Skip to content

AI Pilot

Az Aether365 lényege a csak olvasható Microsoft 365 biztonsági vizsgálat: átvizsgálja a tenantodat, megmutatja az eredményeket, és javítási lépéseket ad, amelyeket te magad futtathatsz le. Az AI Pilot ezt segített javítással egészíti ki. Egy vizsgálat után az AI Pilot konkrét javításokat javasolhat, lehetővé teszi, hogy mindegyiket átnézd, és a Microsoft Graphon keresztül közvetlenül a Microsoft 365 tenantodban alkalmazza azokat a változtatásokat, amelyeket jóváhagysz.

Az AI Pilot opcionálisan kapcsolható be, és külön Microsoft írási hozzájárulási kapcsolatot használ. A csak olvasható vizsgálat marad az alapértelmezés minden tenant esetén, és semmi nem íródik a tenantodba, amíg azt jóvá nem hagyod.

Miben különbözik az AI Pilot a csak olvasható vizsgálattól

Csak olvasható vizsgálat (alapértelmezett)AI Pilot (opcionális)
Mit csinálBeolvassa a tenant konfigurációját, vizsgálatokat futtat, megmutatja az eredményeket és a javítási lépéseketMindent, amit a vizsgálat, plusz alkalmazza az általad jóváhagyott javításokat
Ki alkalmazza a javításokatTe, a javítási lépéseket követveAz AI Pilot, a tételenkénti jóváhagyásod után
HozzájárulásCsak olvasható Microsoft hozzájárulás (a tenant csatlakoztatásakor megadva)Külön írási hozzájárulás, amelyet csak az AI Pilot engedélyezésekor adsz meg
CsomagokMinden csomagFizetős csomagok

A csak olvasható vizsgálat mindig az alapértelmezés. Az AI Pilot ezt soha nem változtatja meg magától: egy opcionális, külön írási hozzájárulási kapcsolatot ad hozzá, amelyet kifejezetten te állítasz be.

Elérhetőség

Az AI Pilot fizetős csomagokban érhető el. Ha a csomagod nem tartalmazza, az AI Pilot szakasz frissítésre szólít fel. A csak olvasható vizsgálat minden csomagban továbbra is működik.

Az AI Pilot folyamata

Az AI Pilot használata öt lépésből áll:

  1. Csatlakoztass egy AI Pilot tenantot - add meg a külön Microsoft írási hozzájárulást arra a tenantra, amelyet engedélyezni szeretnél.
  2. Futtass egy AI Pilot vizsgálatot - az Aether365 átvizsgálja a tenantot, és azonosítja a megbukott ellenőrzéseket.
  3. Tekintsd át az eredményeket - az AI Pilot egy javítási tervet készít, amely az egyes javasolt változtatásokat mutatja, a jelenlegi és a javasolt új értéket egymás mellett.
  4. Hagyd jóvá a javításokat tételenként - minden javítást külön-külön hagysz jóvá. Semmi nem alkalmazódik, amíg ezt meg nem teszed.
  5. Az AI Pilot alkalmaz és ellenőriz - a jóváhagyott javítások a Microsoft Graphon keresztül alkalmazódnak, és az új állapot ellenőrzésre kerül.

Az AI Pilot engedélyezése egy tenanthoz

Az AI Pilot külön Microsoft rendszergazdai hozzájárulást igényel, amely a vizsgálathoz használt olvasási jogosultságokon felül korlátozott írási jogosultságokat ad. Ez tenantonként egyszeri lépés, és nem érinti a már meglévő csak olvasható kapcsolatot.

Global Administrator szükséges

Az AI Pilot hozzájárulást egy Global Administratornak kell jóváhagynia arra a tenantra, amelyet engedélyezni szeretnél. Az írási jogosultságok lehetővé teszik az Aether365 számára, hogy az általad jóváhagyott javításokat alkalmazza abban a tenantban.

Lépések:

  1. Nyisd meg a Connect Tenant oldalt.
  2. Keresd meg az AI Pilot Connection szakaszt.
  3. Válaszd ki azt a csatlakoztatott tenantot, amelyen engedélyezni szeretnéd az AI Pilotot, majd kattints az Enable AI Pilot gombra.
  4. Átirányítunk a Microsoft hozzájárulási képernyőre. Jelentkezz be egy Global Administrator fiókkal az adott tenanthoz.
  5. Tekintsd át a hozzájárulási képernyőn megjelenített korlátozott írási jogosultságokat, majd kattints az Accept gombra.
  6. A Microsoft visszairányít az Aether365-be. A tenant most egy AI Pilot jelvényt mutat, megerősítve, hogy az írási hozzájárulás aktív.

Az ugyanahhoz a tenanthoz tartozó meglévő csak olvasható kapcsolatodat ez nem érinti. Az AI Pilot külön, független kapcsolatként csatlakozik mellette, nem pedig olyan frissítésként, amely lecseréli azt. A vizsgálat változatlanul folytatódik.

