejestrowane, niezarejestrowane i shadow - z tym, czego każda dotknęła.

    Poznaj funkcję

FAQ

Częste pytania.

Czy to inwigilacja pracowników?

Nie. To zapis bezpieczeństwa, który Microsoft 365 i tak wytwarza, złożony per konto: kto co zrobił, kiedy, skąd, z jakiego urządzenia. 1Security nie trzyma przeglądalnego archiwum treści wiadomości ani plików, a wartości dopasowane przez skanowanie danych wrażliwych nigdy nie są zapisywane. Odpowiada na "czy to konto jest zagrożone lub nadużywane", nie na "co ta osoba napisała".

Skąd wiadomo, co jest normalne dla konta?

Każde aktywne konto uczy się własnej linii bazowej: dzisiejsza aktywność jest porównywana z medianą jego poprzednich 30 dni, a rozrzut mierzony tak samo odpornie. Epizod anomalii otwiera się tylko przy prawdziwym skoku, po 14 dniach rozgrzewki, a czułość to pokrętło, które przesuwasz i od razu widzisz wynik na swoich prawdziwych danych.

Na które konta patrzeć najpierw?

Posortuj Użytkowników po plikach w zasięgu malejąco - to konta, których przejęcie zabolałoby najbardziej. Potem po ostatnim logowaniu rosnąco, z przypisaną licencją - to konta, które nie powinny istnieć. Oba przekroje obejmują też gości tylko-SharePoint, więc przegląd pokrywa każdą tożsamość, która może otworzyć Twoje pliki.

Jak daleko wstecz można patrzeć i czy potrzeba E5?

Do trzech lat aktywności na standardowych licencjach Microsoft 365 - ze 180 dni historii do trzech lat. Bez E5, bez Entra P2, bez agenta na końcówce. Podstawowe połączenie jest tylko do odczytu; remediacja to osobny moduł, który włączasz, kiedy chcesz.

Znaj całą historię, zanim będzie potrzebna.

Podłącz w trybie tylko do odczytu, a każdy wiersz użytkownika zacznie składać swoją historię tego samego dnia - zasięg, aktywność, lokalizacje i urządzenia w jednym miejscu.

Albo składaj następny przegląd odchodzącego z czterech eksportów.