1Security + Entra ID Governance

Entra ID Governance вирішує, хто отримує доступ. 1Security показує, що цей доступ відкриває.

Пакети доступу, затвердження, перевірки доступу та робочі процеси життєвого циклу - так добре керований клієнт Microsoft 365 надає і ресертифікує доступ. 1Security додає шар під ними: файли, сайти та поштові скриньки, які реально відкриває одне членство в групі, - часто 40 000 файлів через вкладеність і успадкування - і чи користувався ними хтось за останні три роки. Рецензенти затверджують із цифрами перед очима.

  • 40 000
    файлів може відкрити одне членство в групі в типовому клієнті
  • 3 роки
    історії активності поруч із кожним правом
  • 10 хв
    щоб відповісти, до чого дотягується обліковий запис і чого він торкнувся

Що робить Entra ID Governance

Доступ як процес, а не черга заявок.

Entra ID Governance перетворює чотири складні запитання на робочий процес: хто повинен мати доступ, що вони з ним роблять, чи діють контролі та чи може аудитор їх перевірити.

  • Пакети доступу

    Групи, команди Teams, застосунки та сайти SharePoint, потрібні для ролі, зібрані в один пакет - запитуваний із багатоетапним затвердженням, обмежений у часі політикою. Партнери входять як гості B2B за затвердженням і автоматично йдуть, коли доступ спливає.

  • Робочі процеси життєвого циклу

    Події прийняття, переведення та звільнення йдуть напряму з HR-систем, як-от Workday і SuccessFactors, а з'єднувачі підготовки дотягуються до сотень хмарних і локальних застосунків. Доступ першого дня - першого дня, чистий вихід - останнього.

  • Перевірки доступу та PIM

    Регулярні перевірки ставлять членства в групах, доступ до застосунків і призначення ролей перед людьми, які здатні їх оцінити, із вбудованими рекомендаціями. Privileged Identity Management додає підвищення прав just-in-time і сповіщення про зміни ролей.

Запитання, на яке відповідає ця пара

Рецензент сертифікує членство. Що це членство відкриває?

Governance працює на рівні права: група, роль, пакет доступу. Це правильний рівень для рішення про намір - змоделювати доступ, спрямувати затвердження, погасити те, що не продовжено. Саме це робить governance повторюваним.

Усередині Microsoft 365 кожне право потім розгалужується. Одне членство в групі проходить через вкладені групи та успадкування сайтів у тисячі файлів. Посилання спільного доступу додають доступ, який ніколи не проходив через пакет чи затвердження. Тому два запитання під кожною перевіркою такі: що це членство реально відкриває і чи використовувалося з цього хоч щось?

1Security відповідає на обидва - по кожному файлу та кожній дії - і кладе відповідь поруч із перевіркою: звичайний обліковий запис у типовому клієнті може відкрити 200 000 файлів, і рецензенти тепер бачать, яких із них торкалися за останній рік, а яких - ніколи.

Що додає 1Security

Докази під кожним правом.

1Security зіставляє кожну ідентичність у Microsoft 365 - людину, гостя, застосунок, ШІ-агента, пристрій - з тим, що вона може відкрити і що реально зробила, і зберігає це три роки.

  1. 01

    Права, розібрані до файлів

    Відкрийте групу в розділі «Групи»: кожен сайт, файл і поштова скринька, які вона відкриває, - через прямі надання, посилання спільного доступу, вкладені групи та успадкування - з числом людей, яких вона реально містить. Членство в перевірці перестає бути іменем і стає списком, який можна прогорнути.

  2. 02

    Використання поруч із наданням

    До трьох років активності по кожній ідентичності на стандартних ліцензіях, і кожен обліковий запис оцінюється відносно власної базової лінії. Рецензент бачить «відкрито 30 із цих 4 000 файлів за останній рік», перш ніж натиснути «затвердити», і може обрізати впевнено.

  3. 03

    Вичищення через вікно перевірки

    Приберіть доступ, погасіть посилання, відкличте сеанси - усе оформлюється як пропозиції по кожному ресурсу за 72-годинним вікном (доступні також миттєво, 24 години і 7 днів), перевірка власником опційна, кожна дія записується. Нічого незворотного не стається без рішення людини.

Як вони поєднуються

Governance вирішує. 1Security дає докази.

Entra ID Governance залишається системою, яка вирішує, надає і ресертифікує доступ на рівні прав. 1Security підключається до того самого клієнта лише на читання, без агентів і на стандартних ліцензіях Microsoft та розбирає шар під ним: кожну ідентичність, усе, що вона може відкрити, три роки того, що вона робила. Рішення governance ухвалюються за охопленням і використанням, а не за іменами, а перші результати надходять у день підключення.

DORA, разом

Мінімальні привілеї, які можна продемонструвати.

DORA - регламент (ЄС) 2022/2554 - вимагає від фінансових організацій обмежувати доступ до активів і даних ІКТ тим, що справді потрібно законним функціям, і тримати це обмеження доказовим у межах керування ризиками ІКТ за статтею 9.

Entra ID Governance дає контроль: права змодельовані як пакети доступу, затвердження записані, доступ ресертифікується за розкладом, привілейовані ролі підвищуються just-in-time. 1Security дає докази: що кожне право фактично відкриває всередині Microsoft 365, які з цих дозволів використовувалися за три роки активності, і переглянуті, оборотні автоматизації, що обрізають те, що не використовувалося.

Регулятор просить контроль і докази. Разом ця пара дає і те, і інше.

Покладіть файли під кожну перевірку доступу.

Нехай Entra ID Governance і далі вирішує, хто повинен мати доступ. Підключіть 1Security лише на читання і вже того самого дня побачте, що цей доступ реально відкриває і яка його частина використовується.

Або й далі затверджуйте членства за іменем.