Skip to content

AI Pilot

Aether365 pagrindas yra Microsoft 365 saugumo skenavimas tik skaitymo režimu: jis nuskenuoja jūsų tenant'ą, parodo radinius ir pateikia remediacijos žingsnius, kuriuos atliekate patys. AI Pilot tai praplečia padedama remediacija. Po skenavimo AI Pilot gali pasiūlyti konkrečius pataisymus, leisti peržiūrėti kiekvieną jų ir per Microsoft Graph pritaikyti patvirtintus pakeitimus tiesiogiai jūsų Microsoft 365 tenant'e.

AI Pilot yra pasirenkamas ir naudoja atskirą Microsoft rašymo sutikimo ryšį. Skenavimas tik skaitymo režimu lieka numatytuoju nustatymu kiekvienam tenant'ui, ir niekas į jūsų tenant'ą nerašoma, jei to nepatvirtinate.

Kuo AI Pilot skiriasi nuo skenavimo tik skaitymo režimu

Skenavimas tik skaitymo režimu (numatytasis)AI Pilot (pasirenkamas)
Ką jis daroNuskaito tenant'o konfigūraciją, vykdo skenavimus, rodo radinius ir remediacijos žingsniusViską, ką daro skenavimas, ir papildomai pritaiko jūsų patvirtintus pataisymus
Kas pritaiko pataisymusJūs patys, vadovaudamiesi remediacijos žingsniaisAI Pilot, jums patvirtinus kiekvieną radinį atskirai
SutikimasMicrosoft sutikimas tik skaitymo režimu (suteikiamas prijungiant tenant'ą)Atskiras rašymo sutikimas, suteikiamas tik įjungiant AI Pilot
PlanaiVisi planaiMokami planai

Skenavimas tik skaitymo režimu visada yra numatytasis. AI Pilot pats savaime niekada to nekeičia: jis prideda pasirenkamą, atskirą rašymo sutikimo ryšį, kurį nustatote aiškiai patys.

Prieinamumas

AI Pilot prieinamas mokamuose planuose. Jei jūsų planas jo neapima, AI Pilot skiltis pasiūlys atnaujinti planą. Skenavimas tik skaitymo režimu ir toliau veikia kiekviename plane.

AI Pilot eiga

Naudojimasis AI Pilot susideda iš penkių žingsnių:

  1. Prijunkite AI Pilot tenant'ą - suteikite atskirą Microsoft rašymo sutikimą tenant'ui, kuriam norite įjungti funkciją.
  2. Paleiskite AI Pilot skenavimą - Aether365 nuskenuoja tenant'ą ir nustato nepavykusius patikrinimus.
  3. Peržiūrėkite radinius - AI Pilot sukuria remediacijos planą, kuriame greta vienas kito parodyta dabartinė ir siūloma nauja kiekvieno pakeitimo reikšmė.
  4. Patvirtinkite pataisymus po vieną - patvirtinate kiekvieną pataisymą atskirai. Kol to nepadarote, niekas nepritaikoma.
  5. AI Pilot pritaiko ir patikrina - patvirtinti pataisymai pritaikomi per Microsoft Graph, o nauja būsena patikrinama.

AI Pilot įjungimas tenant'ui

AI Pilot reikalauja atskiro Microsoft administratoriaus sutikimo, kuris suteikia ribotas rašymo teises papildomai prie skenavimui naudojamų skaitymo teisių. Tai vienkartinis žingsnis kiekvienam tenant'ui ir jis neturi įtakos jūsų jau turimam tik skaitymo ryšiui.

Reikalingas Global Administrator

AI Pilot sutikimą turi patvirtinti tenant'o, kuriam norite įjungti funkciją, Global Administrator. Rašymo teisės leidžia Aether365 pritaikyti jūsų patvirtintus pataisymus tame tenant'e.

Žingsniai:

  1. Atidarykite Connect Tenant puslapį.
  2. Suraskite AI Pilot Connection skiltį.
  3. Pasirinkite prijungtą tenant'ą, kuriam norite įjungti AI Pilot, ir spustelėkite Enable AI Pilot.
  4. Būsite nukreipti į Microsoft sutikimo ekraną. Prisijunkite to tenant'o Global Administrator paskyra.
  5. Peržiūrėkite sutikimo ekrane rodomas ribotas rašymo teises ir spustelėkite Accept.
  6. Microsoft nukreips jus atgal į Aether365. Tenant'as dabar rodo AI Pilot ženkliuką, patvirtinantį, kad rašymo sutikimas aktyvus.

Esamas to paties tenant'o tik skaitymo ryšys lieka nepaliestas. AI Pilot prijungiamas kaip atskiras, nepriklausomas ryšys šalia jo, o ne kaip atnaujinimas, kuris jį pakeičia. Skenavimas vyksta be jokių pasikeitimų.

