AI Pilot
Jádrem Aether365 je skenování zabezpečení Microsoft 365 jen pro čtení: nasdílí váš tenant, zobrazí nálezy a poskytne vám kroky nápravy, které si provedete sami. AI Pilot toto rozšiřuje o asistovanou nápravu. Po skenu může AI Pilot navrhnout konkrétní opravy, nechat vás každou z nich zkontrolovat a vámi schválené změny aplikovat přímo ve vašem tenantu Microsoft 365 prostřednictvím Microsoft Graph.
AI Pilot je funkce, kterou si zapnete sami, a používá samostatné připojení s souhlasem k zápisu pro Microsoft. Skenování jen pro čtení zůstává výchozí pro každý tenant a do vašeho tenantu se nic nezapíše, dokud to neschválíte.
Čím se AI Pilot liší od skenování jen pro čtení
| Skenování jen pro čtení (výchozí) | AI Pilot (volitelné) | |
|---|---|---|
| Co dělá | Čte konfiguraci tenantu, spouští skeny, zobrazuje nálezy a kroky nápravy | Vše co skenování, navíc aplikuje vámi schválené opravy |
| Kdo opravuje | Vy sami, podle kroků nápravy | AI Pilot, po vašem schválení každé položky |
| Souhlas | Souhlas Microsoft jen pro čtení (udělen při připojení tenantu) | Samostatný souhlas k zápisu, udělený jen když AI Pilot zapnete |
| Plány | Všechny plány | Pro a Enterprise |
Skenování jen pro čtení je vždy výchozí. AI Pilot tento stav nikdy nemění sám od sebe: přidává volitelné, samostatné připojení s souhlasem k zápisu, které si nastavíte explicitně.
Dostupnost
AI Pilot je dostupný v plánech Pro a Enterprise. Pokud jej váš plán nezahrnuje, sekce AI Pilot vás vyzve k přechodu na vyšší plán. Skenování jen pro čtení funguje dál ve všech plánech.
Průběh práce s AI Pilotem
Používání AI Pilota se skládá z pěti kroků:
- Připojte tenant pro AI Pilot - udělte samostatný souhlas Microsoft k zápisu pro tenant, který chcete zapnout.
- Spusťte sken s AI Pilotem - Aether365 prohledá tenant a identifikuje neúspěšné kontroly.
- Projděte nálezy - AI Pilot vygeneruje plán nápravy, který u každé navržené změny zobrazí aktuální hodnotu a navrhovanou novou hodnotu vedle sebe.
- Schvalte opravy po položkách - každou opravu schválíte jednotlivě. Dokud to neuděláte, nic se neaplikuje.
- AI Pilot aplikuje a ověří - schválené opravy se aplikují prostřednictvím Microsoft Graph a nový stav se ověří.
Zapnutí AI Pilota pro tenant
AI Pilot vyžaduje samostatný souhlas správce Microsoftu, který kromě oprávnění ke čtení používaných pro skenování uděluje úzce vymezená oprávnění k zápisu. Jde o jednorázový krok na každý tenant a nijak neovlivní připojení jen pro čtení, které už máte.
Vyžaduje se globální správce
Souhlas pro AI Pilot musí schválit globální správce tenantu, který chcete zapnout. Oprávnění k zápisu umožňují Aether365 aplikovat ve vašem tenantu opravy, které schválíte.
Postup:
- Otevřete stránku Připojit tenant.
- Najděte sekci Připojení AI Pilot.
- Vyberte připojený tenant, pro který chcete AI Pilot zapnout, a klikněte na Zapnout AI Pilot.
- Přesměrujeme vás na obrazovku souhlasu Microsoftu. Přihlaste se účtem globálního správce pro daný tenant.
- Zkontrolujte úzce vymezená oprávnění k zápisu zobrazená na obrazovce souhlasu a klikněte na Přijmout.
- Microsoft vás přesměruje zpět do Aether365. U tenantu se nyní zobrazuje odznak AI Pilot, který potvrzuje, že souhlas k zápisu je aktivní.
Vaše stávající připojení jen pro čtení pro tentýž tenant zůstane nedotčeno. AI Pilot se připojuje jako samostatné, nezávislé připojení vedle něj, nikoli jako upgrade, který by jej nahradil. Skenování pokračuje beze změny.
Jen pro čtení zůstává výchozí
Zapnutí AI Pilota u jednoho tenantu nic nemění pro vaše ostatní tenanty. Každý tenant zůstává jen pro čtení, dokud na něm AI Pilot konkrétně nezapnete.
Spuštění skenu s AI Pilotem a kontrola plánu
Jakmile má tenant zapnutý AI Pilot, můžete výsledky skenu proměnit v plán nápravy:
- Spusťte sken pro tenant (ručně nebo podle plánu), případně použijte už dokončený sken.
- V oblasti AI Pilot vygenerujte ze skenu plán nápravy. Plán uvádí neúspěšné kontroly, pro které existuje automatická oprava.
- Plán zobrazuje každou navrženou změnu jako řádek:
- Kontrolu, která neuspěla
- Aktuální hodnotu nastavení
- Navrhovanou novou hodnotu
- Závažnost nálezu
Než cokoli schválíte, projděte každou položku. Každý řádek vám přesně řekne, co se změní.
Schvalování oprav po položkách
AI Pilot aplikuje opravy po jednotlivých položkách. Nic se neaplikuje automaticky a neexistuje žádná hromadná akce typu "aplikovat vše", která by obešla vaši kontrolu.
