AI Pilot
Az Aether365 alapja a csak olvasható Microsoft 365 biztonsági vizsgálat: átvizsgálja a bérlődet, megmutatja az észleléseket, és javítási lépéseket ad, amelyeket magad hajthatsz végre. Az AI Pilot ezt segített javítással egészíti ki. Egy vizsgálat után az AI Pilot konkrét javításokat javasolhat, lehetővé teszi, hogy mindegyiket átnézd, majd az általad jóváhagyott módosításokat a Microsoft Graph segítségével közvetlenül a Microsoft 365 bérlődben alkalmazza.
Az AI Pilot opcionális, és külön Microsoft írási hozzájárulási kapcsolatot használ. A csak olvasható vizsgálat minden bérlő esetében az alapértelmezett marad, és semmit nem írunk a bérlődbe, amíg azt jóvá nem hagyod.
Miben különbözik az AI Pilot a csak olvasható vizsgálattól
| Csak olvasható vizsgálat (alapértelmezett) | AI Pilot (opcionális) | |
|---|---|---|
| Mit csinál | Beolvassa a bérlő konfigurációját, vizsgálatokat futtat, megmutatja az észleléseket és javítási lépéseket | Mindent, amit a vizsgálat, plusz az általad jóváhagyott javítások alkalmazását |
| Ki alkalmazza a javításokat | Te, a javítási lépéseket követve | Az AI Pilot, a tételenkénti jóváhagyásod után |
| Hozzájárulás | Csak olvasható Microsoft hozzájárulás (a bérlő csatlakoztatásakor adod meg) | Külön írási hozzájárulás, amelyet csak az AI Pilot bekapcsolásakor adsz meg |
| Csomagok | Minden csomag | Pro és Enterprise |
A csak olvasható vizsgálat mindig az alapértelmezett. Az AI Pilot soha nem változtatja meg ezt a beállítást magától: egy opcionális, külön írási hozzájárulási kapcsolatot ad hozzá, amelyet kifejezetten te állítasz be.
Elérhetőség
Az AI Pilot a Pro és az Enterprise csomagban érhető el. Ha a csomagod nem tartalmazza, az AI Pilot szakasz frissítésre szólít fel. A csak olvasható vizsgálat minden csomagban továbbra is működik.
Az AI Pilot folyamata
Az AI Pilot használata öt lépésből áll:
- Csatlakoztass egy AI Pilot bérlőt - add meg a külön Microsoft írási hozzájárulást ahhoz a bérlőhöz, amelyet engedélyezni szeretnél.
- Futtass egy AI Pilot vizsgálatot - az Aether365 átvizsgálja a bérlőt, és azonosítja a sikertelen ellenőrzéseket.
- Tekintsd át az észleléseket - az AI Pilot javítási tervet készít, amely minden javasolt módosítást megmutat, a jelenlegi és a javasolt új értékkel egymás mellett.
- Hagyd jóvá a javításokat tételenként - minden javítást egyenként hagysz jóvá. Semmi nem kerül alkalmazásra, amíg ezt meg nem teszed.
- Az AI Pilot alkalmaz és ellenőriz - a jóváhagyott javítások a Microsoft Graph segítségével kerülnek alkalmazásra, és az új állapotot ellenőrzi.
Az AI Pilot engedélyezése egy bérlőhöz
Az AI Pilot külön Microsoft rendszergazdai hozzájárulást igényel, amely a vizsgálathoz használt olvasási jogosultságok mellett szűkített írási jogosultságokat is biztosít. Ez bérlőnként egyszeri lépés, és nem érinti a már meglévő csak olvasható kapcsolatodat.
Globális rendszergazda szükséges
Az AI Pilot hozzájárulást egy globális rendszergazdának kell jóváhagynia az engedélyezni kívánt bérlőhöz. Az írási jogosultságok lehetővé teszik, hogy az Aether365 az általad jóváhagyott javításokat abban a bérlőben alkalmazza.
Lépések:
- Nyisd meg a Bérlő csatlakoztatása oldalt.
- Keresd meg az AI Pilot kapcsolat szakaszt.
- Válaszd ki azt a csatlakoztatott bérlőt, amelyen engedélyezni szeretnéd az AI Pilotot, majd kattints az AI Pilot engedélyezése gombra.
- A rendszer átirányít a Microsoft hozzájárulási képernyőre. Jelentkezz be egy globális rendszergazda fiókkal az adott bérlőhöz.
