видимость Microsoft 365
Вы не можете посчитать, что в вашем клиенте Microsoft 365. Мы можем.
Сайты, гости, приложения и устройства подсчитываются в разных местах, разными людьми и в разное время - поэтому единой цифры нет ни у кого. В большинстве клиентов сайтов в несколько раз больше, чем полагает ИТ, сотни гостей, приглашённых прямо в сайты, и десятки приложений с согласием, о котором никто не помнит. 1Security подключается только для чтения и считает всё это - вживую, в одном месте, вместе с тем, до чего каждый объект может дотянуться.
Проблема
Официальная инвентаризация - это оптимистичная.
Число сайтов, которое большинство команд держит в голове, охватывает сайты, созданные намеренно. В него редко входят сайты частных и общих каналов, которые каждая команда Teams создаёт сама, и личный OneDrive за каждым пользователем - а каждый из них - настоящее хранилище корпоративных данных со своими разрешениями и своими ссылками общего доступа. В типичном клиенте реальное число сайтов в три-пять раз больше того, которое назвало бы ИТ.
То же касается людей и объектов. Список гостей на основе каталога охватывает гостей каталога; гостей только в SharePoint - внешних людей, приглашённых прямо в сайт, - нужно считать из самих сайтов. Устройства, которые читали ваши файлы, ни разу не зарегистрировавшись, видны только в активности. А 30-50 приложений и ИИ-агентов с согласием, которые держат постоянные учётные данные к вашим данным, редко значатся хоть в какой-то инвентаризации.
Каждый аудит, каждое развёртывание Copilot и каждый инцидент начинаются с одного и того же вопроса: что у нас на самом деле есть? Посчитать это вручную, источник за источником, - квартал работы, и результат устаревает в ту же неделю, когда он готов.
На практике
От одного согласия только на чтение до посчитанного клиента.
Как выглядит обнаружение на реальном клиенте - без агента, без скриптов, без таблицы.
- 01
Подключитесь только для чтения и дайте скану поработать
Одно согласие, стандартные лицензии Microsoft, никакого агента для установки. Клиент до 100 000 файлов картируется за час-два; крупнейшие клиенты выходят за 40 миллионов файлов, и скан сам возобновляется после прерывания. Новые ресурсы появляются примерно за десять минут при любом размере, так что списки полезны задолго до конца глубокого сканирования.
- 02
Смотрите, как заполняются восемь инвентаризаций
Сайты (включая сайты каналов и каждый личный OneDrive), Файлы, Пользователи (включая гостей только в SharePoint), Группы (все шесть типов по отдельности), Приложения, Агенты, Устройства и Почта - каждая из них живой список, который вы фильтруете, сортируете и экспортируете. Первый сюрприз - обычно число сайтов; второй - число гостей.
- 03
Увидьте то, о чём вы не знали
Приложения приходят с каналом согласия и первым администратором, который их впустил. Устройства приходят классифицированными как зарегистрированные, незарегистрированные или теневые - теневое устройство замечено за чтением данных без единой наблюдаемой проверки подлинности. Сайты приходят со своими внешними пользователями, хранилищем в ГБ и последней активностью, так что «у нас 2 400 сайтов» идёт вместе с «и 310 из них открыты наружу».
- 04
Держите всё посчитанным
Инвентаризация остаётся живой: новая команда, новый гость, новое согласие на приложение появляются примерно за десять минут. Цифра, которую вы называете на управляющем совещании, - это цифра на сегодняшнее утро, а не экспорт, который кто-то сделал в прошлом квартале.
Как это работает
Не список имён. Граф того, что до чего дотягивается.
Каждая строка инвентаризации связана с тем, к чему у неё есть доступ и что её касалось, так что от цифры до списка один клик.
Живая инвентаризация
Восемь живых инвентаризаций на одном графе разрешений, с индикаторами осиротения на каждой: нет владельцев, нет активности за год, спящие с всё ещё действующим доступом.
Изучить инструмент инвентаризации →Сайты, ранжированные по риску раскрытия
Каждый сайт с участниками, ссылками общего доступа, внешними пользователями, находками конфиденциальных данных, хранилищем и флагом Copilot - ранжированный по тому, что действительно важно, а не по алфавиту.
Изучить управление SharePoint →Устройства, которые каталог пропустил
Зарегистрированные, незарегистрированные и теневые устройства, восстановленные из реальной активности, - включая машины, которые читали ваши файлы, ни разу не пройдя обычную проверку подлинности.
Изучить обнаружение устройств →
FAQ
Частые вопросы.
Как быстро мы увидим первые цифры?
Минуты до первых списков, часы до полной карты клиента среднего размера. Клиент до 100 000 файлов полностью картируется за один-два часа, миллион файлов - за шесть-двенадцать, а крупнейшие клиенты сканируются неделями - автоматически возобновляясь после прерывания. Новые ресурсы появляются примерно за десять минут независимо от размера.
Что он найдёт такого, чего нет в нашей собственной инвентаризации?
Обычно: сайты частных и общих каналов, гостей только в SharePoint, устройства, читающие данные без регистрации, а также приложения и ИИ-агентов с согласием, которых никто не инвентаризирует. В большинстве клиентов реальное число сайтов в несколько раз больше того, что называет ИТ, а число гостей выше, чем в списке на основе каталога.
Меняет ли обнаружение что-нибудь в клиенте?
Нет. Обнаружение работает на согласии только на чтение. Действия записи в 1Security существуют, но живут в отдельно согласуемых модулях и никогда не запускаются без этого явного согласия.
Какие лицензии нам нужны?
Один пользователь с лицензией SharePoint Online - от Business Basic и выше - единственное жёсткое требование. Без E5, без Purview, без Entra P2. Несколько необязательных обогащений, например синхронизация меток Purview, используют премиальные SKU, если они у вас уже есть.
Узнайте, сколько сайтов у вас на самом деле.
Подключитесь только для чтения и получите первые цифры в тот же день - сайты вместе со скрытыми, гостей вместе с гостями только в SharePoint, приложения, агентов и устройства с тем, до чего каждое дотягивается.
Или продолжайте называть цифру из прошлого квартала.