A csak olvasható marad az alapértelmezés

Az AI Pilot egy tenanton való engedélyezése nem változtat semmit a többi tenantodon. Minden tenant csak olvasható marad, amíg kifejezetten azon nem engedélyezed az AI Pilotot.

AI Pilot vizsgálat futtatása és a terv áttekintése

Ha egy tenanton be van kapcsolva az AI Pilot, a vizsgálat eredményeit javítási tervvé alakíthatod:

  1. Futtass vizsgálatot a tenanthoz (kézzel vagy az ütemezése szerint), vagy használj egy már lefutott vizsgálatot.
  2. Az AI Pilot területén készíts javítási tervet a vizsgálatból. A terv felsorolja azokat a megbukott ellenőrzéseket, amelyekhez automatikus javítás tartozik.
  3. A terv minden javasolt változtatást egy sorban mutat:
    • A megbukott ellenőrzés
    • A jelenlegi beállítás értéke
    • A javasolt új érték
    • Az eredmény súlyossága

Mielőtt bármit jóváhagynál, tekints át minden tételt. Minden sor pontosan megmondja, hogy mi fog változni.

Kockázati szintek

Minden automatikus javítás egy kockázati szintet hordoz, amely azt tükrözi, mennyire lehet zavaró a változtatás, ha nem azt eredményezi, amit szándékoztál:

  • Alacsony - rutinszerű szigorítás elhanyagolható zavarral, például az önkiszolgáló e-mailes regisztráció letiltása vagy egy erősebb hitelesítési módszer engedélyezése.
  • Közepes - szigorúbb korlátozások, amelyek rossz hatókör esetén érinthetik a napi használatot, például a vendéghozzáférés vagy a külső megosztás korlátozása.
  • Magas - olyan változtatások, amelyek hibás beállítás esetén kizárhatják a felhasználókat, például a Conditional Access szabályzatok. A magas kockázatú változtatások soha nem alkalmazódnak automatikusan, és mindig a kifejezett jóváhagyásodat igénylik.

A javítási terv minden tételt megjelöl a kockázati szintjével, így rangsorolhatod az áttekintést. Az automatikus javítás (lásd lentebb) csak az alacsony és közepes kockázatú javításokat alkalmazza; a magas kockázatú változtatások mindig rád várnak.

Javítások jóváhagyása tételenként

Az AI Pilot tételenként alkalmazza a javításokat. Semmi nem alkalmazódik automatikusan, és nincs olyan általános "mindent alkalmaz" művelet, amely megkerülné az áttekintésedet.

  1. A javítási tervben kattints az Approve gombra minden olyan tételnél, amelyet szeretnéd, hogy az AI Pilot alkalmazzon.
  2. A jóváhagyott tételek egyesével alkalmazódnak a Microsoft Graphon keresztül.
  3. Minden változtatás után az Aether365 ellenőrzi az új állapotot, és a tételt alkalmazottként jelöli meg.
  4. Azok a tételek, amelyeket nem hagysz jóvá, változatlanok maradnak. Később visszatérhetsz a tervhez, hogy további tételeket hagyj jóvá.

Erősítsd meg egy friss vizsgálattal

A javítások alkalmazása után futtass egy új vizsgálatot, hogy megerősítsd, az ellenőrzések most már átmennek. A vizsgálat függetlenül beolvassa a tenant tényleges állapotát, így ez a hiteles ellenőrzése annak, hogy a javítás életbe lépett.

Egy javítás visszavonása

Ha egy alkalmazott javításnak nem szándékolt hatása van, visszafordíthatod. Az AI Pilot tevékenységi nézetében minden alkalmazott tétel rendelkezik egy Revert művelettel, amely visszaállítja a beállítást a korábbi értékére, és ellenőrzi az eredményt, ugyanúgy, ahogy a javítást alkalmazta.

A visszavonás védett: csak akkor fut le, ha a beállítás még mindig azt az értéket tartalmazza, amelyet az AI Pilot beállított. Ha valami (vagy valaki) megváltoztatta azt a beállítást a javítás alkalmazása után, a visszavonás inkább megtagadja a műveletet, mintsem felülírja az újabb változtatást, így a későbbi szerkesztéseid soha nem vesznek el.

Automatikus és kézi javítások egy vizsgálat részleteiben

Nem minden megbukott ellenőrzéshez tartozik automatikus javítás. Amikor megnyitod egy vizsgálat részleteit, és egy megbukott eredményt nézel, az AI Pilot megmondja, melyik fajtáról van szó:

  • Az automatikus javítással rendelkező eredmények egy AI Pilot jelölőnégyzetet mutatnak. Pipáld be, hogy az AI Pilot alkalmazza neked azt a javítást.
  • Az automatikus javítás nélküli eredmények egy Manual jelölést és a követendő kézi javítási lépéseket mutatják. Ezek lépésről lépésre történő megoldásához lásd: Eredmények javítása.