Skaitymo režimas lieka numatytasis

AI Pilot įjungimas viename tenant'e niekaip nekeičia kitų jūsų tenant'ų. Kiekvienas tenant'as lieka tik skaitymo režimu, kol jam konkrečiai neįjungiate AI Pilot.

AI Pilot skenavimo paleidimas ir plano peržiūra

Kai tenant'ui įjungtas AI Pilot, skenavimo rezultatus galite paversti remediacijos planu:

  1. Paleiskite tenant'o skenavimą (rankiniu būdu arba pagal jo tvarkaraštį) arba naudokite jau atliktą skenavimą.
  2. AI Pilot srityje sugeneruokite remediacijos planą iš skenavimo. Plane išvardyti nepavykę patikrinimai, kuriems yra automatinis pataisymas.
  3. Planas kiekvieną siūlomą pakeitimą rodo kaip eilutę:
    • Patikrinimą, kuris nepavyko
    • Dabartinę nustatymo reikšmę
    • Siūlomą naują reikšmę
    • Radinio svarbumą

Prieš patvirtindami ką nors, peržiūrėkite kiekvieną radinį. Kiekviena eilutė tiksliai nurodo, kas bus pakeista.

Rizikos lygiai

Kiekvienas automatinis pataisymas turi rizikos lygį, kuris parodo, kiek trikdantis gali būti pakeitimas, jei jis ne tas, kurio tikėtės:

  • Žemas - įprastas sustiprinimas su nereikšmingu trikdymu, pavyzdžiui, savitarnos registracijos el. paštu blokavimas arba stipresnio autentifikavimo metodo įjungimas.
  • Vidutinis - griežtesni apribojimai, kurie gali paveikti kasdienį darbą, jei pritaikomi netinkamai, pavyzdžiui, svečių prieigos arba išorinio bendrinimo ribojimas.
  • Aukštas - pakeitimai, kurie gali užblokuoti vartotojus, jei sukonfiguruojami neteisingai, pavyzdžiui, Conditional Access politikos. Aukšto rizikos pakeitimai niekada nepritaikomi automatiškai ir visada reikalauja aiškaus jūsų patvirtinimo.

Remediacijos plane kiekvienas radinys pažymimas savo rizikos lygiu, kad galėtumėte suteikti pirmenybę peržiūrai. Auto-remediacija (žemiau) pritaiko tik žemos ir vidutinės rizikos pataisymus; aukšto rizikos pakeitimai visada laukia jūsų.

Pataisymų patvirtinimas po vieną

AI Pilot pataisymus pritaiko po vieną. Niekas nepritaikoma automatiškai ir nėra bendro veiksmo "pritaikyti viską", kuris apeitų jūsų peržiūrą.

  1. Remediacijos plane spustelėkite Approve prie kiekvieno radinio, kurį norite, kad AI Pilot pritaikytų.
  2. Patvirtinti radiniai pritaikomi po vieną per Microsoft Graph.
  3. Po kiekvieno pakeitimo Aether365 patikrina naują būseną ir pažymi radinį kaip pritaikytą.
  4. Nepatvirtinti radiniai lieka nepakeisti. Vėliau galite grįžti į planą ir patvirtinti daugiau radinių.

Patvirtinkite nauju skenavimu

Pritaikę pataisymus, paleiskite naują skenavimą, kad įsitikintumėte, jog patikrinimai dabar praeina. Skenavimas nepriklausomai nuskaito tikrąją tenant'o būseną, todėl tai yra patikimiausias būdas įsitikinti, kad pataisymas įsigaliojo.

Pataisymo atšaukimas

Jei pritaikytas pataisymas turi nenumatytą poveikį, jį galite atšaukti. Kiekvienas pritaikytas radinys AI Pilot veiklos rodinyje turi Revert veiksmą, kuris atkuria pradinę nustatymo reikšmę ir patikrina rezultatą taip pat, kaip buvo pritaikytas pataisymas.

Atšaukimas yra apsaugotas: jis vykdomas tik tada, kai nustatymas vis dar turi AI Pilot nustatytą reikšmę. Jei kas nors (ar kažkas) pakeitė tą nustatymą po pataisymo pritaikymo, atšaukimas atsisako veikti, o ne perrašo naujesnį pakeitimą, todėl vėlesni jūsų pakeitimai niekada neprarandami.

Automatiniai ir rankiniai pataisymai skenavimo detalėse

Ne kiekvienas nepavykęs patikrinimas turi automatinį pataisymą. Atidarę skenavimo detales ir peržiūrint nepavykusį radinį, AI Pilot nurodo, kurios rūšies jis yra:

  • Radiniai su automatiniu pataisymu rodo AI Pilot žymimąjį langelį. Pažymėkite jį, kad AI Pilot pritaikytų tą pataisymą už jus.
  • Radiniai be automatinio pataisymo rodo Manual žymą ir rankinius remediacijos žingsnius, kuriuos atliekate patys. Išsamesnį, žingsnis po žingsnio aprašymą, kaip su jais tvarkytis, rasite Radinių remediacija.

