Skip to content

AI Pilot

Aether365:n ydin on vain luku -tilassa toimiva Microsoft 365 -tietoturvaskannaus: se skannaa vuokraajasi, näyttää havainnot ja antaa sinulle korjausohjeet, jotka suoritat itse. AI Pilot laajentaa tätä avustetulla korjauksella. Skannauksen jälkeen AI Pilot voi ehdottaa tiettyjä korjauksia, antaa sinun tarkastella kutakin niistä ja tehdä hyväksymäsi muutokset suoraan Microsoft 365 -vuokraajaasi Microsoft Graphin kautta.

AI Pilot on valinnainen ja käyttää erillistä Microsoftin kirjoitussuostumusyhteyttä. Vain luku -skannaus pysyy oletuksena jokaiselle vuokraajalle, eikä vuokraajaasi kirjoiteta mitään ilman hyväksyntääsi.

Miten AI Pilot eroaa vain luku -skannauksesta

Vain luku -skannaus (oletus)AI Pilot (valinnainen)
Mitä se tekeeLukee vuokraajan asetukset, suorittaa skannaukset, näyttää havainnot ja korjausohjeetKaiken minkä skannaus, ja lisäksi tekee hyväksymäsi korjaukset
Kuka tekee korjauksetSinä, seuraamalla korjausohjeitaAI Pilot, kohtakohtaisen hyväksyntäsi jälkeen
SuostumusVain luku -Microsoft-suostumus (myönnetään vuokraajaa yhdistettäessä)Erillinen kirjoitussuostumus, myönnetään vasta kun otat AI Pilotin käyttöön
TilauksetKaikki tilauksetMaksulliset tilaukset

Vain luku -skannaus on aina oletus. AI Pilot ei koskaan muuta tätä asetelmaa itsestään: se lisää valinnaisen, erillisen kirjoitussuostumusyhteyden, jonka määrität itse nimenomaisesti.

Saatavuus

AI Pilot on saatavilla maksullisissa tilauksissa. Jos tilauksesi ei sisällä sitä, AI Pilot -osio kehottaa sinua päivittämään tilaustasi. Vain luku -skannaus toimii edelleen jokaisessa tilauksessa.

AI Pilotin kulku

AI Pilotin käyttö etenee viidessä vaiheessa:

  1. Yhdistä AI Pilot -vuokraaja - myönnä erillinen Microsoftin kirjoitussuostumus vuokraajalle, jonka haluat ottaa käyttöön.
  2. Suorita AI Pilot -skannaus - Aether365 skannaa vuokraajan ja tunnistaa epäonnistuneet tarkistukset.
  3. Tarkastele havaintoja - AI Pilot luo korjaussuunnitelman, joka näyttää kunkin ehdotetun muutoksen sekä nykyisen arvon että ehdotetun uuden arvon vierekkäin.
  4. Hyväksy korjaukset kohta kohdalta - hyväksyt kunkin korjauksen erikseen. Mitään ei tehdä ennen kuin teet sen.
  5. AI Pilot tekee ja varmistaa - hyväksytyt korjaukset tehdään Microsoft Graphin kautta, ja uusi tila varmistetaan.

AI Pilotin käyttöönotto vuokraajalle

AI Pilot vaatii erillisen Microsoftin järjestelmänvalvojan suostumuksen, joka myöntää rajatut kirjoitusoikeudet skannaukseen käytettävien lukuoikeuksien lisäksi. Tämä on kertaluonteinen vaihe vuokraajaa kohden, eikä se vaikuta jo olemassa olevaan vain luku -yhteyteesi.

Global Administrator -oikeudet vaaditaan

AI Pilot -suostumuksen täytyy hyväksyä Global Administrator sille vuokraajalle, jonka haluat ottaa käyttöön. Kirjoitusoikeudet sallivat Aether365:n tehdä hyväksymäsi korjaukset kyseisessä vuokraajassa.

