Skip to content

AI Pilot

Aether365 tuum on kirjutamisõiguseta Microsoft 365 turvaskannimine: see skannib sinu keskkonda, näitab leide ja annab sulle parandussammud, mille saad ise läbi viia. AI Pilot laiendab seda abistava parandamisega. Pärast skannimist saab AI Pilot pakkuda välja konkreetsed parandused, lasta sul iga ühe üle vaadata ja rakendada heaks kiidetud muudatused otse sinu Microsoft 365 keskkonnas Microsoft Graphi kaudu.

AI Pilot on valitav ja kasutab eraldi Microsofti kirjutamisõiguse nõusolekut. Kirjutamisõiguseta skannimine jääb vaikimisi kõigile keskkondadele alles ning sinu keskkonda ei kirjutata midagi enne, kui sa selle heaks kiidad.

Mille poolest erineb AI Pilot kirjutamisõiguseta skannimisest

Kirjutamisõiguseta skannimine (vaikimisi)AI Pilot (valitav)
Mida see teebLoeb keskkonna seadistust, käivitab skanne, näitab leide ja parandussammeKõik, mida skannimine teeb, ning lisaks rakendab heaks kiidetud parandused
Kes parandused rakendabSina, parandussamme järgidesAI Pilot, pärast sinu kinnitust iga kirje kohta
NõusolekKirjutamisõiguseta Microsofti nõusolek (antud keskkonna ühendamisel)Eraldi kirjutamisõiguse nõusolek, antud ainult AI Piloti sisselülitamisel
PlaanidKõik plaanidTasulised plaanid

Kirjutamisõiguseta skannimine on alati vaikimisi. AI Pilot ei muuda seda hoiakut iseseisvalt: see lisab valikulise, eraldi kirjutamisõiguse ühenduse, mille sa ise teadlikult seadistad.

Saadavus

AI Pilot on saadaval tasulistes plaanides. Kui sinu plaan seda ei sisalda, palub AI Piloti sektsioon sul plaani uuendada. Kirjutamisõiguseta skannimine toimib edasi kõigis plaanides.

AI Piloti tööprotsess

AI Piloti kasutamine kulgeb viies sammus:

  1. Ühenda AI Piloti keskkond - anna eraldi Microsofti kirjutamisõiguse nõusolek keskkonna jaoks, mille soovid sisse lülitada.
  2. Käivita AI Piloti skann - Aether365 skannib keskkonda ja tuvastab läbikukkunud kontrollid.
  3. Vaata leiud üle - AI Pilot koostab parandusplaani, mis näitab iga pakutud muudatust, kus praegune väärtus ja pakutud uus väärtus on kõrvuti.
  4. Kinnita parandused kirjete kaupa - sa kinnitad iga paranduse eraldi. Midagi ei rakendata enne, kui sa seda teed.
  5. AI Pilot rakendab ja kontrollib - heaks kiidetud parandused rakendatakse Microsoft Graphi kaudu ja uut olekut kontrollitakse.

AI Piloti sisselülitamine keskkonna jaoks

AI Pilot nõuab eraldi Microsofti administraatori nõusolekut, mis annab skannimisel kasutatavatele lugemisõigustele lisaks piiratud kirjutamisõigused. See on ühekordne samm iga keskkonna kohta ega mõjuta sinu olemasolevat kirjutamisõiguseta ühendust.

Global Administrator on vajalik

AI Piloti nõusoleku peab heaks kiitma selle keskkonna Global Administrator, mille soovid sisse lülitada. Kirjutamisõigused lubavad Aether365-l rakendada selles keskkonnas sinu heaks kiidetud parandusi.

Sammud:

  1. Ava Connect Tenant leht.
  2. Leia AI Pilot Connection sektsioon.
  3. Vali ühendatud keskkond, mille jaoks soovid AI Piloti sisse lülitada, ja klopsa Enable AI Pilot.
  4. Sind suunatakse Microsofti nõusolekuekraanile. Logi sisse selle keskkonna Global Administrator kontoga.
  5. Vaata nõusolekuekraanil näidatud piiratud kirjutamisõigused üle ja klopsa Accept.
  6. Microsoft suunab sind tagasi Aether365 juurde. Keskkonnal kuvatakse nüüd AI Pilot märgis, mis kinnitab, et kirjutamisõiguse nõusolek on aktiivne.

Sama keskkonna olemasolevat kirjutamisõiguseta ühendust see ei mõjuta. AI Pilot ühendatakse eraldi sõltumatu ühendusena selle kõrvale, mitte uuendusena, mis selle asendab. Skannimine jätkub muutumatuna.

