AI Pilot
Ο πυρήνας του Aether365 είναι η σάρωση ασφαλείας Microsoft 365 μόνο για ανάγνωση: σαρώνει τον tenant σας, εμφανίζει τα ευρήματα και σας δίνει βήματα αποκατάστασης για να τα εκτελέσετε μόνοι σας. Το AI Pilot επεκτείνει αυτή τη λειτουργία με υποβοηθούμενη αποκατάσταση. Μετά από μια σάρωση, το AI Pilot μπορεί να προτείνει συγκεκριμένες διορθώσεις, να σας αφήσει να εξετάσετε την καθεμία και να εφαρμόσει τις αλλαγές που εγκρίνετε απευθείας στον Microsoft 365 tenant σας μέσω του Microsoft Graph.
Το AI Pilot είναι προαιρετικό και χρησιμοποιεί μια ξεχωριστή σύνδεση συναίνεσης εγγραφής της Microsoft. Η σάρωση μόνο για ανάγνωση παραμένει η προεπιλογή για κάθε tenant και τίποτα δεν εγγράφεται στον tenant σας εκτός αν το εγκρίνετε.
Πώς διαφέρει το AI Pilot από τη σάρωση μόνο για ανάγνωση
| Σάρωση μόνο για ανάγνωση (προεπιλογή) | AI Pilot (προαιρετικό) | |
|---|---|---|
| Τι κάνει | Διαβάζει τη διαμόρφωση του tenant, εκτελεί σαρώσεις, εμφανίζει ευρήματα και βήματα αποκατάστασης | Όλα όσα κάνει η σάρωση, συν την εφαρμογή των διορθώσεων που εγκρίνετε |
| Ποιος εφαρμόζει τις διορθώσεις | Εσείς, ακολουθώντας τα βήματα αποκατάστασης | Το AI Pilot, μετά την έγκρισή σας ανά στοιχείο |
| Συναίνεση | Συναίνεση Microsoft μόνο για ανάγνωση (παρέχεται όταν συνδέετε έναν tenant) | Ξεχωριστή συναίνεση εγγραφής, που παρέχεται μόνο όταν ενεργοποιείτε το AI Pilot |
| Πλάνα | Όλα τα πλάνα | Pro και Enterprise |
Η σάρωση μόνο για ανάγνωση είναι πάντα η προεπιλογή. Το AI Pilot δεν αλλάζει ποτέ από μόνο του αυτή τη στάση: προσθέτει μια προαιρετική, ξεχωριστή σύνδεση συναίνεσης εγγραφής που ρυθμίζετε ρητά εσείς.
Διαθεσιμότητα
Το AI Pilot είναι διαθέσιμο στα πλάνα Pro και Enterprise. Αν το πλάνο σας δεν το περιλαμβάνει, η ενότητα AI Pilot σας προτρέπει να αναβαθμίσετε. Η σάρωση μόνο για ανάγνωση συνεχίζει να λειτουργεί σε κάθε πλάνο.
Η ροή του AI Pilot
Η χρήση του AI Pilot ακολουθεί πέντε βήματα:
- Σύνδεση ενός tenant AI Pilot - παρέχετε την ξεχωριστή συναίνεση εγγραφής της Microsoft για τον tenant που θέλετε να ενεργοποιήσετε.
- Εκτέλεση σάρωσης AI Pilot - το Aether365 σαρώνει τον tenant και εντοπίζει τους ελέγχους που απέτυχαν.
- Εξέταση ευρημάτων - το AI Pilot δημιουργεί ένα σχέδιο αποκατάστασης που εμφανίζει κάθε προτεινόμενη αλλαγή, με την τρέχουσα τιμή και την προτεινόμενη νέα τιμή τη μία δίπλα στην άλλη.
- Έγκριση διορθώσεων ανά στοιχείο - εγκρίνετε κάθε διόρθωση ξεχωριστά. Τίποτα δεν εφαρμόζεται μέχρι να το κάνετε.
- Το AI Pilot εφαρμόζει και επαληθεύει - οι εγκεκριμένες διορθώσεις εφαρμόζονται μέσω του Microsoft Graph και η νέα κατάσταση επαληθεύεται.
