Skip to content

AI Pilot

Jádrem Aether365 je skenování zabezpečení Microsoft 365 jen pro čtení: nasdílí váš tenant, zobrazí nálezy a poskytne vám kroky nápravy, které si provedete sami. AI Pilot toto rozšiřuje o asistovanou nápravu. Po skenu může AI Pilot navrhnout konkrétní opravy, nechat vás každou z nich zkontrolovat a vámi schválené změny aplikovat přímo ve vašem tenantu Microsoft 365 prostřednictvím Microsoft Graph.

AI Pilot je funkce, kterou si zapnete sami, a používá samostatné připojení s souhlasem k zápisu pro Microsoft. Skenování jen pro čtení zůstává výchozí pro každý tenant a do vašeho tenantu se nic nezapíše, dokud to neschválíte.

Čím se AI Pilot liší od skenování jen pro čtení

Skenování jen pro čtení (výchozí)AI Pilot (volitelné)
Co děláČte konfiguraci tenantu, spouští skeny, zobrazuje nálezy a kroky nápravyVše co skenování, navíc aplikuje vámi schválené opravy
Kdo opravujeVy sami, podle kroků nápravyAI Pilot, po vašem schválení každé položky
SouhlasSouhlas Microsoft jen pro čtení (udělen při připojení tenantu)Samostatný souhlas k zápisu, udělený jen když AI Pilot zapnete
PlányVšechny plányPro a Enterprise

Skenování jen pro čtení je vždy výchozí. AI Pilot tento stav nikdy nemění sám od sebe: přidává volitelné, samostatné připojení s souhlasem k zápisu, které si nastavíte explicitně.

Dostupnost

AI Pilot je dostupný v plánech Pro a Enterprise. Pokud jej váš plán nezahrnuje, sekce AI Pilot vás vyzve k přechodu na vyšší plán. Skenování jen pro čtení funguje dál ve všech plánech.

Průběh práce s AI Pilotem

Používání AI Pilota se skládá z pěti kroků:

  1. Připojte tenant pro AI Pilot - udělte samostatný souhlas Microsoft k zápisu pro tenant, který chcete zapnout.
  2. Spusťte sken s AI Pilotem - Aether365 prohledá tenant a identifikuje neúspěšné kontroly.
  3. Projděte nálezy - AI Pilot vygeneruje plán nápravy, který u každé navržené změny zobrazí aktuální hodnotu a navrhovanou novou hodnotu vedle sebe.
  4. Schvalte opravy po položkách - každou opravu schválíte jednotlivě. Dokud to neuděláte, nic se neaplikuje.
  5. AI Pilot aplikuje a ověří - schválené opravy se aplikují prostřednictvím Microsoft Graph a nový stav se ověří.

Zapnutí AI Pilota pro tenant

AI Pilot vyžaduje samostatný souhlas správce Microsoftu, který kromě oprávnění ke čtení používaných pro skenování uděluje úzce vymezená oprávnění k zápisu. Jde o jednorázový krok na každý tenant a nijak neovlivní připojení jen pro čtení, které už máte.

Vyžaduje se globální správce

Souhlas pro AI Pilot musí schválit globální správce tenantu, který chcete zapnout. Oprávnění k zápisu umožňují Aether365 aplikovat ve vašem tenantu opravy, které schválíte.

Postup:

  1. Otevřete stránku Připojit tenant.
  2. Najděte sekci Připojení AI Pilot.
  3. Vyberte připojený tenant, pro který chcete AI Pilot zapnout, a klikněte na Zapnout AI Pilot.
  4. Přesměrujeme vás na obrazovku souhlasu Microsoftu. Přihlaste se účtem globálního správce pro daný tenant.
  5. Zkontrolujte úzce vymezená oprávnění k zápisu zobrazená na obrazovce souhlasu a klikněte na Přijmout.
  6. Microsoft vás přesměruje zpět do Aether365. U tenantu se nyní zobrazuje odznak AI Pilot, který potvrzuje, že souhlas k zápisu je aktivní.

Vaše stávající připojení jen pro čtení pro tentýž tenant zůstane nedotčeno. AI Pilot se připojuje jako samostatné, nezávislé připojení vedle něj, nikoli jako upgrade, který by jej nahradil. Skenování pokračuje beze změny.

Jen pro čtení zůstává výchozí

Zapnutí AI Pilota u jednoho tenantu nic nemění pro vaše ostatní tenanty. Každý tenant zůstává jen pro čtení, dokud na něm AI Pilot konkrétně nezapnete.

Spuštění skenu s AI Pilotem a kontrola plánu

Jakmile má tenant zapnutý AI Pilot, můžete výsledky skenu proměnit v plán nápravy:

  1. Spusťte sken pro tenant (ručně nebo podle plánu), případně použijte už dokončený sken.
  2. V oblasti AI Pilot vygenerujte ze skenu plán nápravy. Plán uvádí neúspěšné kontroly, pro které existuje automatická oprava.
  3. Plán zobrazuje každou navrženou změnu jako řádek:
    • Kontrolu, která neuspěla
    • Aktuální hodnotu nastavení
    • Navrhovanou novou hodnotu
    • Závažnost nálezu

Než cokoli schválíte, projděte každou položku. Každý řádek vám přesně řekne, co se změní.