Ez a felosztás ugyanaz, akár egy vizsgálatot nézel át, hogy kézzel hagyd jóvá a javításokat, akár az automatikus javításra bízod a javíthatókat. A kézi eredmények mindig a tieid maradnak alkalmazásra.

Automatikus javítás a vizsgálat befejezésekor

Azon túl, hogy egyesével tekinted át a javításokat, az AI Pilot a javítható megbukott eredményeket automatikusan alkalmazhatja, amint egy AI Pilot vizsgálat befejeződik, majd ellenőrizheti az egyes változtatásokat. Ez kényelmes azoknál a tenantoknál, amelyek karbantartását az AI Pilotra bízod anélkül, hogy minden vizsgálat után kézi áttekintésre lenne szükség.

Az automatikus javítás csak akkor fut, ha mindkét feltétel teljesül:

  • A tenant rendelkezik AI Pilot kapcsolattal, amelyhez írási hozzájárulás tartozik.
  • Az automatikus javítás engedélyezve van a fiókodhoz. Ez külön kapcsoló az AI Pilot csatlakoztatásától, így önmagában egy AI Pilot kapcsolat meglététől még nem kezdődik el a javítások automatikus alkalmazása.

Ha mindkét feltétel teljesül, egy befejezett AI Pilot vizsgálat aktiválja a javítható megbukott eredmények alkalmazását, majd ellenőrzését, ugyanúgy, ahogy egy kézzel jóváhagyott javítás alkalmazódik és ellenőrződik. Az automatikus javítás nélküli eredmények a te kézi kezelésedre maradnak, pontosan úgy, mint a fent leírt vizsgálat részleteiben.

Az automatikus javítás csak az alacsony és közepes kockázatú javításokat alkalmazza. A magas kockázatú változtatások - például a Conditional Access szabályzatok - soha nem alkalmazódnak automatikusan; mindig a kifejezett jóváhagyásodra várnak, függetlenül attól, hogy az automatikus javítás be van-e kapcsolva.

Az automatikus javítás mindig csak egy általad indított AI Pilot vizsgálaton fut. Az ütemezett vizsgálatok mindig csak olvashatók: egy ütemezés soha nem futtat AI Pilotot, és soha nem alkalmaz javítást, még egy olyan tenanton sem, amelyen az automatikus javítás engedélyezve van. Az automatizálás soha nem ír a tenantodba magától.

Az irányítás nálad marad

Az automatikus javítás ki van kapcsolva, amíg be nem kapcsolod. Kikapcsolt állapotban az AI Pilot továbbra is mindent megtesz - csak azokat a javításokat hagyod jóvá, amelyeket akarsz, amikor akarsz. Bekapcsolva a javítható eredményeket minden vizsgálatnál elvégezzük neked, a kézi eredmények pedig továbbra is a tieid maradnak alkalmazásra.

Break-glass fiókok

A break-glass fiókok vészhozzáférési fiókok, amelyeket azért tartasz fenn, hogy soha ne zárd ki magad a saját tenantodból. Kijelölheted őket egy AI Pilot kapcsolathoz, és az AI Pilot kizárja őket a nagy hatású változtatásokból - különösen minden olyan Conditional Access szabályzatból, amelyet létrehoz.

Állítsd be őket az AI Pilot kapcsolaton a felhasználó principal neve (user principal name) vagy objektumazonosítója alapján. Ha nincs kijelölve break-glass fiók, az AI Pilot figyelmeztet, mielőtt egy nagy hatású változtatást érvényesítenél, mert egy kizárt vészhelyzeti fiók nélkül érvényesíteni azzal a kockázattal jár, hogy mindenkit - téged is - kizársz a tenantból. Erősen ajánlott legalább egyet kijelölni, mielőtt a Conditional Accesst érvényesíted.

Conditional Access

A Conditional Access szabályzatok a Microsoft 365 legnagyobb hatású vezérlői közé tartoznak: ezek döntik el, ki jelentkezhet be és milyen feltételek mellett. Az AI Pilot létrehozhat neked egy kis készlet ajánlott Conditional Access szabályzatot, kemény védőkorlátokkal:

  • Block legacy authentication - blokkolja azokat a régi protokollokat, amelyek nem tudják érvényesíteni az MFA-t.
  • Require MFA for admins - többtényezős hitelesítést követel meg a kiemelt címtárszerepkörökhöz.
  • Require MFA for all users - többtényezős hitelesítést követel meg minden felhasználónál és alkalmazásnál.