Ενεργοποίηση του AI Pilot για έναν tenant
Το AI Pilot απαιτεί μια ξεχωριστή συναίνεση διαχειριστή της Microsoft που παρέχει περιορισμένα δικαιώματα εγγραφής επιπλέον των δικαιωμάτων ανάγνωσης που χρησιμοποιούνται για τη σάρωση. Πρόκειται για ένα βήμα που γίνεται μία φορά ανά tenant και δεν επηρεάζει τη σύνδεση μόνο για ανάγνωση που έχετε ήδη.
Απαιτείται Global Administrator
Η συναίνεση του AI Pilot πρέπει να εγκριθεί από έναν Global Administrator για τον tenant που θέλετε να ενεργοποιήσετε. Τα δικαιώματα εγγραφής επιτρέπουν στο Aether365 να εφαρμόζει τις διορθώσεις που εγκρίνετε σε αυτόν τον tenant.
Βήματα:
- Ανοίξτε τη σελίδα Connect Tenant.
- Βρείτε την ενότητα AI Pilot Connection.
- Επιλέξτε τον συνδεδεμένο tenant στον οποίο θέλετε να ενεργοποιήσετε το AI Pilot και έπειτα κάντε κλικ στο Enable AI Pilot.
- Ανακατευθύνεστε στην οθόνη συναίνεσης της Microsoft. Συνδεθείτε με έναν λογαριασμό Global Administrator για αυτόν τον tenant.
- Εξετάστε τα περιορισμένα δικαιώματα εγγραφής που εμφανίζονται στην οθόνη συναίνεσης και έπειτα κάντε κλικ στο Accept.
- Η Microsoft σας ανακατευθύνει πίσω στο Aether365. Ο tenant εμφανίζει πλέον ένα σήμα AI Pilot, επιβεβαιώνοντας ότι η συναίνεση εγγραφής είναι ενεργή.
Η υπάρχουσα σύνδεσή σας μόνο για ανάγνωση για τον ίδιο tenant δεν επηρεάζεται. Το AI Pilot συνδέεται ως ξεχωριστή, ανεξάρτητη σύνδεση δίπλα της, όχι ως αναβάθμιση που την αντικαθιστά. Η σάρωση συνεχίζει αμετάβλητη.
Η λειτουργία μόνο για ανάγνωση παραμένει η προεπιλογή
Η ενεργοποίηση του AI Pilot σε έναν tenant δεν αλλάζει τίποτα για τους υπόλοιπους tenants σας. Κάθε tenant παραμένει μόνο για ανάγνωση μέχρι να ενεργοποιήσετε το AI Pilot ειδικά σε αυτόν.
Εκτέλεση σάρωσης AI Pilot και εξέταση του σχεδίου
Μόλις ένας tenant έχει ενεργοποιημένο το AI Pilot, μπορείτε να μετατρέψετε τα αποτελέσματα της σάρωσης σε σχέδιο αποκατάστασης:
- Εκτελέστε μια σάρωση για τον tenant (χειροκίνητα ή βάσει του προγράμματός του) ή χρησιμοποιήστε μια ολοκληρωμένη σάρωση.
- Στην περιοχή AI Pilot, δημιουργήστε ένα σχέδιο αποκατάστασης από τη σάρωση. Το σχέδιο παραθέτει τους ελέγχους που απέτυχαν και διαθέτουν αυτοματοποιημένη διόρθωση.
- Το σχέδιο εμφανίζει κάθε προτεινόμενη αλλαγή ως μια γραμμή:
- Τον έλεγχο που απέτυχε
- Την τρέχουσα τιμή της ρύθμισης
- Την προτεινόμενη νέα τιμή
- Τη σοβαρότητα του ευρήματος
Εξετάστε κάθε στοιχείο πριν εγκρίνετε οτιδήποτε. Κάθε γραμμή σας λέει ακριβώς τι θα αλλάξει.
Έγκριση διορθώσεων ανά στοιχείο
Το AI Pilot εφαρμόζει τις διορθώσεις ανά στοιχείο. Τίποτα δεν εφαρμόζεται αυτόματα και δεν υπάρχει καμία γενική ενέργεια "εφαρμογή όλων" που να παρακάμπτει την εξέτασή σας.
- Στο σχέδιο αποκατάστασης, κάντε κλικ στο Approve για κάθε στοιχείο που θέλετε να εφαρμόσει το AI Pilot.
- Τα εγκεκριμένα στοιχεία εφαρμόζονται ένα προς ένα μέσω του Microsoft Graph.
- Μετά από κάθε αλλαγή, το Aether365 επαληθεύει τη νέα κατάσταση και επισημαίνει το στοιχείο ως εφαρμοσμένο.