Kirjutamisõiguseta jääb vaikimisi

AI Piloti sisselülitamine ühe keskkonna jaoks ei muuda midagi sinu teiste keskkondade jaoks. Iga keskkond jääb kirjutamisõiguseta, kuni sa just selle jaoks AI Piloti sisse lülitad.

AI Piloti skanni käivitamine ja plaani ülevaatamine

Kui keskkonnal on AI Pilot sisse lülitatud, saad muuta skannitulemused parandusplaaniks:

  1. Käivita keskkonna jaoks skann (käsitsi või ajakava järgi) või kasuta lõpetatud skanni.
  2. Koosta AI Pilot alas skannist parandusplaan. Plaan loetleb läbikukkunud kontrollid, millel on automaatne parandus.
  3. Plaan näitab iga pakutud muudatust reana:
    • Kontroll, mis läbi kukkus
    • Praegune seadistuse väärtus
    • Pakutud uus väärtus
    • Leiu raskusaste

Vaata enne mis tahes kinnitamist iga kirje üle. Iga rida ütleb sulle täpselt, mis muutub.

Riskitasemed

Iga automaatne parandus kannab riskitaset, mis peegeldab, kui häiriv muudatus võib olla, kui see ei ole see, mida sa soovisid:

  • Madal - tavapärane turbe tugevdamine tühise häirega, näiteks iseteenindusliku e-postiga registreerumise blokeerimine või tugevama autentimismeetodi sisselülitamine.
  • Keskmine - rangemad piirangud, mis võivad vale ulatuse korral mõjutada igapäevast kasutust, näiteks külaliste juurdepääsu või välise jagamise piiramine.
  • Kõrge - muudatused, mis võivad vale seadistuse korral kasutajaid välja lukata, näiteks Conditional Access poliitikad. Kõrge riskiga muudatusi ei rakendata kunagi automaatselt ja need nõuavad alati sinu selgesõnalist kinnitust.

Parandusplaan märgib iga kirje selle riskitaseme märgisega, et saaksid ülevaatuse prioriteete seada. Automaatne parandamine (allpool) rakendab ainult madala ja keskmise riskiga parandusi; kõrge riskiga muudatused ootavad alati sind.

Paranduste kinnitamine kirjete kaupa

AI Pilot rakendab parandused kirjete kaupa. Midagi ei rakendata automaatselt ja puudub üldine "rakenda kõik" tegevus, mis sinu ülevaatuse vahele jätaks.

  1. Klopsa parandusplaanis iga kirje juures Approve, mille soovid AI Pilotil rakendada.
  2. Heaks kiidetud kirjed rakendatakse ükshaaval Microsoft Graphi kaudu.
  3. Pärast iga muudatust kontrollib Aether365 uut olekut ja märgib kirje rakendatuks.
  4. Kirjed, mida sa heaks ei kiida, jäävad muutmata. Saad hiljem plaani juurde naasta, et veel kirjeid heaks kiita.

Kinnita värske skanniga

Pärast paranduste rakendamist käivita uus skann, et veenduda, et kontrollid nüüd läbivad. Skann loeb keskkonna tegelikku olekut iseseisvalt, seega on see autoriteetne kontroll, et parandus jõustus.

Paranduse tagasivõtmine

Kui rakendatud parandusel on soovimatu mõju, saad selle tagasi võtta. Igal AI Piloti tegevusvaates rakendatud kirjel on tegevus Võta tagasi, mis taastab seade eelmisele väärtusele ja kontrollib tulemust samamoodi, nagu parandus rakendati.

Tagasivõtmine on kaitstud: see käivitub ainult siis, kui seade hoiab endiselt väärtust, mille AI Pilot seadis. Kui miski (või keegi) seda seadet pärast paranduse rakendamist muutis, keeldub tagasivõtmine pigem, kui kirjutaks üle uuema muudatuse, nii et sinu hilisemaid muudatusi ei kirjutata kunagi üle.

Automaatsed ja käsitsi parandused skanni detailvaates

Igal läbikukkunud kontrollil pole automaatset parandust. Kui avad skanni detailvaate ja vaatad läbikukkunud leidu, ütleb AI Pilot sulle, kumb tüüp see on:

  • Automaatse parandusega leiud näitavad AI Pilot märkeruutu. Märgista see, et AI Pilot rakendaks selle paranduse sinu eest.
  • Automaatse paranduseta leiud näitavad Manual märki ja käsitsi parandussamme, mille pead ise järgima. Samm-sammulise lähenemise jaoks nende läbitöötamisel vaata Leidude parandamine.