Šis padalijimas vienodas tiek tada, kai skenavimą peržiūrite, kad pataisymus patvirtintumėte ranka, tiek tada, kai leidžiate auto-remediacijai sutvarkyti taisytinus. Rankiniai radiniai visada lieka jums pritaikyti.

Auto-remediacija pasibaigus skenavimui

Be pataisymų peržiūros po vieną, AI Pilot taisytinus nepavykusius radinius gali pritaikyti automatiškai vos tik pasibaigus AI Pilot skenavimui ir paskui patikrinti kiekvieną pakeitimą. Tai patogu tenant'ams, kuriuos pasitikite AI Pilot palaikyti tvarkingus be rankinio peržiūros žingsnio po kiekvieno skenavimo.

Auto-remediacija vykdoma tik tada, kai abu šie teiginiai teisingi:

  • Tenant'as turi AI Pilot ryšį su suteiktu rašymo sutikimu.
  • Jūsų paskyrai įjungta auto-remediacija. Tai atskiras jungiklis nuo AI Pilot prijungimo, todėl vien tik turint AI Pilot ryšį pataisymai savaime pradėti pritaikinėti nėra.

Kai abi sąlygos išpildomos, pasibaigęs AI Pilot skenavimas paskatina taisytinus nepavykusius radinius pritaikyti ir paskui patikrinti taip pat, kaip pritaikomas ir patikrinamas ranka patvirtintas pataisymas. Radiniai, kurie neturi automatinio pataisymo, paliekami jums tvarkyti rankiniu būdu, lygiai kaip aukščiau aprašytose skenavimo detalėse.

Auto-remediacija pritaiko tik žemos ir vidutinės rizikos pataisymus. Aukšto rizikos pakeitimai, pavyzdžiui, Conditional Access politikos, niekada nepritaikomi automatiškai; jie visada laukia aiškaus jūsų patvirtinimo, nepriklausomai nuo to, ar auto-remediacija įjungta.

Auto-remediacija visada vykdoma tik AI Pilot skenavimo, kurį pradedate patys, metu. Suplanuoti skenavimai visada yra tik skaitymo režimu: tvarkaraštis niekada nevykdo AI Pilot ir niekada nepritaiko jokio pataisymo, net ir tenant'e, kuriam įjungta auto-remediacija. Automatika niekada savaime nerašo į jūsų tenant'ą.

Jūs valdote situaciją

Auto-remediacija išjungta, kol jos neįjungiate. Kai ji išjungta, AI Pilot vis tiek daro viską kita - tiesiog patvirtinate norimus pataisymus tada, kada norite. Kai ji įjungta, taisytini radiniai sutvarkomi už jus po kiekvieno skenavimo, o rankiniai radiniai vis tiek lieka jums pritaikyti.

Break-glass paskyros

Break-glass paskyros yra avarinės prieigos paskyros, kurias laikote, kad niekada nebūtumėte užblokuoti nuo savo paties tenant'o. Galite jas priskirti AI Pilot ryšiui, ir AI Pilot išskiria jas iš didelio poveikio pakeitimų - ypač iš bet kokios jo sukurtos Conditional Access politikos.

Nustatykite jas AI Pilot ryšyje pagal vartotojo pagrindinį vardą (user principal name) arba objekto ID. Jei nepriskirta jokia break-glass paskyra, AI Pilot įspėja jus prieš didelio poveikio pakeitimo įgyvendinimą, nes jo įgyvendinimas be išskirtos avarinės paskyros gali užblokuoti visus - įskaitant jus - nuo tenant'o. Primygtinai rekomenduojama priskirti bent vieną prieš įgyvendinant Conditional Access.

Conditional Access

Conditional Access politikos yra tarp didžiausio poveikio valdiklių Microsoft 365: jos nustato, kas gali prisijungti ir kokiomis sąlygomis. AI Pilot gali sukurti jums nedidelį rekomenduojamų Conditional Access politikų rinkinį su griežtomis apsaugomis:

  • Block legacy authentication - blokuoja senuosius protokolus, kurie negali įgyvendinti MFA.
  • Require MFA for admins - reikalauja kelių veiksnių autentifikavimo privilegijuotiems katalogo vaidmenims.
  • Require MFA for all users - reikalauja kelių veiksnių autentifikavimo visiems vartotojams ir programoms.