Vaiheet:

  1. Avaa Connect Tenant -sivu.
  2. Etsi AI Pilot Connection -osio.
  3. Valitse yhdistetty vuokraaja, jolle haluat ottaa AI Pilotin käyttöön, ja napsauta sitten Enable AI Pilot.
  4. Sinut ohjataan Microsoftin suostumusnäyttöön. Kirjaudu sisään kyseisen vuokraajan Global Administrator -tilillä.
  5. Tarkastele suostumusnäytöllä näytettyjä rajattuja kirjoitusoikeuksia ja napsauta sitten Accept.
  6. Microsoft ohjaa sinut takaisin Aether365:een. Vuokraaja näyttää nyt AI Pilot -merkin, joka vahvistaa kirjoitussuostumuksen olevan voimassa.

Saman vuokraajan olemassa olevaan vain luku -yhteyteen ei vaikuteta. AI Pilot yhdistetään erillisenä, itsenäisenä yhteytenä sen rinnalle, ei päivityksenä, joka korvaisi sen. Skannaus jatkuu muuttumattomana.

Vain luku pysyy oletuksena

AI Pilotin käyttöönotto yhdellä vuokraajalla ei muuta mitään muiden vuokraajiesi osalta. Jokainen vuokraaja pysyy vain luku -tilassa, kunnes otat AI Pilotin käyttöön juuri sille.

AI Pilot -skannauksen suorittaminen ja suunnitelman tarkastelu

Kun vuokraajalla on AI Pilot käytössä, voit muuntaa skannaustulokset korjaussuunnitelmaksi:

  1. Suorita skannaus vuokraajalle (manuaalisesti tai sen aikataulun mukaan) tai käytä valmista skannausta.
  2. Luo AI Pilot -alueella korjaussuunnitelma skannauksesta. Suunnitelma listaa epäonnistuneet tarkistukset, joille on automaattinen korjaus.
  3. Suunnitelma näyttää kunkin ehdotetun muutoksen rivinä:
    • Epäonnistunut tarkistus
    • Nykyinen asetusarvo
    • Ehdotettu uusi arvo
    • Havainnon vakavuus

Tarkastele jokainen kohta ennen kuin hyväksyt mitään. Jokainen rivi kertoo tarkalleen, mikä muuttuu.

Riskitasot

Jokaisella automaattisella korjauksella on riskitaso, joka kuvaa, kuinka häiritsevä muutos voi olla, jos se ei ole tarkoittamasi:

  • Matala - rutiininomaista koventamista, jonka häiriö on olematon, kuten itsepalveluna tehtävien sähköpostirekisteröitymisten estäminen tai vahvemman todennusmenetelmän käyttöönotto.
  • Keskitaso - tiukempia rajoituksia, jotka voivat vaikuttaa päivittäiseen käyttöön, jos ne kohdistetaan väärin, kuten vieraskäytön tai ulkoisen jakamisen rajoittaminen.
  • Korkea - muutoksia, jotka voivat lukita käyttäjät ulos, jos ne määritetään väärin, kuten Conditional Access -käytännöt. Korkean riskin muutoksia ei koskaan tehdä automaattisesti, ja ne vaativat aina nimenomaisen hyväksyntäsi.

Korjaussuunnitelma merkitsee jokaisen kohdan sen riskitasolla, jotta voit priorisoida tarkastelusi. Automaattinen korjaus (alla) tekee vain matalan ja keskitason riskin korjaukset; korkean riskin muutokset odottavat aina sinua.

Korjausten hyväksyminen kohta kohdalta

AI Pilot tekee korjaukset kohta kohdalta. Mitään ei tehdä automaattisesti, eikä ole olemassa kaiken kattavaa "tee kaikki" -toimintoa, joka ohittaisi tarkastelusi.