- Τα στοιχεία που δεν εγκρίνετε παραμένουν αμετάβλητα. Μπορείτε να επιστρέψετε στο σχέδιο αργότερα για να εγκρίνετε περισσότερα στοιχεία.
Επιβεβαιώστε με μια νέα σάρωση
Αφού εφαρμόσετε τις διορθώσεις, εκτελέστε μια νέα σάρωση για να επιβεβαιώσετε ότι οι έλεγχοι περνούν πλέον. Η σάρωση διαβάζει την πραγματική κατάσταση του tenant ανεξάρτητα, οπότε αποτελεί τον αυθεντικό έλεγχο ότι μια διόρθωση τέθηκε σε ισχύ.
Αυτοματοποιημένες και χειροκίνητες διορθώσεις στις λεπτομέρειες μιας σάρωσης
Δεν διαθέτει αυτοματοποιημένη διόρθωση κάθε έλεγχος που αποτυγχάνει. Όταν ανοίγετε τις λεπτομέρειες μιας σάρωσης και κοιτάζετε ένα εύρημα που απέτυχε, το AI Pilot σας λέει σε ποια κατηγορία ανήκει:
- Τα ευρήματα με αυτοματοποιημένη διόρθωση εμφανίζουν ένα πλαίσιο ελέγχου AI Pilot. Επιλέξτε το για να εφαρμόσει το AI Pilot αυτή τη διόρθωση για εσάς.
- Τα ευρήματα χωρίς αυτοματοποιημένη διόρθωση εμφανίζουν μια ένδειξη Manual και τα χειροκίνητα βήματα αποκατάστασης που πρέπει να ακολουθήσετε μόνοι σας. Για μια προσέγγιση βήμα προς βήμα στην αντιμετώπισή τους, δείτε την Αποκατάσταση Ευρημάτων.
Αυτός ο διαχωρισμός είναι ο ίδιος είτε εξετάζετε μια σάρωση για να εγκρίνετε διορθώσεις χειροκίνητα είτε αφήνετε την αυτόματη αποκατάσταση να χειριστεί όσες είναι διορθώσιμες. Τα χειροκίνητα ευρήματα παραμένουν πάντα δική σας ευθύνη να τα εφαρμόσετε.
Αυτόματη αποκατάσταση κατά την ολοκλήρωση της σάρωσης
Πέρα από την εξέταση των διορθώσεων μία προς μία, το AI Pilot μπορεί να εφαρμόσει τα διορθώσιμα ευρήματα που απέτυχαν αυτόματα μόλις ολοκληρωθεί μια σάρωση AI Pilot και έπειτα να επαληθεύσει κάθε αλλαγή. Αυτό είναι βολικό για tenants που εμπιστεύεστε στο AI Pilot να τους διατηρεί σε καλή κατάσταση χωρίς ένα βήμα χειροκίνητης εξέτασης μετά από κάθε σάρωση.
Η αυτόματη αποκατάσταση εκτελείται μόνο όταν ισχύουν και τα δύο παρακάτω:
- Ο tenant διαθέτει μια σύνδεση AI Pilot με παρεχόμενη συναίνεση εγγραφής.
- Η αυτόματη αποκατάσταση είναι ενεργοποιημένη για τον λογαριασμό σας. Αυτός είναι ξεχωριστός διακόπτης από τη σύνδεση του AI Pilot, οπότε το να έχετε απλώς μια σύνδεση AI Pilot δεν ξεκινά από μόνο του την αυτόματη εφαρμογή διορθώσεων.
Όταν πληρούνται και οι δύο προϋποθέσεις, μια ολοκληρωμένη σάρωση AI Pilot ενεργοποιεί την εφαρμογή και έπειτα την επαλήθευση των διορθώσιμων ευρημάτων που απέτυχαν, με τον ίδιο τρόπο που εφαρμόζεται και επαληθεύεται μια διόρθωση την οποία εγκρίνετε χειροκίνητα. Τα ευρήματα που δεν διαθέτουν αυτοματοποιημένη διόρθωση αφήνονται σε εσάς για χειροκίνητο χειρισμό, ακριβώς όπως στις λεπτομέρειες σάρωσης που περιγράφηκαν παραπάνω.
