1Security + Entra ID Governance
Entra ID Governance решает, кто получает доступ. 1Security показывает, что этот доступ открывает.
Пакеты доступа, утверждения, проверки доступа и рабочие процессы жизненного цикла - так хорошо управляемый клиент Microsoft 365 предоставляет и ресертифицирует доступ. 1Security добавляет слой под ними: файлы, сайты и почтовые ящики, которые реально открывает одно членство в группе, - часто 40 000 файлов через вложенность и наследование - и пользовался ли ими кто-нибудь за последние три года. Рецензенты утверждают с цифрами перед глазами.
- 40 000файлов может открыть одно членство в группе в типичном клиенте
- 3 годаистории активности рядом с каждым правом
- 10 минчтобы ответить, до чего дотягивается учётная запись и чего она коснулась
Что делает Entra ID Governance
Доступ как процесс, а не очередь заявок.
Entra ID Governance превращает четыре трудных вопроса в работающий процесс: кто должен иметь доступ, что они с ним делают, действуют ли контроли и может ли аудитор их проверить.
Пакеты доступа
Группы, команды Teams, приложения и сайты SharePoint, нужные для роли, собраны в один пакет - запрашиваемый с многоэтапным утверждением, ограниченный по времени политикой. Партнёры входят как гости B2B по утверждению и автоматически уходят, когда доступ истекает.
Рабочие процессы жизненного цикла
События приёма, перевода и ухода идут напрямую из HR-систем, таких как Workday и SuccessFactors, а соединители подготовки дотягиваются до сотен облачных и локальных приложений. Доступ первого дня - в первый день, чистый выход - в последний.
Проверки доступа и PIM
Регулярные проверки ставят членства в группах, доступ к приложениям и назначения ролей перед людьми, которые способны их оценить, со встроенными рекомендациями. Privileged Identity Management добавляет повышение прав just-in-time и оповещения об изменениях ролей.
Вопрос, на который отвечает эта пара
Рецензент сертифицирует членство. Что это членство открывает?
Governance работает на уровне права: группа, роль, пакет доступа. Это правильный уровень для решения о намерении - смоделировать доступ, направить утверждение, погасить то, что не продлено. Именно это делает governance повторяемым.
Внутри Microsoft 365 каждое право затем разветвляется. Одно членство в группе проходит через вложенные группы и наследование сайтов в тысячи файлов. Ссылки общего доступа добавляют доступ, который никогда не проходил через пакет или утверждение. Поэтому два вопроса под каждой проверкой такие: что это членство реально открывает и использовалось ли из этого хоть что-нибудь?
1Security отвечает на оба - по каждому файлу и каждому действию - и кладёт ответ рядом с проверкой: обычная учётная запись в типичном клиенте может открыть 200 000 файлов, и рецензенты теперь видят, каких из них касались за последний год, а каких - никогда.
Что добавляет 1Security
Доказательства под каждым правом.
1Security сопоставляет каждое удостоверение в Microsoft 365 - человека, гостя, приложение, ИИ-агента, устройство - с тем, что оно может открыть и что реально сделало, и хранит это три года.
- 01
Права, разобранные до файлов
Откройте группу в разделе «Группы»: каждый сайт, файл и почтовый ящик, которые она открывает, - через прямые предоставления, ссылки общего доступа, вложенные группы и наследование - с числом людей, которых она реально содержит. Членство в проверке перестаёт быть именем и становится списком, который можно пролистать.
- 02
Использование рядом с предоставлением
До трёх лет активности по каждому удостоверению на стандартных лицензиях, и каждая учётная запись оценивается относительно собственной базовой линии. Рецензент видит «открыто 30 из этих 4 000 файлов за последний год», прежде чем нажать «утвердить», и может обрезать уверенно.
- 03
Вычистка через окно проверки
Уберите доступ, погасите ссылки, отзовите сеансы - всё оформляется как предложения по каждому ресурсу за 72-часовым окном (доступны также мгновенно, 24 часа и 7 дней), проверка владельцем опциональна, каждое действие записывается. Ничего необратимого не происходит без решения человека.
Как они сочетаются
Governance решает. 1Security даёт доказательства.
Entra ID Governance остаётся системой, которая решает, предоставляет и ресертифицирует доступ на уровне прав. 1Security подключается к тому же клиенту только на чтение, без агентов и на стандартных лицензиях Microsoft и разбирает слой под ним: каждое удостоверение, всё, что оно может открыть, три года того, что оно делало. Решения governance принимаются по охвату и использованию, а не по именам, а первые результаты приходят в день подключения.
DORA, вместе
Минимальные привилегии, которые можно продемонстрировать.
DORA - регламент (ЕС) 2022/2554 - требует от финансовых организаций ограничивать доступ к активам и данным ИКТ тем, что действительно нужно законным функциям, и держать это ограничение доказуемым в рамках управления рисками ИКТ по статье 9.
Entra ID Governance даёт контроль: права смоделированы как пакеты доступа, утверждения записаны, доступ ресертифицируется по расписанию, привилегированные роли повышаются just-in-time. 1Security даёт доказательства: что каждое право фактически открывает внутри Microsoft 365, какие из этих разрешений использовались за три года активности, и проверяемые, обратимые автоматизации, обрезающие то, что не использовалось.
Регулятор просит контроль и доказательства. Вместе эта пара даёт и то и другое.
Положите файлы под каждую проверку доступа.
Пусть Entra ID Governance и дальше решает, кто должен иметь доступ. Подключите 1Security только на чтение и уже в тот же день увидьте, что этот доступ реально открывает и какая его часть используется.
Или продолжайте утверждать членства по имени.