видимість Microsoft 365
Ви не можете порахувати, що у вашому клієнті Microsoft 365. Ми можемо.
Сайти, гості, застосунки й пристрої рахуються в різних місцях, різними людьми та в різний час - тож єдиної цифри немає ні в кого. У більшості клієнтів сайтів у кілька разів більше, ніж вважає ІТ, сотні гостей, запрошених просто в сайти, і десятки застосунків зі згодою, про яку ніхто не пам'ятає. 1Security підключається лише для читання і рахує все це - наживо, в одному місці, разом із тим, до чого кожен об'єкт може дотягнутися.
Проблема
Офіційна інвентаризація - це оптимістична.
Кількість сайтів, яку більшість команд тримає в голові, охоплює сайти, створені навмисно. Вона рідко включає сайти приватних і спільних каналів, які кожна команда Teams створює сама, та особистий OneDrive за кожним користувачем - а кожен із них - справжнє сховище корпоративних даних із власними дозволами та власними посиланнями спільного доступу. У типовому клієнті реальна кількість сайтів утричі-вп'ятеро більша за ту, яку назвало б ІТ.
Те саме стосується людей і об'єктів. Список гостей на основі каталогу охоплює гостей каталогу; гостей лише в SharePoint - зовнішніх людей, запрошених просто в сайт, - треба рахувати з самих сайтів. Пристрої, які читали ваші файли, жодного разу не зареєструвавшись, видно лише в активності. А 30-50 застосунків і ШІ-агентів зі згодою, що тримають постійні облікові дані до ваших даних, рідко є хоч у якійсь інвентаризації.
Кожен аудит, кожне розгортання Copilot і кожен інцидент починаються з того самого питання: що в нас насправді є? Порахувати це вручну, джерело за джерелом, - квартал роботи, і результат застаріває того ж тижня, коли він готовий.
На практиці
Від однієї згоди лише на читання до порахованого клієнта.
Як виглядає виявлення на реальному клієнті - без агента, без скриптів, без таблиці.
- 01
Підключіться лише для читання і дайте скануванню попрацювати
Одна згода, стандартні ліцензії Microsoft, жодного агента для встановлення. Клієнт до 100 000 файлів картографується за годину-дві; найбільші клієнти виходять за 40 мільйонів файлів, і сканування саме відновлюється після переривання. Нові ресурси з'являються приблизно за десять хвилин за будь-якого розміру, тож списки корисні задовго до кінця глибокого сканування.
- 02
Дивіться, як заповнюються вісім інвентаризацій
Сайти (разом із сайтами каналів і кожним особистим OneDrive), Файли, Користувачі (разом із гостями лише в SharePoint), Групи (усі шість типів окремо), Застосунки, Агенти, Пристрої та Пошта - кожна з них живий список, який ви фільтруєте, сортуєте й експортуєте. Перший сюрприз - зазвичай кількість сайтів; другий - кількість гостей.
- 03
Побачте те, про що ви не знали
Застосунки приходять із каналом згоди та першим адміністратором, який їх впустив. Пристрої приходять класифікованими як зареєстровані, незареєстровані або тіньові - тіньовий пристрій помічено за читанням даних без жодної спостереженої автентифікації. Сайти приходять зі своїми зовнішніми користувачами, сховищем у ГБ та останньою активністю, тож «у нас 2 400 сайтів» іде разом з «і 310 із них відкриті назовні».
- 04
Тримайте все порахованим
Інвентаризація залишається живою: нова команда, новий гість, нова згода на застосунок з'являються приблизно за десять хвилин. Цифра, яку ви називаєте на керівній нараді, - це цифра станом на сьогоднішній ранок, а не експорт, який хтось зробив минулого кварталу.
Як це працює
Не список імен. Граф того, що до чого дотягується.
Кожен рядок інвентаризації пов'язаний із тим, до чого він має доступ і що його торкалося, тож від цифри до списку один клік.
Жива інвентаризація
Вісім живих інвентаризацій на одному графі дозволів, з індикаторами осиротіння на кожній: немає власників, немає активності за рік, приспані з досі чинним доступом.
Дослідити інструмент інвентаризації →Сайти, ранжовані за ризиком розкриття
Кожен сайт з учасниками, посиланнями спільного доступу, зовнішніми користувачами, знахідками конфіденційних даних, сховищем і позначкою Copilot - ранжований за тим, що справді важливо, а не за алфавітом.
Дослідити керування SharePoint →Пристрої, які каталог пропустив
Зареєстровані, незареєстровані й тіньові пристрої, відновлені з реальної активності, - разом із машинами, які читали ваші файли, жодного разу не пройшовши звичайну автентифікацію.
Дослідити виявлення пристроїв →
FAQ
Поширені запитання.
Як швидко ми побачимо перші цифри?
Хвилини до перших списків, години до повної карти клієнта середнього розміру. Клієнт до 100 000 файлів повністю картографується за одну-дві години, мільйон файлів - за шість-дванадцять, а найбільші клієнти скануються тижнями - автоматично відновлюючись після переривання. Нові ресурси з'являються приблизно за десять хвилин незалежно від розміру.
Що він знайде такого, чого немає в нашій власній інвентаризації?
Зазвичай: сайти приватних і спільних каналів, гостей лише в SharePoint, пристрої, що читають дані без реєстрації, а також застосунки та ШІ-агентів зі згодою, яких ніхто не інвентаризує. У більшості клієнтів реальна кількість сайтів у кілька разів більша за ту, яку називає ІТ, а кількість гостей вища, ніж у списку на основі каталогу.
Чи змінює виявлення щось у клієнті?
Ні. Виявлення працює на згоді лише на читання. Дії запису в 1Security існують, але живуть в окремо погоджуваних модулях і ніколи не запускаються без цієї явної згоди.
Які ліцензії нам потрібні?
Один користувач із ліцензією SharePoint Online - від Business Basic і вище - єдина жорстка вимога. Без E5, без Purview, без Entra P2. Кілька необов'язкових збагачень, як-от синхронізація позначок Purview, використовують преміальні SKU, якщо вони у вас уже є.
Дізнайтеся, скільки сайтів у вас насправді.
Підключіться лише для читання й отримайте перші цифри того ж дня - сайти разом із прихованими, гостей разом із гостями лише в SharePoint, застосунки, агентів і пристрої з тим, до чого кожне дотягується.
Або й далі називайте цифру з минулого кварталу.