Εσείς παραμένετε στον έλεγχο
Η αυτόματη αποκατάσταση είναι ανενεργή μέχρι να την ενεργοποιήσετε. Με αυτή ανενεργή, το AI Pilot εξακολουθεί να κάνει όλα τα υπόλοιπα: απλώς εγκρίνετε τις διορθώσεις που θέλετε, όποτε θέλετε. Με αυτή ενεργή, τα διορθώσιμα ευρήματα αντιμετωπίζονται για εσάς σε κάθε σάρωση και τα χειροκίνητα ευρήματα παραμένουν δική σας ευθύνη να τα εφαρμόσετε.
Το μοντέλο ασφάλειας
Το AI Pilot έχει σχεδιαστεί έτσι ώστε η πρόσβαση εγγραφής να είναι σκόπιμη και ελέγξιμη:
- Προαιρετικό. Το AI Pilot είναι ανενεργό από προεπιλογή. Η σάρωση μόνο για ανάγνωση είναι η προεπιλεγμένη στάση για κάθε tenant.
- Ξεχωριστή συναίνεση. Η πρόσβαση εγγραφής χρησιμοποιεί τη δική της συναίνεση Microsoft, διακριτή από τη συναίνεση σάρωσης μόνο για ανάγνωση. Η παροχή της απαιτεί έναν Global Administrator.
- Έγκριση ανά στοιχείο. Κάθε διόρθωση εξετάζεται και εγκρίνεται ξεχωριστά πριν εγγραφεί οτιδήποτε στον tenant σας. Καμία διόρθωση δεν εφαρμόζεται αυτόματα στα τυφλά.
- Επαληθευμένο. Μετά την εφαρμογή κάθε διόρθωσης, η νέα κατάσταση επαληθεύεται και μπορείτε να επιβεβαιώσετε το αποτέλεσμα με μια ανεξάρτητη σάρωση. Αυτό ισχύει και για την αυτόματη αποκατάσταση: κάθε αυτόματα εφαρμοσμένη διόρθωση επαληθεύεται πριν επισημανθεί ως ολοκληρωμένη.
- Η αυτόματη αποκατάσταση είναι προαιρετική. Η αυτόματη εφαρμογή διορθώσεων κατά την ολοκλήρωση της σάρωσης συμβαίνει μόνο όταν την ενεργοποιείτε, επιπλέον μιας σύνδεσης AI Pilot. Δεν εφαρμόζει ποτέ διορθώσεις που δεν διαθέτουν αυτοματοποιημένη αποκατάσταση και τα χειροκίνητα ευρήματα παραμένουν δική σας ευθύνη να τα χειριστείτε.
- Περιορισμένο. Τα δικαιώματα εγγραφής καλύπτουν μόνο τις περιοχές αποκατάστασης που υποστηρίζει το Aether365.
Ανάκληση της συναίνεσης AI Pilot
Για να αφαιρέσετε την πρόσβαση εγγραφής AI Pilot για έναν tenant:
- Στον Microsoft tenant σας, ανοίξτε το κέντρο διαχείρισης Entra (
portal.azure.com> Enterprise Applications > Aether365). - Αφαιρέστε τα δικαιώματα εγγραφής ή αφαιρέστε την καταχώριση της επιχειρησιακής εφαρμογής.
Η σύνδεσή σας μόνο για ανάγνωση στο Aether365 συνεχίζει να λειτουργεί για σάρωση αφού ανακαλέσετε τη συναίνεση εγγραφής. Αν αργότερα θέλετε ξανά το AI Pilot, ενεργοποιήστε το από την ενότητα AI Pilot Connection στη σελίδα Connect Tenant.
Σχετικά
- Σύνδεση ενός Tenant - ρύθμιση της σύνδεσης μόνο για ανάγνωση και της σύνδεσης AI Pilot
- Αποκατάσταση Ευρημάτων - χειροκίνητη αντιμετώπιση των ευρημάτων
- Ειδοποιήσεις Απειλών - ζωντανή προβολή κινδύνου ταυτότητας και αντιμετώπιση παραβίασης με ένα κλικ
- Διαχείριση Πολιτικών - εξέταση και θωράκιση των βασικών πολιτικών του tenant
- Ανάγνωση Αποτελεσμάτων Σάρωσης - κατανόηση των αποτελεσμάτων σάρωσης
- Μοντέλο Ασφάλειας - προεπιλογή μόνο για ανάγνωση και προαιρετική πρόσβαση εγγραφής
- Δικαιώματα Microsoft - δικαιώματα που ζητά το Aether365