AI Pilot
Kernen i Aether365 er skrivebeskyttet Microsoft 365-sikkerhedsscanning: den scanner din tenant, viser fund og giver dig afhjælpningstrin, du selv udfører. AI Pilot udvider dette med assisteret afhjælpning. Efter en scanning kan AI Pilot foreslå konkrete rettelser, lade dig gennemgå hver enkelt og anvende de ændringer, du godkender, direkte i din Microsoft 365-tenant via Microsoft Graph.
AI Pilot er tilvalg og bruger et separat Microsoft-skrivesamtykke. Skrivebeskyttet scanning forbliver standard for hver tenant, og der skrives intet til din tenant, medmindre du godkender det.
Hvordan AI Pilot adskiller sig fra skrivebeskyttet scanning
| Skrivebeskyttet scanning (standard) | AI Pilot (tilvalg) | |
|---|---|---|
| Hvad den gør | Læser tenantkonfigurationen, kører scanninger, viser fund og afhjælpningstrin | Alt det scanning gør, plus at anvende de rettelser, du godkender |
| Hvem anvender rettelser | Dig, ved at følge afhjælpningstrinnene | AI Pilot, efter din godkendelse per element |
| Samtykke | Skrivebeskyttet Microsoft-samtykke (givet når du forbinder en tenant) | Et separat skrivesamtykke, kun givet når du aktiverer AI Pilot |
| Abonnementer | Alle abonnementer | Betalte planer |
Skrivebeskyttet scanning er altid standard. AI Pilot ændrer aldrig denne tilstand af sig selv: den tilføjer et valgfrit, separat skrivesamtykke, som du udtrykkeligt opsætter.
Tilgængelighed
AI Pilot er tilgængelig på betalte planer. Hvis dit abonnement ikke inkluderer den, beder AI Pilot-afsnittet dig om at opgradere. Skrivebeskyttet scanning fungerer fortsat på alle abonnementer.
AI Pilot-flowet
Brug af AI Pilot følger fem trin:
- Forbind en AI Pilot-tenant - giv det separate Microsoft-skrivesamtykke for den tenant, du vil aktivere.
- Kør en AI Pilot-scanning - Aether365 scanner tenanten og identificerer mislykkede kontroller.
- Gennemgå fund - AI Pilot genererer en afhjælpningsplan, der viser hver foreslået ændring med den nuværende værdi og den foreslåede nye værdi side om side.
- Godkend rettelser per element - du godkender hver rettelse enkeltvis. Intet anvendes, før du gør det.
- AI Pilot anvender og verificerer - godkendte rettelser anvendes via Microsoft Graph, og den nye tilstand verificeres.
Aktivering af AI Pilot for en tenant
AI Pilot kræver et separat Microsoft-administratorsamtykke, der giver afgrænsede skriverettigheder ud over de læserettigheder, der bruges til scanning. Dette er et engangstrin per tenant, og det påvirker ikke den skrivebeskyttede forbindelse, du allerede har.
Global Administrator påkrævet
AI Pilot-samtykket skal godkendes af en Global Administrator for den tenant, du vil aktivere. Skriverettighederne gør det muligt for Aether365 at anvende de rettelser, du godkender, i den tenant.
Trin:
- Åbn siden Connect Tenant.
- Find afsnittet AI Pilot Connection.
- Vælg den forbundne tenant, du vil aktivere AI Pilot på, og klik derefter på Enable AI Pilot.
- Du omdirigeres til Microsoft-samtykkeskærmen. Log ind med en Global Administrator-konto for den tenant.
- Gennemgå de afgrænsede skriverettigheder, der vises på samtykkeskærmen, og klik derefter på Accept.
- Microsoft sender dig tilbage til Aether365. Tenanten viser nu et AI Pilot-mærke, der bekræfter, at skrivesamtykket er aktivt.
Din eksisterende skrivebeskyttede forbindelse for samme tenant påvirkes ikke. AI Pilot forbindes som en separat, uafhængig forbindelse ved siden af, ikke som en opgradering, der erstatter den. Scanning fortsætter uændret.