- Tekintsd át a hozzájárulási képernyőn megjelenő szűkített írási jogosultságokat, majd kattints az Elfogadás gombra.
- A Microsoft visszairányít az Aether365-be. A bérlő most már egy AI Pilot jelvényt mutat, megerősítve, hogy az írási hozzájárulás aktív.
A meglévő csak olvasható kapcsolatod ugyanahhoz a bérlőhöz változatlan marad. Az AI Pilot külön, független kapcsolatként csatlakozik mellé, nem pedig olyan frissítésként, amely felváltja azt. A vizsgálat változatlanul folytatódik.
A csak olvasható mód marad az alapértelmezett
Az AI Pilot bekapcsolása az egyik bérlőn nem változtat semmit a többi bérlődnél. Minden bérlő csak olvasható marad, amíg kifejezetten azon nem engedélyezed az AI Pilotot.
AI Pilot vizsgálat futtatása és a terv áttekintése
Miután egy bérlőn engedélyezted az AI Pilotot, a vizsgálati eredményeket javítási tervvé alakíthatod:
- Futtass egy vizsgálatot a bérlőhöz (manuálisan vagy az ütemezése szerint), vagy használj egy befejezett vizsgálatot.
- Az AI Pilot területen készíts javítási tervet a vizsgálatból. A terv felsorolja azokat a sikertelen ellenőrzéseket, amelyekhez automatikus javítás tartozik.
- A terv minden javasolt módosítást egy sorként mutat:
- A sikertelen ellenőrzés
- A jelenlegi beállítási érték
- A javasolt új érték
- Az észlelés súlyossága
Minden tételt tekints át, mielőtt bármit jóváhagynál. Minden sor pontosan megmondja, mi fog változni.
Javítások jóváhagyása tételenként
Az AI Pilot a javításokat tételenként alkalmazza. Semmi nem kerül automatikusan alkalmazásra, és nincs olyan általános "alkalmazz mindent" művelet, amely megkerülné az áttekintésedet.
- A javítási tervben kattints a Jóváhagyás gombra minden olyan tételnél, amelyet az AI Pilottal alkalmaztatni szeretnél.
- A jóváhagyott tételek egyesével kerülnek alkalmazásra a Microsoft Graph segítségével.
- Minden módosítás után az Aether365 ellenőrzi az új állapotot, és a tételt alkalmazottként jelöli meg.
- Azok a tételek, amelyeket nem hagysz jóvá, változatlanok maradnak. Később visszatérhetsz a tervhez, hogy további tételeket hagyj jóvá.
Erősítsd meg egy friss vizsgálattal
A javítások alkalmazása után futtass egy új vizsgálatot annak megerősítésére, hogy az ellenőrzések most már sikeresek. A vizsgálat a bérlő tényleges állapotát függetlenül olvassa be, így ez a mérvadó ellenőrzés arra, hogy a javítás életbe lépett.
Automatikus és manuális javítások a vizsgálat részleteiben
Nem minden sikertelen ellenőrzéshez tartozik automatikus javítás. Amikor megnyitod egy vizsgálat részleteit, és egy sikertelen észlelést nézel, az AI Pilot megmondja, melyik típusról van szó:
- Az automatikus javítással rendelkező észlelések egy AI Pilot jelölőnégyzetet mutatnak. Jelöld be, hogy az AI Pilot alkalmazza helyetted azt a javítást.
- Az automatikus javítással nem rendelkező észlelések egy Manuális jelölést és a követendő manuális javítási lépéseket mutatják. A lépésről lépésre haladó megközelítéshez lásd: Észlelések javítása.
Ez a felosztás ugyanaz, függetlenül attól, hogy egy vizsgálatot azért tekintesz át, hogy a javításokat kézzel hagyd jóvá, vagy az automatikus javításra bízod a javíthatókat. A manuális észlelések alkalmazása mindig a te feladatod marad.
Automatikus javítás a vizsgálat befejezésekor
Azon túl, hogy a javításokat egyesével tekinted át, az AI Pilot a javítható sikertelen észleléseket automatikusan alkalmazhatja, amint egy AI Pilot vizsgálat befejeződik, majd minden módosítást ellenőriz. Ez kényelmes azoknál a bérlőknél, amelyeknél bízol abban, hogy az AI Pilot karbantartja őket anélkül, hogy minden vizsgálat után manuális áttekintési lépésre lenne szükség.