See jaotus on sama, olenemata sellest, kas vaatad skanni üle, et parandused käsitsi heaks kiita, või lased automaatsel parandamisel parandatavate kontrollidega tegeleda. Käsitsi leiud jäävad alati sinu rakendada.

Automaatne parandamine skanni lõpetamisel

Lisaks paranduste ükshaaval ülevaatamisele saab AI Pilot rakendada parandatavad läbikukkunud leiud automaatselt kohe, kui AI Piloti skann lõpeb, ning seejärel iga muudatust kontrollida. See on mugav keskkondade jaoks, mille puhul usaldad AI Pilotit hoidma neid korras ilma iga skanni järgse käsitsi ülevaatuse sammuta.

Automaatne parandamine käivitub ainult siis, kui mõlemad tingimused on täidetud:

  • Keskkonnal on antud kirjutamisõiguse nõusolekuga AI Pilot connection.
  • Sinu konto jaoks on automaatne parandamine sisse lülitatud. See on AI Piloti ühendamisest eraldi lüliti, seega ainuüksi AI Piloti ühenduse olemasolu ei hakka iseseisvalt parandusi automaatselt rakendama.

Kui mõlemad tingimused on täidetud, käivitab lõpetatud AI Piloti skann parandatavate läbikukkunud leidude rakendamise ja seejärel kontrolli, samamoodi nagu rakendatakse ja kontrollitakse käsitsi heaks kiidetud parandust. Leiud, millel pole automaatset parandust, jäetakse sulle käsitsi tegeleda, täpselt nagu ülalkirjeldatud skanni detailvaates.

Automaatne parandamine rakendab ainult madala ja keskmise riskiga parandusi. Kõrge riskiga muudatusi - näiteks Conditional Access poliitikaid - ei rakendata kunagi automaatselt; need ootavad alati sinu selgesõnalist kinnitust, olenemata sellest, kas automaatne parandamine on sees.

Automaatne parandamine käivitub alati ainult AI Piloti skannil, mille sa ise käivitad. Ajakavalised skannid on alati kirjutamisõiguseta: ajakava ei käivita kunagi AI Pilotit ega rakenda kunagi parandust, isegi keskkonnal, kus automaatne parandamine on sisse lülitatud. Automaatika ei kirjuta kunagi iseseisvalt sinu keskkonda.

Sina jääd kontrolli

Automaatne parandamine on väljas, kuni sa selle sisse lülitad. Väljalülitatuna teeb AI Pilot ikkagi kõik muu - sa lihtsalt kinnitad parandused, mida soovid, siis kui soovid. Sisselülitatuna tegeletakse parandatavate leidudega sinu eest igal skannil ja käsitsi leiud jäävad endiselt sinu rakendada.

Break-glass kontod

Break-glass kontod on hädaolukorra juurdepääsu kontod, mida hoiad alles, et sind ei lukataks kunagi oma tenantist välja. Saad need määrata AI Piloti ühenduse jaoks ja AI Pilot välistab need kõrge mõjuga muudatustest - eelkõige igast Conditional Access poliitikast, mille ta loob.

Määra need AI Piloti ühendusel user principal name'i või object ID järgi. Kui ole määratud ühtegi break-glass kontot, hoiatab AI Pilot sind enne kõrge mõjuga muudatuse jõustamist, sest sellise muudatuse jõustamine ilma välistatud hädaolukorra kontota võib välja lukata kõik - sealhulgas sinu - tenantist. Enne Conditional Accessi jõustamist on tungivalt soovitatav määrata vähemalt üks.

Conditional Access

Conditional Access poliitikad on Microsoft 365-s suurima mõjuga juhtelementide seas: need otsustavad, kes saab sisse logida ja millistel tingimustel. AI Pilot saab sulle luua väikese hulga soovitatud Conditional Access poliitikaid range turvapiiretega:

  • Block legacy authentication - blokeerib varasemad protokollid, mis ei saa MFA-d jõustada.
  • Require MFA for admins - nõuab mitmeastmelist autentimist privilegeeritud kataloogirollidele.
  • Require MFA for all users - nõuab mitmeastmelist autentimist kõigi kasutajate ja rakenduste lõikes.

