1Security + Microsoft Entra Suite
Entra Suite вирішує, хто входить. Ми показуємо, що вони можуть відкрити, опинившись усередині.
Identity Protection, Conditional Access, Private та Internet Access, ID Governance і Verified ID керують входом: хто, звідки, на яких умовах. Коли допущена ідентичність уже всередині Microsoft 365, звичайний обліковий запис може відкрити близько 200 000 файлів через групи, посилання та успадкування. 1Security розбирає це для кожного користувача, гостя, застосунку і ШІ-агента, показує, що реально відкривалося за три роки, і обрізає те, що нікому не потрібно, - через вікно перевірки.
- 200 000файлів може відкрити звичайний обліковий запис у типовому клієнті
- 10 хввід ризикованого входу до його радіуса ураження
- 3 рокиактивності за кожною ідентичністю
Що робить Entra Suite
Найміцніші вхідні двері для ідентичностей у Microsoft 365.
П'ять продуктів, що працюють як один шар над тим, як ідентичність входить: ризик, умови, мережевий доступ, життєвий цикл і підтвердження особи.
Ризик, який перетворюється на рішення
Identity Protection оцінює ризик входу та користувача на сигналі масштабу Microsoft, а Conditional Access діє за цією оцінкою ще під час встановлення сеансу: заблокувати, посилити автентифікацію, примусово скинути пароль. Без заявки й без аналітика в контурі.
Доступ до застосунку, а не до мережі
Private Access та Internet Access замінюють широке охоплення VPN доступом по кожному застосунку під тими самими політиками Conditional Access - як для локальних застосунків, так і для інтернет-призначень.
Життєвий цикл і підтвердження, хто ви
ID Governance автоматизує прихід, переведення та звільнення співробітників із пакетами доступу і регулярними перевірками доступу. Verified ID додає криптографічно перевірювані облікові дані для онбордингу та перевірки особи в службі підтримки.
Що ще треба знати
Вхід під контролем. Наступне запитання - що ця ідентичність може відкрити.
Conditional Access відповідає на запитання «чи дозволити цей вхід і на яких умовах». Біля вхідних дверей це рівно те запитання, яке потрібне. За ними допущений сеанс у SharePoint несе все, що обліковий запис встиг накопичити: сайти, успадковані через вкладені групи, файли, відкриті роки тому, делеговану й так і не відкликану поштову скриньку. У типовому клієнті Microsoft 365 це складається в сотні тисяч файлів на звичайний обліковий запис.
Частина доступу взагалі не проходить через вхід: посилання „Усі, хто має посилання“, гість, який уже сидить у сайті, застосунок OAuth чи ШІ-агент, що працює на дозволах застосунку без прив'язаного користувача. Ці шляхи за задумом лежать поза моделлю сеансів - і саме там ховається надмірний спільний доступ.
Тому запитання поверх Suite звучить так: для кожної ідентичності, яку вона впускає, і кожної, яка ніколи не входить, - що саме вона може відкрити, чого вона реально торкнулася і як забрати ту частину, якою ніхто не користується.
Що додає 1Security
Кожна ідентичність, розібрана до того, що вона може відкрити, - і що відкрила.
1Security зіставляє кожну ідентичність у Microsoft 365 - користувача, гостя, застосунок, ШІ-агента, пристрій - з файлами, сайтами та поштовими скриньками, до яких вона може дотягнутися, і з діями, які вона виконала, і ставить вичищення по етапах.
- 01
Фактичний доступ по кожній ідентичності
Прямі надання, посилання спільного доступу, вкладеність груп і успадкування сайтів зведені в одну відповідь по кожній ідентичності: які файли, сайти та поштові скриньки вона може відкрити і яким шляхом. Те, що захищає політика Conditional Access, стає видимим.
- 02
Радіус ураження, поки сигнал ризику свіжий
Ризикований вхід, позначений Identity Protection, приблизно за десять хвилин перетворюється на конкретну відповідь: до чого цей обліковий запис міг дотягнутися, чого реально торкнувся, з якого пристрою і з якого місця. Адреси ретрансляторів дата-центрів позначені, тому аномалії, які ви бачите, - справжні.
- 03
Ідентичності, які ніколи не входять
Суб'єкти-служби, застосунки OAuth і ШІ-агенти тримають погоджені області дозволів і працюють без сеансу користувача. 1Security перелічує їх поруч із людьми - з тією самою картою доступу і тією самою історією активності.
- 04
Вичищення через вікно перевірки
Відкличте доступ, погасіть посилання, видаліть бездіяльних гостей - усе оформлюється як пропозиції по кожному ресурсу з вікном перевірки 72 години за замовчуванням, доступна перевірка власником, кожна виконана дія записується. Нічого незворотного не стається без рішення людини.
Як вони працюють разом
Entra Suite керує входом. 1Security керує тим, що він відкриває.
Entra Suite залишається вхідними дверима: ризик оцінено, сеанси обумовлені, застосунки опубліковані по ідентичностях, права надані й ресертифіковані (в ID Governance є власна сторінка пари). 1Security підключається до того самого клієнта зі згодою лише на читання, без агентів і на стандартних ліцензіях Microsoft 365 та розбирає внутрішнє: кожен фактичний дозвіл, кожну нелюдську ідентичність, до трьох років активності. Політика біля вхідних дверей пишеться за доказами того, що за ними, а перші результати надходять того самого дня.
NIS2, спільно
Контроль доступу, який можна забезпечити - і довести.
NIS2 (директива (ЄС) 2022/2555) вимагає від ключових і важливих суб'єктів вести контроль доступу, керування активами та багатофакторну автентифікацію як частину заходів керування ризиками - з особистою відповідальністю керівництва.
Entra Suite забезпечує виконання: БФА і Conditional Access на основі ризику при кожному вході, доступ по кожному застосунку замість широкого мережевого охоплення, права, що надаються пакетами доступу і ресертифікуються за розкладом, особа, підтверджена під час онбордингу.
1Security дає докази: до яких активів кожна ідентичність реально може дотягнутися всередині Microsoft 365, які з цих дозволів використовувалися за три роки активності, і переглянуті, оборотні автоматизації, що прибирають ті, які не використовувалися. Виконання плюс докази - і є повна відповідь.
Побачте, що реально може відкрити кожна допущена ідентичність.
Згода лише на читання вранці. До кінця дня: до чого всередині Microsoft 365 може дотягнутися кожна ідентичність, яку впускає Entra, і що вона з цим зробила.
Або й далі захищайте вхід, не знаючи, що він відкриває.