видимість Microsoft 365

Ви не можете порахувати, що у вашому клієнті Microsoft 365. Ми можемо.

Сайти, гості, застосунки й пристрої рахуються в різних місцях, різними людьми та в різний час - тож єдиної цифри немає ні в кого. У більшості клієнтів сайтів у кілька разів більше, ніж вважає ІТ, сотні гостей, запрошених просто в сайти, і десятки застосунків зі згодою, про яку ніхто не пам'ятає. 1Security підключається лише для читання і рахує все це - наживо, в одному місці, разом із тим, до чого кожен об'єкт може дотягнутися.

Проблема

Офіційна інвентаризація - це оптимістична.

Кількість сайтів, яку більшість команд тримає в голові, охоплює сайти, створені навмисно. Вона рідко включає сайти приватних і спільних каналів, які кожна команда Teams створює сама, та особистий OneDrive за кожним користувачем - а кожен із них - справжнє сховище корпоративних даних із власними дозволами та власними посиланнями спільного доступу. У типовому клієнті реальна кількість сайтів утричі-вп'ятеро більша за ту, яку назвало б ІТ.

Те саме стосується людей і об'єктів. Список гостей на основі каталогу охоплює гостей каталогу; гостей лише в SharePoint - зовнішніх людей, запрошених просто в сайт, - треба рахувати з самих сайтів. Пристрої, які читали ваші файли, жодного разу не зареєструвавшись, видно лише в активності. А 30-50 застосунків і ШІ-агентів зі згодою, що тримають постійні облікові дані до ваших даних, рідко є хоч у якійсь інвентаризації.

Кожен аудит, кожне розгортання Copilot і кожен інцидент починаються з того самого питання: що в нас насправді є? Порахувати це вручну, джерело за джерелом, - квартал роботи, і результат застаріває того ж тижня, коли він готовий.

На практиці

Від однієї згоди лише на читання до порахованого клієнта.

Як виглядає виявлення на реальному клієнті - без агента, без скриптів, без таблиці.

  1. 01

    Підключіться лише для читання і дайте скануванню попрацювати

    Одна згода, стандартні ліцензії Microsoft, жодного агента для встановлення. Клієнт до 100 000 файлів картографується за годину-дві; найбільші клієнти виходять за 40 мільйонів файлів, і сканування саме відновлюється після переривання. Нові ресурси з'являються приблизно за десять хвилин за будь-якого розміру, тож списки корисні задовго до кінця глибокого сканування.

  2. 02

    Дивіться, як заповнюються вісім інвентаризацій

    Сайти (разом із сайтами каналів і кожним особистим OneDrive), Файли, Користувачі (разом із гостями лише в SharePoint), Групи (усі шість типів окремо), Застосунки, Агенти, Пристрої та Пошта - кожна з них живий список, який ви фільтруєте, сортуєте й експортуєте. Перший сюрприз - зазвичай кількість сайтів; другий - кількість гостей.

  3. 03

    Побачте те, про що ви не знали

    Застосунки приходять із каналом згоди та першим адміністратором, який їх впустив. Пристрої приходять класифікованими як зареєстровані, незареєстровані або тіньові - тіньовий пристрій помічено за читанням даних без жодної спостереженої автентифікації. Сайти приходять зі своїми зовнішніми користувачами, сховищем у ГБ та останньою активністю, тож «у нас 2 400 сайтів» іде разом з «і 310 із них відкриті назовні».

  4. 04

    Тримайте все порахованим

    Інвентаризація залишається живою: нова команда, новий гість, нова згода на застосунок з'являються приблизно за десять хвилин. Цифра, яку ви називаєте на керівній нараді, - це цифра станом на сьогоднішній ранок, а не експорт, який хтось зробив минулого кварталу.

Як це працює

Не список імен. Граф того, що до чого дотягується.

Кожен рядок інвентаризації пов'язаний із тим, до чого він має доступ і що його торкалося, тож від цифри до списку один клік.

  • Жива інвентаризація

    Вісім живих інвентаризацій на одному графі дозволів, з індикаторами осиротіння на кожній: немає власників, немає активності за рік, приспані з досі чинним доступом.

    Дослідити інструмент інвентаризації
  • Сайти, ранжовані за ризиком розкриття

    Кожен сайт з учасниками, посиланнями спільного доступу, зовнішніми користувачами, знахідками конфіденційних даних, сховищем і позначкою Copilot - ранжований за тим, що справді важливо, а не за алфавітом.

    Дослідити керування SharePoint
  • Пристрої, які каталог пропустив

    Зареєстровані, незареєстровані й тіньові пристрої, відновлені з реальної активності, - разом із машинами, які читали ваші файли, жодного разу не пройшовши звичайну автентифікацію.

    Дослідити виявлення пристроїв

FAQ

Поширені запитання.

Як швидко ми побачимо перші цифри?

Хвилини до перших списків, години до повної карти клієнта середнього розміру. Клієнт до 100 000 файлів повністю картографується за одну-дві години, мільйон файлів - за шість-дванадцять, а найбільші клієнти скануються тижнями - автоматично відновлюючись після переривання. Нові ресурси з'являються приблизно за десять хвилин незалежно від розміру.

Що він знайде такого, чого немає в нашій власній інвентаризації?

Зазвичай: сайти приватних і спільних каналів, гостей лише в SharePoint, пристрої, що читають дані без реєстрації, а також застосунки та ШІ-агентів зі згодою, яких ніхто не інвентаризує. У більшості клієнтів реальна кількість сайтів у кілька разів більша за ту, яку називає ІТ, а кількість гостей вища, ніж у списку на основі каталогу.

Чи змінює виявлення щось у клієнті?

Ні. Виявлення працює на згоді лише на читання. Дії запису в 1Security існують, але живуть в окремо погоджуваних модулях і ніколи не запускаються без цієї явної згоди.

Які ліцензії нам потрібні?

Один користувач із ліцензією SharePoint Online - від Business Basic і вище - єдина жорстка вимога. Без E5, без Purview, без Entra P2. Кілька необов'язкових збагачень, як-от синхронізація позначок Purview, використовують преміальні SKU, якщо вони у вас уже є.

Дізнайтеся, скільки сайтів у вас насправді.

Підключіться лише для читання й отримайте перші цифри того ж дня - сайти разом із прихованими, гостей разом із гостями лише в SharePoint, застосунки, агентів і пристрої з тим, до чого кожне дотягується.

Або й далі називайте цифру з минулого кварталу.