  1. Napsauta korjaussuunnitelmassa Approve jokaiselle kohdalle, jonka haluat AI Pilotin tekevän.
  2. Hyväksytyt kohdat tehdään yksi kerrallaan Microsoft Graphin kautta.
  3. Kunkin muutoksen jälkeen Aether365 varmistaa uuden tilan ja merkitsee kohdan tehdyksi.
  4. Kohdat, joita et hyväksy, jätetään ennalleen. Voit palata suunnitelmaan myöhemmin hyväksyäksesi lisää kohtia.

Vahvista tuoreella skannauksella

Korjausten tekemisen jälkeen suorita uusi skannaus varmistaaksesi, että tarkistukset menevät nyt läpi. Skannaus lukee vuokraajan todellisen tilan itsenäisesti, joten se on luotettava tapa todentaa, että korjaus astui voimaan.

Korjauksen peruuttaminen

Jos tehdyllä korjauksella on tahaton vaikutus, voit kumota sen. Jokaisella tehdyllä kohdalla AI Pilotin toimintanäkymässä on Revert-toiminto, joka palauttaa asetuksen edelliseen arvoonsa ja varmistaa tuloksen samalla tavalla kuin korjaus tehtiin.

Peruutus on suojattu: se suoritetaan vain, kun asetuksessa on yhä se arvo, jonka AI Pilot asetti. Jos jokin (tai joku) muutti kyseistä asetusta korjauksen tekemisen jälkeen, Revert kieltäytyy sen sijaan, että ylikirjoittaisi uudemman muutoksen, joten myöhemmät muokkauksesi eivät koskaan tuhoudu.

Automaattiset ja manuaaliset korjaukset skannauksen tiedoissa

Jokaisella epäonnistuneella tarkistuksella ei ole automaattista korjausta. Kun avaat skannauksen tiedot ja katsot epäonnistunutta havaintoa, AI Pilot kertoo, kumpi tyyppi on kyseessä:

  • Havainnot, joilla on automaattinen korjaus näyttävät AI Pilot -valintaruudun. Rastita se, niin AI Pilot tekee kyseisen korjauksen puolestasi.
  • Havainnot, joilla ei ole automaattista korjausta näyttävät Manual-merkinnän ja manuaaliset korjausohjeet, jotka seuraat itse. Vaiheittaisesta lähestymistavasta näiden työstämiseen katso Havaintojen korjaaminen.

Tämä jako on sama riippumatta siitä, tarkasteletko skannausta hyväksyäksesi korjaukset käsin vai annatko automaattisen korjauksen hoitaa korjattavissa olevat. Manuaaliset havainnot jäävät aina sinun tehtäväksesi.

Automaattinen korjaus skannauksen valmistuessa

Korjausten yksitellen tarkastelun lisäksi AI Pilot voi tehdä korjattavissa olevat epäonnistuneet havainnot automaattisesti heti, kun AI Pilot -skannaus valmistuu, ja varmistaa sitten kunkin muutoksen. Tämä on kätevää vuokraajille, joiden osalta luotat AI Pilotin pitävän ne kunnossa ilman manuaalista tarkasteluvaihetta jokaisen skannauksen jälkeen.

Automaattinen korjaus suoritetaan vain, kun molemmat seuraavista pitävät paikkansa:

  • Vuokraajalla on AI Pilot -yhteys, jolle kirjoitussuostumus on myönnetty.
  • Automaattinen korjaus on otettu käyttöön tilillesi. Tämä on erillinen kytkin AI Pilotin yhdistämisestä, joten pelkkä AI Pilot -yhteyden olemassaolo ei vielä aloita korjausten automaattista tekemistä itsestään.

Kun molemmat ehdot täyttyvät, valmistunut AI Pilot -skannaus käynnistää korjattavissa olevien epäonnistuneiden havaintojen tekemisen ja sen jälkeisen varmistamisen samalla tavalla kuin käsin hyväksymäsi korjaus tehdään ja varmistetaan. Havainnot, joilla ei ole automaattista korjausta, jätetään sinun hoidettavaksesi manuaalisesti, aivan kuten yllä kuvatuissa skannauksen tiedoissa.