Skrivebeskyttet forbliver standard
At aktivere AI Pilot på en tenant ændrer intet for dine andre tenants. Hver tenant forbliver skrivebeskyttet, indtil du aktiverer AI Pilot specifikt på den.
Køre en AI Pilot-scanning og gennemgå planen
Når en tenant har AI Pilot aktiveret, kan du omdanne scanningsresultater til en afhjælpningsplan:
- Kør en scanning for tenanten (manuelt eller efter dens tidsplan), eller brug en fuldført scanning.
- Generer en afhjælpningsplan ud fra scanningen i AI Pilot-området. Planen viser de mislykkede kontroller, der har en automatiseret rettelse.
- Planen viser hver foreslået ændring som en række:
- Kontrollen, der mislykkedes
- Den nuværende indstillingsværdi
- Den foreslåede nye værdi
- Fundets alvorsgrad
Gennemgå hvert element, før du godkender noget. Hver række fortæller dig præcist, hvad der vil ændre sig.
Risikoniveauer
Hver automatiseret rettelse har et risikoniveau, der afspejler, hvor forstyrrende ændringen kan være, hvis den ikke er, som du havde tænkt dig:
- Lav - rutinemæssig hærdning med ubetydelig forstyrrelse, såsom at blokere selvbetjente e-mailtilmeldinger eller aktivere en stærkere godkendelsesmetode.
- Mellem - strammere begrænsninger, der kan påvirke den daglige brug, hvis de afgrænses forkert, såsom at begrænse gæsteadgang eller ekstern deling.
- Høj - ændringer, der kan låse brugere ude, hvis de konfigureres forkert, såsom Conditional Access-politikker. Ændringer med høj risiko anvendes aldrig automatisk og kræver altid din udtrykkelige godkendelse.
Afhjælpningsplanen mærker hvert element med dets risikoniveau, så du kan prioritere din gennemgang. Auto-afhjælpning (nedenfor) anvender kun rettelser med lav og mellem risiko; ændringer med høj risiko venter altid på dig.
Godkendelse af rettelser per element
AI Pilot anvender rettelser per element. Intet anvendes automatisk, og der er ingen samlet "anvend alt"-handling, der omgår din gennemgang.
- Klik på Approve i afhjælpningsplanen ved hvert element, du vil have AI Pilot til at anvende.
- Godkendte elementer anvendes et ad gangen via Microsoft Graph.
- Efter hver ændring verificerer Aether365 den nye tilstand og markerer elementet som anvendt.
- Elementer, du ikke godkender, forbliver uændrede. Du kan vende tilbage til planen senere for at godkende flere elementer.
Bekræft med en frisk scanning
Efter at have anvendt rettelser kør en ny scanning for at bekræfte, at kontrollerne nu består. Scanningen læser den faktiske tenanttilstand uafhængigt og er derfor den autoritative kontrol af, at en rettelse fik effekt.
Fortrydelse af en rettelse
Hvis en anvendt rettelse har en utilsigtet virkning, kan du omgøre den. Hvert anvendt element i AI Pilots aktivitetsvisning har en Revert-handling, der gendanner indstillingen til dens tidligere værdi og verificerer resultatet, på samme måde som rettelsen blev anvendt.
Revert er beskyttet: den kører kun, når indstillingen stadig har den værdi, AI Pilot satte. Hvis noget (eller nogen) ændrede den indstilling, efter at rettelsen blev anvendt, nægter Revert frem for at overskrive den nyere ændring, så dine senere redigeringer aldrig overskrives.
Automatiserede og manuelle rettelser i en scannings detalje
Ikke alle mislykkede kontroller har en automatiseret rettelse. Når du åbner en scannings detalje og ser på et mislykket fund, fortæller AI Pilot dig, hvilken type det er:
- Fund med en automatiseret rettelse viser et AI Pilot-afkrydsningsfelt. Markér det for at lade AI Pilot anvende den rettelse for dig.
- Fund uden automatiseret rettelse viser en Manual-markering og de manuelle afhjælpningstrin, du selv skal følge. For en trinvis tilgang til at arbejde dig igennem disse, se Afhjælpning af fund.