- V plánu nápravy klikněte u každé položky, kterou má AI Pilot aplikovat, na Schválit.
- Schválené položky se aplikují jedna po druhé prostřednictvím Microsoft Graph.
- Po každé změně Aether365 ověří nový stav a označí položku jako aplikovanou.
- Položky, které neschválíte, zůstanou beze změny. K plánu se můžete vrátit později a schválit další položky.
Potvrďte novým skenem
Po aplikaci oprav spusťte nový sken, abyste se ujistili, že kontroly nyní procházejí. Sken čte skutečný stav tenantu nezávisle, takže je směrodatným ověřením, že oprava zabrala.
Automatické a ruční opravy v detailu skenu
Ne každá neúspěšná kontrola má automatickou opravu. Když otevřete detail skenu a podíváte se na neúspěšný nález, AI Pilot vám řekne, o který typ jde:
- Nálezy s automatickou opravou zobrazují zaškrtávací políčko AI Pilot. Zaškrtnutím necháte AI Pilota tuto opravu provést za vás.
- Nálezy bez automatické opravy zobrazují označení Ručně a kroky ruční nápravy, které provedete sami. Postup, jak je krok za krokem zpracovat, najdete v části Náprava nálezů.
Toto rozdělení je stejné, ať už sken procházíte, abyste opravy schválili ručně, nebo necháte automatickou nápravu zpracovat ty opravitelné. Ruční nálezy zůstávají vždy na vás.
Automatická náprava po dokončení skenu
Kromě kontroly oprav jednu po druhé umí AI Pilot aplikovat opravitelné neúspěšné nálezy automaticky, jakmile sken s AI Pilotem skončí, a poté každou změnu ověřit. To se hodí u tenantů, u nichž věříte, že je AI Pilot udrží v pořádku bez kroku ruční kontroly po každém skenu.
Automatická náprava se spustí pouze tehdy, když platí obojí:
- Tenant má připojení AI Pilot s uděleným souhlasem k zápisu.
- Automatická náprava je zapnutá pro váš účet. Jde o samostatný přepínač oddělený od připojení AI Pilota, takže pouhé připojení AI Pilota samo o sobě nezačne opravy automaticky aplikovat.
Když jsou splněny obě podmínky, dokončený sken s AI Pilotem spustí aplikaci a následné ověření opravitelných neúspěšných nálezů stejným způsobem, jakým se aplikuje a ověřuje oprava, kterou schválíte ručně. Nálezy bez automatické opravy zůstávají na vás ke zpracování ručně, přesně jako v detailu skenu popsaném výše.
Kontrolu máte vy
Automatická náprava je vypnutá, dokud ji nezapnete. Když je vypnutá, AI Pilot dál dělá vše ostatní - jen schvalujete opravy, které chcete, a kdy chcete. Když je zapnutá, opravitelné nálezy jsou za vás zpracovány při každém skenu a ruční nálezy zůstávají stále na vás.
Model zabezpečení
AI Pilot je navržen tak, aby přístup k zápisu byl záměrný a přezkoumatelný:
- Zapínáte si jej sami. AI Pilot je ve výchozím stavu vypnutý. Skenování jen pro čtení je výchozí stav pro každý tenant.
- Samostatný souhlas. Přístup k zápisu používá vlastní souhlas Microsoftu, oddělený od souhlasu se skenováním jen pro čtení. Jeho udělení vyžaduje globálního správce.
- Schválení po položkách. Každá oprava je jednotlivě zkontrolována a schválena, než se cokoli zapíše do vašeho tenantu. Žádná oprava se neaplikuje naslepo automaticky.
- Ověřeno. Po aplikaci každé opravy se nový stav ověří a výsledek můžete potvrdit nezávislým skenem. To platí i pro automatickou nápravu: každá automaticky aplikovaná oprava se před označením za hotovou ověří.
- Automatická náprava se zapíná dobrovolně. Automatická aplikace oprav po dokončení skenu nastane jen tehdy, když ji zapnete, a to nad rámec připojení AI Pilota. Nikdy neaplikuje opravy, které nemají automatickou nápravu, a ruční nálezy zůstávají na vás.
- Vymezeno. Oprávnění k zápisu pokrývají pouze oblasti nápravy, které Aether365 podporuje.
Odvolání souhlasu pro AI Pilot
Chcete-li pro tenant odebrat přístup k zápisu AI Pilota:
- Ve svém tenantu Microsoft otevřete centrum pro správu Entra (
portal.azure.com> Enterprise Applications > Aether365). - Odeberte oprávnění k zápisu, nebo odeberte záznam podnikové aplikace.
Vaše připojení jen pro čtení v Aether365 po odvolání souhlasu k zápisu nadále funguje pro skenování. Pokud budete chtít AI Pilot později znovu, zapněte jej ze sekce Připojení AI Pilot na stránce Připojit tenant.
Související
- Připojení tenantu - nastavení připojení jen pro čtení a připojení AI Pilot
- Náprava nálezů - ruční zpracování nálezů
- Výstrahy hrozeb - živý pohled na rizika identit a reakce na průnik jedním kliknutím
- Správa zásad - kontrola a zpevnění klíčových zásad tenantu
- Čtení výsledků skenů - porozumění výstupu skenu
- Model zabezpečení - výchozí stav jen pro čtení a volitelný přístup k zápisu
- Oprávnění Microsoft - oprávnění, která Aether365 vyžaduje