1Security

Integracje i moduły

Jedno połączenie z Microsoft 365, wszystkie powierzchnie na jednej mapie - Entra, SharePoint, OneDrive, Teams, Exchange, Intune, Azure, Copilot i dziennik audytu - oraz opcjonalne moduły, które to rozszerzają.

1Security łączy się raz, z Twoim tenantem Microsoft 365, i czyta całe środowisko: tożsamości, urządzenia, witryny, pliki, pocztę, aplikacje, agentów AI i aktywność. Wszystko trafia do jednego modelu, więc pytanie, które normalnie rozciąga się na pięć portali administracyjnych, staje się jednym wierszem na jednym ekranie.

Rządzą tym dwie zasady:

  • Domyślnie najmniejsze uprawnienia. Podstawowa instalacja działa wyłącznie w trybie tylko do odczytu. Nic nie zapisuje niczego w Twoim tenancie, dopóki sam nie włączysz modułu z prawem zapisu.
  • Moduły, nie monolit. Każda dodatkowa funkcja to osobna zgoda, którą nadajesz tylko wtedy, gdy tej funkcji chcesz - a brak którejkolwiek z nich nie psuje reszty platformy.

W skrócie - co jest objęte

Jedno źródło prawdy o Microsoft 365

Entra, SharePoint, OneDrive, Teams, Exchange, Intune, Azure i Copilot przestają być osobnymi inwentarzami. Jedna tożsamość, jedno urządzenie, jeden plik, jedna historia.

Start w trybie tylko do odczytu

Podstawowa widoczność prosi wyłącznie o uprawnienia do odczytu. Prawo zapisu mają dokładnie dwa opcjonalne moduły, a oba kolejkują swoje działania do przeglądu.

Bez agenta, bez appliance'a, bez E5

Nic do zainstalowania i nic do przesyłania. Rdzeń produktu działa na standardowej licencji Microsoft 365 z SharePoint Online.

Wartością jest połączenie sygnałów

Microsoft daje elementy. 1Security je zszywa: ten użytkownik, na tym niezarządzanym urządzeniu, z tego kraju, otworzył ten oznaczony etykietą plik, który czyta także ten agent.

Mapa pokrycia

Powierzchnia MicrosoftCo czyta 1SecurityGdzie to widać
Entra IDUżytkownicy, goście, grupy, zagnieżdżone członkostwa, role katalogowe, rejestracja MFA, jednostki usługi, logi logowań, urządzenia, tożsamości Agent IDUżytkownicy, Grupy, Aplikacje, Agenci
SharePoint OnlineWitryny, podwitryny, witryny centrum, biblioteki, pliki, uprawnienia kolekcji witryn i ich dziedziczenie, linki udostępniania, grupy SharePoint i goście istniejący tylko w SharePointWitryny, Pliki, Graf uprawnień
OneDrive dla FirmKażdy dysk osobisty jako pełnoprawna witryna, jego pliki i linki tworzone przez użytkownikówWitryny, Pliki
Microsoft TeamsGrupy powiązane z Teams, kanały i ich pliki oraz zgody specyficzne dla zasobu (RSC) posiadane przez aplikacje i agentówGrupy, Pliki, Aplikacje
Microsoft IntuneZgodność, stan zarządzania, własność i typ zaufania każdego zarejestrowanego urządzenia, czytane wprost od MicrosoftuUrządzenia
Azure / platforma aplikacjiAplikacje dla przedsiębiorstw, rejestracje aplikacji, jednostki usługi, tożsamości zarządzane, zakresy OAuth i udzielone zgody, agenci Azure AI FoundryAplikacje, Agenci
Microsoft CopilotAgenci deklaratywni i ich szablony, źródła wiedzy, możliwości i deklarowane uprawnieniaAgenci
Ujednolicony dziennik audytuKażda zarejestrowana akcja w SharePoint, OneDrive, Teams, Exchange i Entra, do trzech lat wsteczDzienniki aktywności, Lokalizacje, Anomalie
Microsoft PurviewEtykiety wrażliwości i wykrycia typów informacji poufnych (SIT)Etykiety wrażliwości, Informacje wrażliwe
Microsoft DefenderAlerty i incydenty bezpieczeństwa, scalone z własnymi wykryciami 1SecurityUżytkownicy, panele zasobów
Exchange OnlineSkrzynki pocztowe, wiadomości, załączniki, odbiorcy i domeny akceptowanePoczta e-mail
LicencjonowanieSubskrybowane jednostki SKU i przypisania do użytkowników, w tym miejsca nieużywane i osieroconeLicencje

Wszystko powyżej jest czytane przez własne API Microsoftu, więc to, co widzisz, zawsze zgadza się z portalami, których używają Twoi administratorzy. 1Security nie zastępuje Entry, Intune ani Purview - łączy je i dodaje warstwę, której żaden z nich nie ma: efektywny dostęp.