Schvalování oprav po položkách

AI Pilot aplikuje opravy po jednotlivých položkách. Nic se neaplikuje automaticky a neexistuje žádná hromadná akce typu "aplikovat vše", která by obešla vaši kontrolu.

  1. V plánu nápravy klikněte u každé položky, kterou má AI Pilot aplikovat, na Schválit.
  2. Schválené položky se aplikují jedna po druhé prostřednictvím Microsoft Graph.
  3. Po každé změně Aether365 ověří nový stav a označí položku jako aplikovanou.
  4. Položky, které neschválíte, zůstanou beze změny. K plánu se můžete vrátit později a schválit další položky.

Potvrďte novým skenem

Po aplikaci oprav spusťte nový sken, abyste se ujistili, že kontroly nyní procházejí. Sken čte skutečný stav tenantu nezávisle, takže je směrodatným ověřením, že oprava zabrala.

Automatické a ruční opravy v detailu skenu

Ne každá neúspěšná kontrola má automatickou opravu. Když otevřete detail skenu a podíváte se na neúspěšný nález, AI Pilot vám řekne, o který typ jde:

  • Nálezy s automatickou opravou zobrazují zaškrtávací políčko AI Pilot. Zaškrtnutím necháte AI Pilota tuto opravu provést za vás.
  • Nálezy bez automatické opravy zobrazují označení Ručně a kroky ruční nápravy, které provedete sami. Postup, jak je krok za krokem zpracovat, najdete v části Náprava nálezů.

Toto rozdělení je stejné, ať už sken procházíte, abyste opravy schválili ručně, nebo necháte automatickou nápravu zpracovat ty opravitelné. Ruční nálezy zůstávají vždy na vás.

Automatická náprava po dokončení skenu

Kromě kontroly oprav jednu po druhé umí AI Pilot aplikovat opravitelné neúspěšné nálezy automaticky, jakmile sken s AI Pilotem skončí, a poté každou změnu ověřit. To se hodí u tenantů, u nichž věříte, že je AI Pilot udrží v pořádku bez kroku ruční kontroly po každém skenu.

Automatická náprava se spustí pouze tehdy, když platí obojí:

  • Tenant má připojení AI Pilot s uděleným souhlasem k zápisu.
  • Automatická náprava je zapnutá pro váš účet. Jde o samostatný přepínač oddělený od připojení AI Pilota, takže pouhé připojení AI Pilota samo o sobě nezačne opravy automaticky aplikovat.

Když jsou splněny obě podmínky, dokončený sken s AI Pilotem spustí aplikaci a následné ověření opravitelných neúspěšných nálezů stejným způsobem, jakým se aplikuje a ověřuje oprava, kterou schválíte ručně. Nálezy bez automatické opravy zůstávají na vás ke zpracování ručně, přesně jako v detailu skenu popsaném výše.

Kontrolu máte vy

Automatická náprava je vypnutá, dokud ji nezapnete. Když je vypnutá, AI Pilot dál dělá vše ostatní - jen schvalujete opravy, které chcete, a kdy chcete. Když je zapnutá, opravitelné nálezy jsou za vás zpracovány při každém skenu a ruční nálezy zůstávají stále na vás.

Model zabezpečení

AI Pilot je navržen tak, aby přístup k zápisu byl záměrný a přezkoumatelný:

  • Zapínáte si jej sami. AI Pilot je ve výchozím stavu vypnutý. Skenování jen pro čtení je výchozí stav pro každý tenant.
  • Samostatný souhlas. Přístup k zápisu používá vlastní souhlas Microsoftu, oddělený od souhlasu se skenováním jen pro čtení. Jeho udělení vyžaduje globálního správce.
  • Schválení po položkách. Každá oprava je jednotlivě zkontrolována a schválena, než se cokoli zapíše do vašeho tenantu. Žádná oprava se neaplikuje naslepo automaticky.
  • Ověřeno. Po aplikaci každé opravy se nový stav ověří a výsledek můžete potvrdit nezávislým skenem. To platí i pro automatickou nápravu: každá automaticky aplikovaná oprava se před označením za hotovou ověří.
  • Automatická náprava se zapíná dobrovolně. Automatická aplikace oprav po dokončení skenu nastane jen tehdy, když ji zapnete, a to nad rámec připojení AI Pilota. Nikdy neaplikuje opravy, které nemají automatickou nápravu, a ruční nálezy zůstávají na vás.
  • Vymezeno. Oprávnění k zápisu pokrývají pouze oblasti nápravy, které Aether365 podporuje.

Odvolání souhlasu pro AI Pilot

Chcete-li pro tenant odebrat přístup k zápisu AI Pilota:

  1. Ve svém tenantu Microsoft otevřete centrum pro správu Entra (portal.azure.com > Enterprise Applications > Aether365).
  2. Odeberte oprávnění k zápisu, nebo odeberte záznam podnikové aplikace.

Vaše připojení jen pro čtení v Aether365 po odvolání souhlasu k zápisu nadále funguje pro skenování. Pokud budete chtít AI Pilot později znovu, zapněte jej ze sekce Připojení AI Pilot na stránce Připojit tenant.

Související

Byla tato stránka užitečná?