Az automatikus javítás csak akkor fut, ha mindkettő teljesül:
- A bérlő rendelkezik megadott írási hozzájárulású AI Pilot kapcsolattal.
- Az automatikus javítás engedélyezve van a fiókodnál. Ez az AI Pilot csatlakoztatásától külön kapcsoló, így önmagában az, hogy van AI Pilot kapcsolatod, nem indítja el a javítások automatikus alkalmazását.
Ha mindkét feltétel teljesül, egy befejezett AI Pilot vizsgálat elindítja a javítható sikertelen észlelések alkalmazását, majd ellenőrzését, ugyanúgy, ahogy egy kézzel jóváhagyott javítás kerül alkalmazásra és ellenőrzésre. Az automatikus javítással nem rendelkező észlelések rád maradnak manuális kezelésre, pontosan úgy, ahogy a fentebb leírt vizsgálati részletekben.
Te maradsz irányításban
Az automatikus javítás ki van kapcsolva, amíg be nem kapcsolod. Kikapcsolt állapotban az AI Pilot mindent mást elvégez - csak a kívánt javításokat hagyod jóvá, akkor, amikor szeretnéd. Bekapcsolt állapotban a javítható észleléseket minden vizsgálatnál elvégzi helyetted, a manuális észlelések pedig továbbra is a te feladatod.
A biztonsági modell
Az AI Pilotot úgy terveztük, hogy az írási hozzáférés szándékos és áttekinthető legyen:
- Opcionális. Az AI Pilot alapértelmezetten ki van kapcsolva. A csak olvasható vizsgálat az alapértelmezett beállítás minden bérlő esetében.
- Külön hozzájárulás. Az írási hozzáférés saját Microsoft hozzájárulást használ, amely elkülönül a csak olvasható vizsgálati hozzájárulástól. Megadásához globális rendszergazda szükséges.
- Tételenkénti jóváhagyás. Minden javítást egyenként tekintünk át és hagyunk jóvá, mielőtt bármit a bérlődbe írnánk. Egyetlen javítás sem kerül vakon, automatikusan alkalmazásra.
- Ellenőrzött. Minden javítás alkalmazása után az új állapotot ellenőrizzük, az eredményt pedig egy független vizsgálattal megerősítheted. Ez az automatikus javításra is érvényes: minden automatikusan alkalmazott javítás ellenőrzésre kerül, mielőtt elvégzettként jelölnénk meg.
- Az automatikus javítás opcionális. A javítások automatikus alkalmazása a vizsgálat befejezésekor csak akkor történik meg, ha bekapcsolod, egy AI Pilot kapcsolat mellett. Soha nem alkalmaz olyan javításokat, amelyekhez nincs automatikus javítás, és a manuális észlelések kezelése a te feladatod marad.
- Szűkített. Az írási jogosultságok csak azokra a javítási területekre terjednek ki, amelyeket az Aether365 támogat.
Az AI Pilot hozzájárulás visszavonása
Egy bérlő AI Pilot írási hozzáférésének eltávolításához:
- A Microsoft bérlődben nyisd meg az Entra felügyeleti központot (
portal.azure.com> Vállalati alkalmazások > Aether365). - Távolítsd el az írási jogosultságokat, vagy távolítsd el a vállalati alkalmazás bejegyzését.
Az Aether365-ben lévő csak olvasható kapcsolatod továbbra is működik a vizsgálathoz az írási hozzájárulás visszavonása után is. Ha később ismét szeretnéd használni az AI Pilotot, engedélyezd újra a Bérlő csatlakoztatása oldal AI Pilot kapcsolat szakaszából.
Kapcsolódó
- Bérlő csatlakoztatása - a csak olvasható kapcsolat és az AI Pilot kapcsolat beállítása
- Észlelések javítása - észlelések manuális kezelése
- Fenyegetési riasztások - élő identitáskockázat és egykattintásos incidensreagálás
- Házirendkezelés - a kulcsfontosságú bérlői házirendek áttekintése és megerősítése
- Vizsgálati eredmények értelmezése - a vizsgálat kimenetének megértése
- Biztonsági modell - csak olvasható alapértelmezés és opcionális írási hozzáférés
- Microsoft jogosultságok - az Aether365 által kért jogosultságok