Automaattinen korjaus tekee vain matalan ja keskitason riskin korjaukset. Korkean riskin muutoksia - kuten Conditional Access -käytäntöjä - ei koskaan tehdä automaattisesti; ne odottavat aina nimenomaista hyväksyntääsi riippumatta siitä, onko automaattinen korjaus käytössä.

Automaattinen korjaus suoritetaan ainoastaan AI Pilot -skannauksessa, jonka käynnistät itse. Ajastetut skannaukset ovat aina vain luku -tilassa: aikataulu ei koskaan suorita AI Pilotia eikä koskaan tee korjausta, edes vuokraajassa, jolla automaattinen korjaus on käytössä. Automaatio ei koskaan kirjoita vuokraajaasi itsestään.

Sinä pysyt hallinnassa

Automaattinen korjaus on pois päältä, kunnes otat sen käyttöön. Sen ollessa pois päältä AI Pilot tekee silti kaiken muun - sinä vain hyväksyt haluamasi korjaukset silloin kun haluat. Sen ollessa päällä korjattavissa olevat havainnot hoidetaan puolestasi jokaisessa skannauksessa, ja manuaaliset havainnot ovat edelleen sinun tehtäväsi.

Break-glass-tilit

Break-glass-tilit ovat hätäkäyttötilejä, jotka pidät, jotta et koskaan jää lukituksi ulos omasta vuokraajastasi. Voit nimetä ne AI Pilot -yhteydelle, ja AI Pilot jättää ne pois suuren vaikutuksen muutoksista - erityisesti kaikista luomistaan Conditional Access -käytännöistä.

Aseta ne AI Pilot -yhteydelle user principal namella tai objektitunnuksella. Jos break-glass-tiliä ei ole nimetty, AI Pilot varoittaa sinua ennen kuin pakotat suuren vaikutuksen muutoksen, koska sellaisen pakottaminen ilman poissuljettua hätätiliä uhkaa lukita kaikki - mukaan lukien sinut - ulos vuokraajasta. Vähintään yhden nimeämistä suositellaan vahvasti ennen kuin pakotat Conditional Accessin.

Conditional Access

Conditional Access -käytännöt ovat Microsoft 365:n vaikutukseltaan suurimpia hallintakeinoja: ne päättävät, kuka voi kirjautua sisään ja millä ehdoilla. AI Pilot voi luoda sinulle pienen joukon suositeltuja Conditional Access -käytäntöjä tiukkoine suojauksineen:

  • Estä vanha todennus - estää vanhat protokollat, jotka eivät voi pakottaa MFA:ta.
  • Vaadi MFA järjestelmänvalvojilta - vaatii monivaiheisen todennuksen etuoikeutetuilta hakemistorooleilta.
  • Vaadi MFA kaikilta käyttäjiltä - vaatii monivaiheisen todennuksen kaikilta käyttäjiltä ja sovelluksilta.

Koska väärin määritetty Conditional Access -käytäntö voi lukita kaikki ulos, AI Pilot ei koskaan ota sellaista käyttöön suoraan. Se käyttää harkittua kaksivaiheista mallia:

  1. Luo report-only-tilassa. AI Pilot luo käytännön Microsoftin report-only-tilassa, break-glass-tilisi poissuljettuina. Report-only ei estä eikä myönnä mitään: se vain kirjaa, mitä olisi tapahtunut, minkä voit tarkastella Entran kirjautumislokeissasi Conditional Access -välilehdellä.
  2. Tarkastele vaikutusta. Vertaa report-only-tuloksia todellisiin kirjautumisiin varmistaaksesi, että käytäntö toimii tarkoitetulla tavalla eikä osu keneenkään, johon sen ei pitäisi.
  3. Pakota. Vasta kun olet tyytyväinen, pakotat käytännön nimenomaisesti Enforce-toiminnolla, joka muuttaa sen report-only-tilasta käytössä olevaksi. AI Pilot varoittaa sinua tällä hetkellä, jos yhtään break-glass-tiliä ei ole poissuljettu.

