1Security + Entra ID Governance
Entra ID Governance вирішує, хто отримує доступ. 1Security показує, що цей доступ відкриває.
Пакети доступу, затвердження, перевірки доступу та робочі процеси життєвого циклу - так добре керований клієнт Microsoft 365 надає і ресертифікує доступ. 1Security додає шар під ними: файли, сайти та поштові скриньки, які реально відкриває одне членство в групі, - часто 40 000 файлів через вкладеність і успадкування - і чи користувався ними хтось за останні три роки. Рецензенти затверджують із цифрами перед очима.
- 40 000файлів може відкрити одне членство в групі в типовому клієнті
- 3 рокиісторії активності поруч із кожним правом
- 10 хвщоб відповісти, до чого дотягується обліковий запис і чого він торкнувся
Що робить Entra ID Governance
Доступ як процес, а не черга заявок.
Entra ID Governance перетворює чотири складні запитання на робочий процес: хто повинен мати доступ, що вони з ним роблять, чи діють контролі та чи може аудитор їх перевірити.
Пакети доступу
Групи, команди Teams, застосунки та сайти SharePoint, потрібні для ролі, зібрані в один пакет - запитуваний із багатоетапним затвердженням, обмежений у часі політикою. Партнери входять як гості B2B за затвердженням і автоматично йдуть, коли доступ спливає.
Робочі процеси життєвого циклу
Події прийняття, переведення та звільнення йдуть напряму з HR-систем, як-от Workday і SuccessFactors, а з'єднувачі підготовки дотягуються до сотень хмарних і локальних застосунків. Доступ першого дня - першого дня, чистий вихід - останнього.
Перевірки доступу та PIM
Регулярні перевірки ставлять членства в групах, доступ до застосунків і призначення ролей перед людьми, які здатні їх оцінити, із вбудованими рекомендаціями. Privileged Identity Management додає підвищення прав just-in-time і сповіщення про зміни ролей.
Запитання, на яке відповідає ця пара
Рецензент сертифікує членство. Що це членство відкриває?
Governance працює на рівні права: група, роль, пакет доступу. Це правильний рівень для рішення про намір - змоделювати доступ, спрямувати затвердження, погасити те, що не продовжено. Саме це робить governance повторюваним.
Усередині Microsoft 365 кожне право потім розгалужується. Одне членство в групі проходить через вкладені групи та успадкування сайтів у тисячі файлів. Посилання спільного доступу додають доступ, який ніколи не проходив через пакет чи затвердження. Тому два запитання під кожною перевіркою такі: що це членство реально відкриває і чи використовувалося з цього хоч щось?
1Security відповідає на обидва - по кожному файлу та кожній дії - і кладе відповідь поруч із перевіркою: звичайний обліковий запис у типовому клієнті може відкрити 200 000 файлів, і рецензенти тепер бачать, яких із них торкалися за останній рік, а яких - ніколи.
Що додає 1Security
Докази під кожним правом.
1Security зіставляє кожну ідентичність у Microsoft 365 - людину, гостя, застосунок, ШІ-агента, пристрій - з тим, що вона може відкрити і що реально зробила, і зберігає це три роки.
- 01
Права, розібрані до файлів
Відкрийте групу в розділі «Групи»: кожен сайт, файл і поштова скринька, які вона відкриває, - через прямі надання, посилання спільного доступу, вкладені групи та успадкування - з числом людей, яких вона реально містить. Членство в перевірці перестає бути іменем і стає списком, який можна прогорнути.
- 02
Використання поруч із наданням
До трьох років активності по кожній ідентичності на стандартних ліцензіях, і кожен обліковий запис оцінюється відносно власної базової лінії. Рецензент бачить «відкрито 30 із цих 4 000 файлів за останній рік», перш ніж натиснути «затвердити», і може обрізати впевнено.
- 03
Вичищення через вікно перевірки
Приберіть доступ, погасіть посилання, відкличте сеанси - усе оформлюється як пропозиції по кожному ресурсу за 72-годинним вікном (доступні також миттєво, 24 години і 7 днів), перевірка власником опційна, кожна дія записується. Нічого незворотного не стається без рішення людини.
Як вони поєднуються
Governance вирішує. 1Security дає докази.
Entra ID Governance залишається системою, яка вирішує, надає і ресертифікує доступ на рівні прав. 1Security підключається до того самого клієнта лише на читання, без агентів і на стандартних ліцензіях Microsoft та розбирає шар під ним: кожну ідентичність, усе, що вона може відкрити, три роки того, що вона робила. Рішення governance ухвалюються за охопленням і використанням, а не за іменами, а перші результати надходять у день підключення.
DORA, разом
Мінімальні привілеї, які можна продемонструвати.
DORA - регламент (ЄС) 2022/2554 - вимагає від фінансових організацій обмежувати доступ до активів і даних ІКТ тим, що справді потрібно законним функціям, і тримати це обмеження доказовим у межах керування ризиками ІКТ за статтею 9.
Entra ID Governance дає контроль: права змодельовані як пакети доступу, затвердження записані, доступ ресертифікується за розкладом, привілейовані ролі підвищуються just-in-time. 1Security дає докази: що кожне право фактично відкриває всередині Microsoft 365, які з цих дозволів використовувалися за три роки активності, і переглянуті, оборотні автоматизації, що обрізають те, що не використовувалося.
Регулятор просить контроль і докази. Разом ця пара дає і те, і інше.
Покладіть файли під кожну перевірку доступу.
Нехай Entra ID Governance і далі вирішує, хто повинен мати доступ. Підключіть 1Security лише на читання і вже того самого дня побачте, що цей доступ реально відкриває і яка його частина використовується.
Або й далі затверджуйте членства за іменем.