Denne opdeling er den samme, uanset om du gennemgår en scanning for at godkende rettelser i hånden eller lader auto-afhjælpning håndtere de rettbare. De manuelle fund forbliver altid dine at anvende.
Auto-afhjælpning ved scanningens fuldførelse
Ud over at gennemgå rettelser en ad gangen kan AI Pilot anvende de rettbare mislykkede fund automatisk, så snart en AI Pilot-scanning er fuldført, og derefter verificere hver ændring. Dette er praktisk for tenants, du stoler på, at AI Pilot kan holde i form uden et manuelt gennemgangstrin efter hver scanning.
Auto-afhjælpning kører kun, når begge følgende er sande:
- Tenanten har en AI Pilot Connection med skrivesamtykke givet.
- Auto-afhjælpning er aktiveret for din konto. Dette er en separat kontakt ud over at forbinde AI Pilot, så det at have en AI Pilot-forbindelse begynder ikke af sig selv at anvende rettelser automatisk.
Når begge betingelser er opfyldt, udløser en fuldført AI Pilot-scanning, at de rettbare mislykkede fund anvendes og derefter verificeres, på samme måde som en rettelse, du godkender i hånden, anvendes og verificeres. Fund uden automatiseret rettelse overlades til dig at håndtere manuelt, præcis som i scanningsdetaljen beskrevet ovenfor.
Auto-afhjælpning anvender kun rettelser med lav og mellem risiko. Ændringer med høj risiko - såsom Conditional Access-politikker - anvendes aldrig automatisk; de venter altid på din udtrykkelige godkendelse, uanset om auto-afhjælpning er slået til.
Du beholder kontrollen
Auto-afhjælpning er slået fra, indtil du aktiverer den. Med den slået fra gør AI Pilot stadig alt andet - du godkender blot de rettelser, du vil, når du vil. Med den slået til håndteres de rettbare fund for dig ved hver scanning, og de manuelle fund er stadig dine at anvende.
Break-glass-konti
Break-glass-konti er nødadgangskonti, du beholder, så du aldrig låses ude af din egen tenant. Du kan udpege dem til en AI Pilot-forbindelse, og AI Pilot udelukker dem fra ændringer med stor virkning - især fra enhver Conditional Access-politik, den opretter.
Angiv dem på AI Pilot-forbindelsen via user principal name eller objekt-id. Hvis ingen break-glass-konto er udpeget, advarer AI Pilot dig, før du gennemtvinger en ændring med stor virkning, fordi det at gennemtvinge en sådan uden en udelukket nødkonto risikerer at låse alle - inklusive dig - ude af tenanten. Det anbefales kraftigt at udpege mindst én, før du gennemtvinger Conditional Access.
Conditional Access
Conditional Access-politikker er blandt de kontroller i Microsoft 365, der har størst virkning: de afgør, hvem der kan logge ind, og under hvilke betingelser. AI Pilot kan oprette et lille sæt anbefalede Conditional Access-politikker for dig med faste værn:
- Block legacy authentication - blokerer ældre protokoller, der ikke kan gennemtvinge MFA.
- Require MFA for admins - kræver multifaktorgodkendelse for privilegerede mapperoller.
- Require MFA for all users - kræver multifaktorgodkendelse for alle brugere og apps.
Fordi en forkert konfigureret Conditional Access-politik kan låse alle ude, aktiverer AI Pilot aldrig nogen direkte. Den bruger en bevidst totrinsmodel:
- Opret i report-only. AI Pilot opretter politikken i Microsofts report-only-tilstand med dine break-glass-konti udelukket. Report-only blokerer eller giver intet: den registrerer kun, hvad der ville være sket, hvilket du kan gennemgå i dine Entra-logonlogfiler under fanen Conditional Access.
- Gennemgå virkningen. Sammenlign report-only-resultaterne med rigtige logons for at bekræfte, at politikken opfører sig som tilsigtet og ikke fanger nogen, den ikke burde.