Co daje to zszywanie sygnałów

Każda powierzchnia Microsoftu dobrze odpowiada na jedno wąskie pytanie. Te odpowiedzi stają się bezpieczeństwem dopiero po połączeniu:

  • Entra mówi, że konto istnieje. 1Security mówi, do czego to konto sięga, przez każdą grupę, link i dziedziczone uprawnienie.
  • Intune mówi, że urządzenie jest zgodne. 1Security mówi, jakich plików to urządzenie dotykało - i ujawnia urządzenia niezarejestrowane oraz „cień”, których model Intune z definicji nie widzi, bo nigdy się nie zarejestrowały.
  • SharePoint mówi, że link istnieje. 1Security mówi, kto jest po drugiej stronie tego linku, łącznie z osobami z zewnątrz, które nigdy nie stały się obiektem w katalogu.
  • Copilot mówi, że agent ma Sites.Read.All. 1Security mówi, co to znaczy w plikach i w których z nich są dane regulowane.
  • Dziennik audytu mówi, że coś się wydarzyło. 1Security mówi skąd, z jakiego urządzenia, przez kogo i na którym wrażliwym pliku - jeden wiersz, a nie cztery eksporty.

Podstawowa widoczność (domyślna)

Podstawowa instalacja działa tylko do odczytu i obejmuje wszystko z powyższej mapy poza modułami wymienionymi w następnej sekcji. Od razu po włączeniu dostajesz:

  • Graf uprawnień - w pełni interaktywną mapę użytkowników, grup, aplikacji, agentów, urządzeń, witryn i plików, z dostępem efektywnym rozwiązanym przez zagnieżdżone grupy, linki udostępniania i uprawnienia aplikacji.
  • Monitorowanie aktywności i ryzyka - logi logowań z Entra, a po włączeniu modułu audytu pełny ujednolicony dziennik audytu, wraz z analizą lokalizacji i wykrywaniem anomalii.
  • Wbudowane skanowanie wrażliwości - autorski silnik ekstrakcji tekstu i OCR 1Security skanuje zawartość plików pod kątem ponad 300 wzorców danych wrażliwych, bez uprawnień do Purview czy Exchange.
  • Urządzenia - odkrywanie urządzeń zarejestrowanych, niezarejestrowanych i „cień”, odtwarzanych z rzeczywistej aktywności, a nie tylko z katalogu.
  • Agenci - każdy agent AI oparty o Entrę, jego uprawnienia i realny zasięg danych.

Moduł tylko do odczytu prosi o sharepointowe Sites.FullControl.All, ponieważ SharePoint nie udostępnia żadnego zakresu tylko do odczytu, który ujawniałby ustawienia udostępniania kolekcji witryn i dziedziczenie uprawnień - czyli dane, z których budowany jest graf uprawnień. Używamy go wyłącznie do odczytu. Pełną listę uprawnień znajdziesz w Wymaganiach.


Moduły rozszerzające

Włączasz je na stronie Ustawienia → Integracje. Każdy prosi o własny, ograniczony zestaw uprawnień i każdy jest niezależny: pominięcie jednego kosztuje Cię tę jedną funkcję i nic więcej.

1. Dziennik audytu (Unified Audit Log)

Zamienia zapis aktywności Microsoftu w przeszukiwalną, przypisaną historię.

  • Dlaczego to osobny moduł: korzysta z Office 365 Management API i przypisuje rolę Administratora Exchange do własnej jednostki usługi 1Security, by móc odczytać konfigurację dziennika audytu przez Exchange Online.
  • Korzyści: do trzech lat aktywności, znacznie poza domyślną retencję Microsoftu, w SharePoint, OneDrive, Teams, Exchange i Entra - z przypisaniem do użytkownika, urządzenia, lokalizacji i pliku. To ten strumień zasila Dzienniki aktywności, Lokalizacje, Anomalie i każdy trend oparty o logi.

Aby cokolwiek z tego istniało, ujednolicony dziennik audytu musi być włączony w tenancie. W większości tenantów jest włączony domyślnie; 1Security sprawdza jego stan i po podłączeniu tego modułu może go włączyć za Ciebie.

2. Wrażliwość (silnik 1Security + Microsoft Purview)

1Security ma wbudowany silnik wrażliwości, który klasyfikuje dane w Twoim środowisku, używając ekstrakcji tekstu, OCR dla obrazów i dopasowywania wzorców, wykrywając ponad 300 typów informacji wrażliwych bez zaawansowanych licencji Microsoft. Ten moduł to rozszerza o integrację z Microsoft Purview Information Protection.

