1Security + Defender for Cloud Apps

Defender for Cloud Apps widzi sesję. 1Security pokazuje 200 000 plików za nią.

Defender for Cloud Apps mówi Ci, z jakich aplikacji chmurowych korzystają Twoi ludzie, kontroluje, co dzieje się w trakcie sesji, i nadzoruje aplikacje OAuth, na które wyrażają zgodę. 1Security dodaje część, która żyje poza jakąkolwiek sesją: każdy plik, witrynę i skrzynkę, które każdy użytkownik, aplikacja i agent AI w Twojej dzierżawie Microsoft 365 może otworzyć teraz - zwykle setki tysięcy na zwykłe konto - oraz trzy lata tego, co naprawdę zrobili.

Co robi Defender for Cloud Apps

Wykrywanie aplikacji, kontrola sesji i nadzór OAuth w jednym produkcie.

Wbudowany w Microsoft Defender, więc jego sygnały trafiają do tych samych incydentów, nad którymi Twój SOC już pracuje.

  • Wykrywanie aplikacji chmurowych z oceną ryzyka

    Logi ruchu są dopasowywane do katalogu ponad 31 000 aplikacji chmurowych, z których każda ma ocenę na podstawie ponad 90 czynników ryzyka. Widzisz, czego organizacja naprawdę używa, w sieci firmowej i poza nią, i z jednego miejsca zatwierdzasz, cofasz zatwierdzenie albo blokujesz.

  • Kontrola sesji w czasie rzeczywistym

    Kontrola aplikacji dostępu warunkowego wprowadza politykę do trwającej sesji: monitoruj sesje z kontekstów o niskim zaufaniu, blokuj pobieranie danych wrażliwych na niezarządzane urządzenia, obserwuj współpracę zewnętrzną na bieżąco.

  • Aplikacje OAuth pod nadzorem

    Aplikacje, na które zgadzają się Twoi użytkownicy, ich uprawnienia, nieużywane aplikacje i wygasłe poświadczenia - monitorowane, a każdy sygnał skorelowany na poziomie incydentu w Microsoft Defender.

Czego wciąż potrzebujesz

Sesja się kończy. Uprawnienia za nią zostają.

Kontrola sesji decyduje o tym, co dzieje się, gdy ktoś jest połączony, i jest dokładnie właściwą kontrolą dla momentu dostępu. Następne pytanie dotyczy dostępu stałego: co to samo konto, aplikacja lub agent mogliby otworzyć w dowolnej chwili, niezależnie od tego, czy jakaś sesja trwa.

W Microsoft 365 ten dostęp składa się z bezpośrednich nadań, linków udostępniania, zagnieżdżonych grup i dziedziczenia witryn. W typowej dzierżawie zwykłe konto może otworzyć kilkaset tysięcy plików, tysiące linków "dla każdego" nigdy nie wygasają, a 30-50 aplikacji ze zgodą nie ma już żadnego aktywnego użytkownika. Nic z tego nie pojawia się jako sesja, bo nikt nie musi jej zaczynać, żeby to istniało.

To warstwa, do której 1Security zostało zbudowane: rozwiązać, kto do czego sięga, trzymać trzy lata tego, co robili, i przygotować naprawę. Obok Defender for Cloud Apps dostajesz obie połowy - sesję, gdy trwa, i dostęp pod nią.

Co dodaje 1Security

Dostęp pod sesją, rozwiązany i zapamiętany.

Połączenie tylko do odczytu, pierwsze wyniki tego samego dnia, na standardowych licencjach Microsoft 365.

  1. 01

    Kto co może otworzyć, rozwiązane

    Każdy plik, witryna i skrzynka, do których konto, aplikacja lub agent AI może sięgnąć - przez bezpośrednie nadania, linki udostępniania, grupy i dziedziczenie - odpowiedź w minuty. Pytanie o zasięg incydentu, które zajmowało dzień eksportów, zajmuje dziesięć minut.