- Gennemtving. Først når du er tilfreds, gennemtvinger du udtrykkeligt politikken med Enforce, hvilket skifter den fra report-only til aktiveret. AI Pilot advarer dig på dette tidspunkt, hvis ingen break-glass-konto er udelukket.
Conditional Access anvendes aldrig automatisk og gennemtvinges aldrig uden din udtrykkelige handling. AI Pilot rører kun ved de politikker, den selv har oprettet - de bærer et Aether365 - -navnepræfiks - og ændrer aldrig dine eksisterende Conditional Access-politikker.
Udpeg en break-glass-konto først
Før du gennemtvinger nogen Conditional Access-politik, så udpeg mindst én break-glass-konto, så du bevarer nødadgang. AI Pilot udelukker den automatisk fra politikken.
Sikkerhedsmodellen
AI Pilot er udformet, så skriveadgang er bevidst og kan gennemgås:
- Tilvalg. AI Pilot er slået fra som standard. Skrivebeskyttet scanning er standardtilstanden for hver tenant.
- Separat samtykke. Skriveadgang bruger sit eget Microsoft-samtykke, adskilt fra det skrivebeskyttede scanningssamtykke. At give det kræver en Global Administrator.
- Godkendelse per element. Hver rettelse gennemgås og godkendes enkeltvis, før der skrives noget til din tenant. Ingen rettelse anvendes blindt automatisk.
- Verificeret. Efter at hver rettelse er anvendt, verificeres den nye tilstand, og du kan bekræfte resultatet med en uafhængig scanning. Dette gælder også for auto-afhjælpning: hver automatisk anvendt rettelse verificeres, før den markeres som udført.
- Auto-afhjælpning er tilvalg. At anvende rettelser automatisk ved scanningens fuldførelse sker kun, når du slår det til oven på en AI Pilot-forbindelse. Den anvender aldrig rettelser, der ikke har en automatiseret afhjælpning, og manuelle fund forbliver dine at håndtere.
- Risikoinddelt. Hver rettelse klassificeres som lav, mellem eller høj risiko. Auto-afhjælpning anvender kun rettelser med lav og mellem risiko; ændringer med høj risiko kræver altid udtrykkelig godkendelse.
- Reversibel. Anvendte rettelser kan omgøres til deres tidligere værdi, beskyttet så en omgørelse aldrig overskriver en nyere ændring, der er foretaget siden.
- Break-glass-bevidst. Nødadgangskonti, du udpeger, udelukkes fra ændringer med stor virkning og fra enhver Conditional Access-politik, AI Pilot opretter.
- Conditional Access er i to trin. Politikker med stor virkning oprettes først i report-only-tilstand og gennemtvinges først efter din udtrykkelige gennemgang og handling - aldrig automatisk.
- Afgrænset. Skriverettighederne dækker kun de afhjælpningsområder, Aether365 understøtter.
Tilbagekaldelse af AI Pilot-samtykke
Sådan fjerner du AI Pilot-skriveadgang for en tenant:
- Åbn Entra-administrationscenteret i din Microsoft-tenant (
portal.azure.com> Enterprise Applications > Aether365). - Fjern skriverettighederne, eller fjern posten for virksomhedsapplikationen.
Din skrivebeskyttede forbindelse i Aether365 fortsætter med at virke til scanning, efter at du har tilbagekaldt skrivesamtykket. Hvis du senere vil have AI Pilot igen, så genaktivér den fra afsnittet AI Pilot Connection på siden Connect Tenant.
Relateret
- Forbind en tenant - opsætning af den skrivebeskyttede forbindelse og AI Pilot Connection
- Afhjælpning af fund - arbejd dig igennem fund manuelt
- Trusselsadvarsler - live identitetsrisiko og brudreaktion med et klik
- Politikadministration - gennemgå og hærd centrale tenantpolitikker
- Læsning af scanningsresultater - forstå scanningsoutput
- Sikkerhedsmodel - skrivebeskyttet standard og valgfri skriveadgang
- Microsoft-tilladelser - tilladelser, Aether365 anmoder om