  • Dlaczego to osobny moduł: wymaga uprawnień do odczytu konfiguracji Purview i taksonomii etykiet oraz członkostwa w grupie ról Content Explorer List Viewer.
  • Korzyści: hybrydowa warstwa klasyfikacji. Twoje własne etykiety Purview i wykrycia SIT Microsoftu stoją obok niezależnych odkryć 1Security, więc zachowujesz etykiety, w które zainwestowałeś, nawet bez licencji na autodetekcję Purview - a tam, gdzie ją masz, dostajesz drugą opinię.

3. Dostęp warunkowy (Conditional Access)

Porównuje dostęp warunkowy zadeklarowany w Entrze z faktycznie obserwowanymi logowaniami.

  • Dlaczego to osobny moduł: wymaga Policy.Read.All, aby odczytać nazwane lokalizacje i konfigurację zasad. Jedzie na ponownej zgodzie dla aplikacji tylko do odczytu, którą już nadałeś - to nie jest nowa rejestracja aplikacji. Werdykt dla pojedynczego logowania jest darmowy - podróżuje już wewnątrz rekordów logowań, które 1Security pobiera.
  • Korzyści: znajduje miejsca, których nikt nie objął regułami, zaufane zakresy rozwiązujące się do VPN lub infrastruktury hostingowej oraz logowania zakończone bez żadnej zasady w mocy. Po Twojej stronie wymaga Entra ID P1, bo tego wymaga sam dostęp warunkowy. Zobacz Dostęp warunkowy.

4. Agenci Copilot (Microsoft Agent 365)

Odblokowuje katalog agentów deklaratywnych Microsoftu, obok agentów Entra skanowanych domyślnie.

  • Dlaczego to osobny moduł: czyta katalog pakietów Copilot tokenem delegowanym, więc Microsoft weryfikuje licencję jednego administratora, który podłącza tenanta.
  • Korzyści: agenci SharePoint, rozszerzenia Teams i zewnętrzne nakładki na Copilota przestają wyglądać jak zwykłe aplikacje i stają się zarządzanymi rekordami agentów ze zmierzonym zasięgiem. Wystarczy jedna samodzielna licencja Agent 365 na tego jednego administratora, aby odblokować katalog całego tenanta. Szczegóły w Agentach.

5. Poczta e-mail (Microsoft Exchange)

Rozszerza platformę o analizę ruchu mailowego i zawartości skrzynek.

  • Dlaczego to osobny moduł: wymaga wyraźnego dostępu do odczytu zawartości skrzynek, treści wiadomości i załączników.
  • Korzyści: wykrywa wrażliwe dane wysyłane e-mailem, analizuje załączniki w ruchu, odtwarza wątki rozmów i mapuje przepływy na zewnątrz - jak przekazywanie wrażliwych danych poza organizację - do tego samego grafu uprawnień co pliki. Treści i załączniki są czytane w trakcie analizy, nie przechowywane; zobacz Przetwarzanie danych.

6. Zarządzanie skrzynkami (opcjonalne, zapis)

  • Dlaczego to osobny moduł: pierwszy z dwóch modułów proszących o uprawnienia zapisu, nadawany osobno od widoczności poczty - możesz czytać skrzynki, nigdy nie pozwalając na zmiany.
  • Korzyści: pozwala automatyzacji poddać wiadomość kwarantannie lub oznaczyć ją, zamiast tylko alertować. Bez trwałego usuwania.

7. Automatyzacje (opcjonalne, zapis)

Zamienia 1Security z platformy audytowej w narzędzie do egzekwowania bezpieczeństwa.

  • Dlaczego to osobny moduł: jedyny moduł, który może zmieniać uprawnienia w Twoim tenancie Microsoft 365.
  • Korzyści: zarządzanie dostępem na skalę - cofanie przestarzałego dostępu zewnętrznego, wygaszanie szeroko udostępnionych linków do danych wrażliwych, usuwanie nadmiernie uprawnionych agentów Copilot, odzyskiwanie licencji i porządkowanie rozrostu uprawnień w tysiącach plików naraz. Każde działanie jest kolejkowane do przeglądu i objęte okresem karencji; zobacz Automatyzacje.

Co włączyć

Typowe wdrożenie: zacznij od trybu tylko do odczytu, pierwszego dnia dołóż moduł dziennika audytu (gdy jest wyłączony, Microsoft nic nie zapisuje, a tego okresu nie odzyska już żadne narzędzie), potem dodaj Purview i Pocztę, gdy rośnie zakres ochrony danych. Dwa moduły z prawem zapisu zostaw na koniec - do momentu, aż przejrzysz to, co 1Security znalazł, i będziesz wiedzieć, co dokładnie ma naprawiać.

Dokładne zakresy uprawnień, wymagane role administracyjne, wymagania licencyjne i skutki pominięcia każdego modułu opisuje strona Wymagania.

On this page