Conditional Accessia ei koskaan tehdä automaattisesti eikä pakoteta ilman nimenomaista toimintaasi. AI Pilot koskee vain itse luomiinsa käytäntöihin - niissä on Aether365 - -nimietuliite - eikä koskaan muokkaa olemassa olevia Conditional Access -käytäntöjäsi.

Nimeä ensin break-glass-tili

Ennen kuin pakotat minkään Conditional Access -käytännön, nimeä vähintään yksi break-glass-tili, jotta säilytät hätäkäytön. AI Pilot jättää sen automaattisesti pois käytännöstä.

Turvallisuusmalli

AI Pilot on suunniteltu niin, että kirjoitusoikeus on harkittua ja tarkasteltavissa:

  • Valinnainen. AI Pilot on oletuksena pois päältä. Vain luku -skannaus on jokaisen vuokraajan oletusasetelma.
  • Erillinen suostumus. Kirjoitusoikeus käyttää omaa Microsoftin suostumustaan, joka on erillinen vain luku -skannaussuostumuksesta. Sen myöntäminen vaatii Global Administratorin.
  • Kohtakohtainen hyväksyntä. Jokainen korjaus tarkastellaan ja hyväksytään erikseen ennen kuin vuokraajaasi kirjoitetaan mitään. Mitään korjausta ei tehdä sokeasti automaattisesti.
  • Varmistettu. Kunkin korjauksen tekemisen jälkeen uusi tila varmistetaan, ja voit vahvistaa tuloksen itsenäisellä skannauksella. Tämä pätee myös automaattiseen korjaukseen: jokainen automaattisesti tehty korjaus varmistetaan ennen kuin se merkitään valmiiksi.
  • Automaattinen korjaus on valinnainen. Korjausten tekeminen automaattisesti skannauksen valmistuessa tapahtuu vain, kun otat sen käyttöön AI Pilot -yhteyden lisäksi. Se ei koskaan tee korjauksia, joille ei ole automaattista korjausta, ja manuaaliset havainnot pysyvät sinun hoidettavinasi.
  • Riskiportaittainen. Jokainen korjaus luokitellaan matalan, keskitason tai korkean riskin korjaukseksi. Automaattinen korjaus tekee vain matalan ja keskitason riskin korjaukset; korkean riskin muutokset vaativat aina nimenomaisen hyväksynnän.
  • Peruutettavissa. Tehdyt korjaukset voidaan palauttaa edelliseen arvoonsa suojattuna niin, että peruutus ei koskaan ylikirjoita sen jälkeen tehtyä uudempaa muutosta.
  • Break-glass-tietoinen. Nimeämäsi hätäkäyttötilit jätetään pois suuren vaikutuksen muutoksista ja kaikista AI Pilotin luomista Conditional Access -käytännöistä.
  • Conditional Access on kaksivaiheinen. Suuren vaikutuksen käytännöt luodaan ensin report-only-tilassa ja pakotetaan vasta nimenomaisen tarkastelusi ja toimintasi jälkeen - ei koskaan automaattisesti.
  • Rajattu. Kirjoitusoikeudet kattavat vain ne korjausalueet, joita Aether365 tukee.

AI Pilot -suostumuksen peruuttaminen

Poistaaksesi AI Pilotin kirjoitusoikeuden vuokraajalta:

  1. Avaa Microsoft-vuokraajassasi Entran hallintakeskus (portal.azure.com > Enterprise Applications > Aether365).
  2. Poista kirjoitusoikeudet tai poista yrityssovelluksen merkintä.

Vain luku -yhteytesi Aether365:ssä jatkaa toimintaansa skannausta varten kirjoitussuostumuksen peruuttamisen jälkeen. Jos haluat myöhemmin AI Pilotin uudelleen, ota se käyttöön AI Pilot Connection -osiosta Connect Tenant -sivulla.

Aiheeseen liittyvää

Oliko tästä sivusta hyötyä?