Mivel egy rosszul beállított Conditional Access szabályzat mindenkit kizárhat, az AI Pilot soha nem engedélyez egyet sem közvetlenül. Egy szándékosan kétlépéses modellt használ:

  1. Létrehozás report-only módban. Az AI Pilot a szabályzatot a Microsoft report-only módjában hozza létre, a break-glass fiókjaid kizárásával. A report-only nem blokkol és nem ad meg semmit: csak rögzíti, mi történt volna, amit az Entra bejelentkezési naplókban, a Conditional Access lapon nézhetsz át.
  2. A hatás áttekintése. Vesd össze a report-only eredményeket a valós bejelentkezésekkel, hogy megerősítsd, a szabályzat a szándékod szerint működik, és nem fog meg senkit, akit nem kellene.
  3. Érvényesítés. Csak ha elégedett vagy, akkor érvényesíted kifejezetten az Enforce művelettel a szabályzatot, ami report-only módból engedélyezettre váltja. Az AI Pilot ebben a pillanatban figyelmeztet, ha nincs kizárva break-glass fiók.

A Conditional Access soha nem alkalmazódik automatikusan, és soha nem érvényesül a kifejezett műveleted nélkül. Az AI Pilot kizárólag az általa létrehozott szabályzatokhoz nyúl - ezek Aether365 - név-előtagot viselnek - és soha nem módosítja a meglévő Conditional Access szabályzataidat.

Először jelölj ki egy break-glass fiókot

Mielőtt bármely Conditional Access szabályzatot érvényesítenél, jelölj ki legalább egy break-glass fiókot, hogy megőrizd a vészhozzáférést. Az AI Pilot automatikusan kizárja a szabályzatból.

A biztonsági modell

Az AI Pilotot úgy terveztük, hogy az írási hozzáférés szándékos és áttekinthető legyen:

  • Opcionális. Az AI Pilot alapértelmezetten ki van kapcsolva. A csak olvasható vizsgálat az alapértelmezett állapot minden tenant esetén.
  • Külön hozzájárulás. Az írási hozzáférés saját Microsoft hozzájárulást használ, amely elkülönül a csak olvasható vizsgálati hozzájárulástól. Megadásához Global Administrator szükséges.
  • Tételenkénti jóváhagyás. Minden javítást egyesével tekintenek át és hagynak jóvá, mielőtt bármi a tenantodba íródna. Egyetlen javítás sem alkalmazódik vakon, automatikusan.
  • Ellenőrzött. Minden javítás alkalmazása után az új állapot ellenőrzésre kerül, és az eredményt egy független vizsgálattal is megerősítheted. Ez igaz az automatikus javításra is: minden automatikusan alkalmazott javítás ellenőrzésre kerül, mielőtt elvégzettként jelölnénk.
  • Az automatikus javítás opcionális. A javítások automatikus alkalmazása a vizsgálat befejezésekor csak akkor történik meg, ha bekapcsolod, egy AI Pilot kapcsolatra építve. Soha nem alkalmaz olyan javításokat, amelyekhez nincs automatikus megoldás, és a kézi eredmények a tieid maradnak kezelésre.
  • Kockázati szint szerint besorolt. Minden javítás alacsony, közepes vagy magas kockázatúként van besorolva. Az automatikus javítás csak az alacsony és közepes kockázatú javításokat alkalmazza; a magas kockázatú változtatások mindig kifejezett jóváhagyást igényelnek.
  • Visszafordítható. Az alkalmazott javítások visszaállíthatók a korábbi értékükre, úgy védve, hogy egy visszavonás soha nem írja felül az azóta tett újabb változtatást.
  • Break-glass tudatos. Az általad kijelölt vészhozzáférési fiókok ki vannak zárva a nagy hatású változtatásokból és minden olyan Conditional Access szabályzatból, amelyet az AI Pilot létrehoz.
  • A Conditional Access kétlépéses. A nagy hatású szabályzatok először report-only módban jönnek létre, és csak a kifejezett áttekintésed és műveleted után érvényesülnek - soha nem automatikusan.
  • Korlátozott hatókörű. Az írási jogosultságok csak azokra a javítási területekre terjednek ki, amelyeket az Aether365 támogat.

Az AI Pilot hozzájárulás visszavonása

Egy tenant AI Pilot írási hozzáférésének eltávolításához:

  1. A Microsoft tenantodban nyisd meg az Entra admin centert (portal.azure.com > Enterprise Applications > Aether365).
  2. Távolítsd el az írási jogosultságokat, vagy távolítsd el a vállalati alkalmazás bejegyzését.

Az Aether365-ben lévő csak olvasható kapcsolatod továbbra is működik a vizsgálathoz az írási hozzájárulás visszavonása után is. Ha később újra szeretnéd az AI Pilotot, kapcsold be újra a Connect Tenant oldal AI Pilot Connection szakaszából.

Kapcsolódó

Hasznos volt ez az oldal?