  2. 02

    Aplikacje i zgody, z zasięgiem

    Każda aplikacja ze zgodą w dzierżawie z zakresami uprawnień, które posiada, i tym, co te zakresy naprawdę otwierają. 30-50 aplikacji, których nikt już nie używa, i garstka z odczytem całej dzierżawy w witrynach wrażliwych - każde to jeden filtr.

  3. 03

    Trzy lata tego, kto co zrobił

    Każda akcja przypisana do użytkownika, pliku, aplikacji, urządzenia i lokalizacji, przechowywana do trzech lat na standardowych licencjach, a każde konto oceniane względem własnej linii bazowej. Gdy sesja rodzi pytanie, historia już tam jest.

  4. 04

    Naprawy przygotowane za oknem przeglądu

    Odbierz dostęp, wygaś linki, usuń bezczynnych gości, wyłącz konto - przygotowane jako propozycje per zasób za 72-godzinnym oknem przeglądu, z możliwością przeglądu przez właściciela. Nic nieodwracalnego nie dzieje się bez zgody człowieka.

Jak to do siebie pasuje

Jeden produkt do sesji, drugi do dostępu za nią.

Defender for Cloud Apps zostaje tam, gdzie jest: wykrywanie aplikacji, polityka sesji i nadzór OAuth, skorelowane w Microsoft Defender. 1Security łączy się z tą samą dzierżawą tylko do odczytu, bez agentów, i trzyma warstwę pod spodem: kto do czego sięga, kto naprawdę sięgnął i które uprawnienia nie powinny już istnieć. Gdy alert Defender for Cloud Apps wskazuje konto lub aplikację, 1Security pokazuje, co mogły otworzyć i czego dotknęły - a alerty Defendera pojawiają się w 1Security już powiązane z użytkownikami, grupami i aplikacjami, których dotyczą.

  • Ten sam dzień
    od zgody tylko do odczytu do pierwszych wyników
  • 10 min
    do odpowiedzi o zasięgu incydentu, która zajmowała dzień
  • 3 lata
    przypisanej aktywności na standardowych licencjach

Wspólny przypadek użycia

NIS2 pyta, kto ma dostęp do czego i czy to działało.

Artykuł 21 NIS2 wymaga od podmiotów kluczowych i ważnych stosowania środków kontroli dostępu i wykazania, że działają. Pytania regulatora są konkretne: kto ma dostęp do czego, dlaczego i co się stało, gdy ten dostęp został nadużyty.

Razem oba produkty odpowiadają na obie połowy. Defender for Cloud Apps egzekwuje moment dostępu: pobieranie danych wrażliwych blokowane na niezarządzanych urządzeniach, współpraca zewnętrzna obserwowana na żywo, ryzykowne zgody OAuth pod nadzorem. 1Security dostarcza stały dowód: rozwiązany dostęp każdej tożsamości na dziś, trzy lata aktywności za każdą z nich i naprawę przygotowaną z zapisaną decyzją człowieka.

Gdy audytor pyta, kto mógł otworzyć witrynę finansów w dniu incydentu, to jest wyszukanie, a nie projekt.

Integracja

Alerty w obie strony, bez agentów.

Alerty bezpieczeństwa Defendera i Sentinela są wczytywane do 1Security i pokazywane obok użytkowników, grup i aplikacji, których dotyczą. W drugą stronę Twój SIEM może odpytywać REST API 1Security tylko do odczytu o alerty bezpieczeństwa, własne alerty monitorowania 1Security i przypisany strumień aktywności, z kluczem API ograniczonym dokładnie do tych źródeł.

Zostaw sesję pod kontrolą. Dodaj dostęp za nią.

Defender for Cloud Apps już obserwuje Twoje aplikacje w ruchu. Podłącz 1Security tylko do odczytu i zobacz tego samego dnia, co każde konto i aplikacja w dzierżawie naprawdę mogą otworzyć.

Albo dalej odpowiadaj ręcznie na pytanie "kto ma dostęp do czego".