Kuna vale seadistusega Conditional Access poliitika võib kõik välja lukata, ei lülita AI Pilot ühtegi kunagi otse sisse. Ta kasutab teadlikku kaheastmelist mudelit:

  1. Loomine report-only režiimis. AI Pilot loob poliitika Microsofti report-only režiimis, kus sinu break-glass kontod on välistatud. Report-only ei blokeeri ega anna midagi: see ainult salvestab, mis oleks juhtunud, mida saad üle vaadata oma Entra sisselogimislogides Conditional Accessi vahekaardil.
  2. Mõju ülevaatamine. Võrdle report-only tulemusi tegelike sisselogimistega, et veenduda, et poliitika käitub kavandatud viisil ega taba kedagi, keda ei tohiks.
  3. Jõustamine. Alles siis, kui oled rahul, Jõustad poliitika selgesõnaliselt, mis lülitab selle report-only režiimist sisselülitatuks. AI Pilot hoiatab sind sel hetkel, kui ühtegi break-glass kontot pole välistatud.

Conditional Accessi ei rakendata kunagi automaatselt ega jõustata kunagi ilma sinu selgesõnalise tegevuseta. AI Pilot puudutab kunagi ainult poliitikaid, mille ta ise loi, - need kannavad nimeprefiksit Aether365 - - ega muuda kunagi sinu olemasolevaid Conditional Access poliitikaid.

Määra kõigepealt break-glass konto

Enne mis tahes Conditional Access poliitika jõustamist määra vähemalt üks break-glass konto, et säilitaksid hädaolukorra juurdepääsu. AI Pilot välistab selle poliitikast automaatselt.

Turvamudel

AI Pilot on loodud nii, et kirjutamisõigus oleks teadlik ja ülevaadatav:

  • Valitav. AI Pilot on vaikimisi väljas. Kirjutamisõiguseta skannimine on iga keskkonna vaikimisi hoiak.
  • Eraldi nõusolek. Kirjutamisõigus kasutab oma Microsofti nõusolekut, mis on kirjutamisõiguseta skannimise nõusolekust eraldiseisev. Selle andmiseks on vaja Global Administratorit.
  • Kinnitus kirjete kaupa. Iga parandus vaadatakse üle ja kiidetakse heaks eraldi, enne kui sinu keskkonda midagi kirjutatakse. Ühtegi parandust ei rakendata pimesi automaatselt.
  • Kontrollitud. Pärast iga paranduse rakendamist kontrollitakse uut olekut ja sa saad tulemust kinnitada sõltumatu skanniga. See kehtib ka automaatse parandamise puhul: iga automaatselt rakendatud parandus kontrollitakse, enne kui see märgitakse tehtuks.
  • Automaatne parandamine on valitav. Paranduste automaatne rakendamine skanni lõpetamisel toimub ainult siis, kui sa selle AI Piloti ühenduse peale sisse lülitad. See ei rakenda kunagi parandusi, millel pole automaatset lahendust, ja käsitsi leiud jäävad sinu hooleks.
  • Riskipõhine. Iga parandus klassifitseeritakse madala, keskmise või kõrge riskiga. Automaatne parandamine rakendab ainult madala ja keskmise riskiga parandusi; kõrge riskiga muudatused nõuavad alati selgesõnalist kinnitust.
  • Tagasipöörduv. Rakendatud parandused saab taastada nende eelmisele väärtusele, kaitstuna nii, et tagasivõtmine ei kirjuta kunagi üle vahepeal tehtud uuemat muudatust.
  • Break-glass teadlik. Hädaolukorra juurdepääsu kontod, mille sa määrad, on välistatud kõrge mõjuga muudatustest ja igast Conditional Access poliitikast, mille AI Pilot loob.
  • Conditional Access on kaheastmeline. Kõrge mõjuga poliitikad luuakse kõigepealt report-only režiimis ja jõustatakse alles pärast sinu selgesõnalist ülevaatust ja tegevust - mitte kunagi automaatselt.
  • Piiratud ulatus. Kirjutamisõigused katavad ainult need parandusvaldkonnad, mida Aether365 toetab.

AI Piloti nõusoleku tühistamine

Keskkonna AI Piloti kirjutamisõiguse eemaldamiseks:

  1. Ava oma Microsofti keskkonnas Entra halduskeskus (portal.azure.com > Enterprise Applications > Aether365).
  2. Eemalda kirjutamisõigused või eemalda ettevõtterakenduse kirje.

Sinu kirjutamisõiguseta ühendus Aether365-s jääb pärast kirjutamisõiguse nõusoleku tühistamist skannimisel tööle. Kui soovid hiljem AI Pilotit taas, lülita see sisse Connect Tenant lehe AI Pilot Connection sektsioonist.

Seotud

Kas sellest lehest oli abi?