Kadangi neteisingai sukonfiguruota Conditional Access politika gali užblokuoti visus, AI Pilot niekada neįjungia jos tiesiogiai. Jis naudoja apgalvotą dviejų žingsnių modelį:

  1. Sukurkite report-only režimu. AI Pilot sukuria politiką Microsoft report-only režimu su išskirtomis jūsų break-glass paskyromis. Report-only nieko nei blokuoja, nei suteikia: jis tik fiksuoja, kas būtų įvykę, ką galite peržiūrėti Entra prisijungimo žurnaluose Conditional Access skirtuke.
  2. Peržiūrėkite poveikį. Palyginkite report-only rezultatus su realiais prisijungimais, kad įsitikintumėte, jog politika veikia taip, kaip numatyta, ir nepagauna nieko, ko neturėtų.
  3. Įgyvendinkite. Tik tada, kai esate patenkinti, aiškiai Enforce politiką, kuri perjungia ją iš report-only į įjungtą. AI Pilot šiuo momentu įspėja jus, jei neišskirta jokia break-glass paskyra.

Conditional Access niekada nepritaikomas automatiškai ir niekada neįgyvendinamas be aiškaus jūsų veiksmo. AI Pilot kada nors liečia tik savo sukurtas politikas - jos turi Aether365 - pavadinimo priesagą - ir niekada nekeičia jūsų esamų Conditional Access politikų.

Pirma priskirkite break-glass paskyrą

Prieš įgyvendindami bet kokią Conditional Access politiką, priskirkite bent vieną break-glass paskyrą, kad išlaikytumėte avarinę prieigą. AI Pilot automatiškai išskiria ją iš politikos.

Saugumo modelis

AI Pilot sukurtas taip, kad rašymo prieiga būtų sąžininga ir peržiūrima:

  • Pasirenkamas. AI Pilot pagal numatytuosius nustatymus išjungtas. Skenavimas tik skaitymo režimu yra numatytoji kiekvieno tenant'o būsena.
  • Atskiras sutikimas. Rašymo prieiga naudoja savo Microsoft sutikimą, atskirą nuo tik skaitymo skenavimo sutikimo. Jam suteikti reikia Global Administrator.
  • Patvirtinimas po vieną. Kiekvienas pataisymas peržiūrimas ir patvirtinamas atskirai, prieš ką nors įrašant į jūsų tenant'ą. Joks pataisymas nepritaikomas aklai automatiškai.
  • Patikrinta. Pritaikius kiekvieną pataisymą, nauja būsena patikrinama, o rezultatą galite patvirtinti nepriklausomu skenavimu. Tai galioja ir auto-remediacijai: kiekvienas automatiškai pritaikytas pataisymas patikrinamas, prieš pažymint jį kaip atliktą.
  • Auto-remediacija yra pasirenkama. Automatinis pataisymų pritaikymas pasibaigus skenavimui vyksta tik tada, kai jį įjungiate papildomai prie AI Pilot ryšio. Ji niekada nepritaiko pataisymų, kurie neturi automatinės remediacijos, o rankiniai radiniai lieka jums tvarkyti.
  • Suskirstyta pagal riziką. Kiekvienas pataisymas priskiriamas žemos, vidutinės arba aukšto rizikos kategorijai. Auto-remediacija pritaiko tik žemos ir vidutinės rizikos pataisymus; aukšto rizikos pakeitimai visada reikalauja aiškaus patvirtinimo.
  • Atstatoma. Pritaikytus pataisymus galima atstatyti į pradinę reikšmę, su apsauga, kad atstatymas niekada neperrašo vėliau atlikto naujesnio pakeitimo.
  • Atsižvelgia į break-glass. Jūsų priskirtos avarinės prieigos paskyros išskiriamos iš didelio poveikio pakeitimų ir iš bet kokios AI Pilot sukurtos Conditional Access politikos.
  • Conditional Access yra dviejų žingsnių. Didelio poveikio politikos pirma sukuriamos report-only režimu ir įgyvendinamos tik po aiškios jūsų peržiūros ir veiksmo - niekada automatiškai.
  • Apribota. Rašymo teisės apima tik tas remediacijos sritis, kurias palaiko Aether365.

AI Pilot sutikimo atšaukimas

Norint pašalinti AI Pilot rašymo prieigą tenant'ui:

  1. Savo Microsoft tenant'e atidarykite Entra administravimo centrą (portal.azure.com > Enterprise Applications > Aether365).
  2. Pašalinkite rašymo teises arba pašalinkite įmonės programos įrašą.

Atšaukus rašymo sutikimą, jūsų tik skaitymo ryšys Aether365 ir toliau veikia skenavimui. Jei vėliau vėl norite AI Pilot, įjunkite jį iš naujo AI Pilot Connection skiltyje Connect Tenant puslapyje.

Susiję

Ar šis puslapis buvo naudingas?