AI Pilot
De kern van Aether365 is alleen-lezen Microsoft 365-beveiligingsscanning: het scant uw tenant, toont bevindingen en geeft u herstelstappen om zelf uit te voeren. AI Pilot breidt dit uit met begeleid herstel. Na een scan kan AI Pilot specifieke correcties voorstellen, u elke correctie laten beoordelen en de door u goedgekeurde wijzigingen via Microsoft Graph rechtstreeks in uw Microsoft 365-tenant toepassen.
AI Pilot is optioneel en gebruikt een aparte Microsoft-schrijftoestemming. Alleen-lezen scanning blijft de standaard voor elke tenant, en er wordt niets naar uw tenant geschreven tenzij u dit goedkeurt.
Hoe AI Pilot verschilt van alleen-lezen scanning
| Alleen-lezen scanning (standaard) | AI Pilot (optioneel) | |
|---|---|---|
| Wat het doet | Leest de tenantconfiguratie, voert scans uit, toont bevindingen en herstelstappen | Alles wat scanning doet, plus het toepassen van uw goedgekeurde correcties |
| Wie correcties toepast | U, door de herstelstappen te volgen | AI Pilot, na uw goedkeuring per item |
| Toestemming | Alleen-lezen Microsoft-toestemming (verleend bij het verbinden van een tenant) | Een aparte schrijftoestemming, alleen verleend wanneer u AI Pilot inschakelt |
| Abonnementen | Alle abonnementen | Pro en Enterprise |
Alleen-lezen scanning is altijd de standaard. AI Pilot verandert die houding nooit uit zichzelf: het voegt een optionele, aparte schrijftoestemming toe die u uitdrukkelijk instelt.
Beschikbaarheid
AI Pilot is beschikbaar in de abonnementen Pro en Enterprise. Als uw abonnement het niet bevat, vraagt de AI Pilot-sectie u om te upgraden. Alleen-lezen scanning blijft werken in elk abonnement.
De AI Pilot-flow
Het gebruik van AI Pilot verloopt in vijf stappen:
- Een AI Pilot-tenant verbinden - verleen de aparte Microsoft-schrijftoestemming voor de tenant die u wilt inschakelen.
- Een AI Pilot-scan uitvoeren - Aether365 scant de tenant en identificeert mislukte controles.
- Bevindingen beoordelen - AI Pilot stelt een herstelplan op dat elke voorgestelde wijziging toont, met de huidige waarde en de voorgestelde nieuwe waarde naast elkaar.
- Correcties per item goedkeuren - u keurt elke correctie afzonderlijk goed. Er wordt niets toegepast totdat u dat doet.
- AI Pilot past toe en verifieert - goedgekeurde correcties worden via Microsoft Graph toegepast en de nieuwe staat wordt geverifieerd.
AI Pilot inschakelen voor een tenant
AI Pilot vereist een aparte Microsoft-beheerderstoestemming die afgebakende schrijfrechten verleent naast de leesrechten die voor scanning worden gebruikt. Dit is een eenmalige stap per tenant en heeft geen invloed op de alleen-lezen verbinding die u al hebt.
Global Administrator vereist
De AI Pilot-toestemming moet worden goedgekeurd door een Global Administrator voor de tenant die u wilt inschakelen. De schrijfrechten stellen Aether365 in staat de door u goedgekeurde correcties in die tenant toe te passen.
Stappen:
- Open de pagina Connect Tenant.
- Zoek de sectie AI Pilot Connection.
- Kies de verbonden tenant waarvoor u AI Pilot wilt inschakelen en klik vervolgens op Enable AI Pilot.
- U wordt doorgestuurd naar het Microsoft-toestemmingsscherm. Meld u aan met een Global Administrator-account voor die tenant.
- Beoordeel de afgebakende schrijfrechten die op het toestemmingsscherm worden getoond en klik vervolgens op Accept.
- Microsoft stuurt u terug naar Aether365. De tenant toont nu een AI Pilot-badge, wat bevestigt dat de schrijftoestemming actief is.
Uw bestaande alleen-lezen verbinding voor dezelfde tenant blijft onaangeroerd. AI Pilot wordt ernaast verbonden als een aparte, onafhankelijke verbinding, niet als een upgrade die deze vervangt. Scanning blijft ongewijzigd doorgaan.
Alleen-lezen blijft de standaard
AI Pilot inschakelen voor een tenant verandert niets voor uw andere tenants. Elke tenant blijft alleen-lezen totdat u AI Pilot er specifiek voor inschakelt.
Een AI Pilot-scan uitvoeren en het plan beoordelen
Zodra AI Pilot voor een tenant is ingeschakeld, kunt u scanresultaten omzetten in een herstelplan:
- Voer een scan uit voor de tenant (handmatig of volgens schema), of gebruik een voltooide scan.
- Genereer in het AI Pilot-gebied een herstelplan op basis van de scan. Het plan toont de mislukte controles die een geautomatiseerde correctie hebben.
- Het plan toont elke voorgestelde wijziging als een rij:
- De controle die is mislukt
- De huidige instellingswaarde
- De voorgestelde nieuwe waarde
- De ernst van de bevinding
Beoordeel elk item voordat u iets goedkeurt. Elke rij vertelt u precies wat er zal veranderen.
Correcties per item goedkeuren
AI Pilot past correcties per item toe. Er wordt niets automatisch toegepast en er is geen algemene "pas alles toe"-actie die uw beoordeling omzeilt.
- Klik in het herstelplan op Approve bij elk item dat u door AI Pilot wilt laten toepassen.
- Goedgekeurde items worden een voor een via Microsoft Graph toegepast.
- Na elke wijziging verifieert Aether365 de nieuwe staat en markeert het item als toegepast.
- Items die u niet goedkeurt, blijven ongewijzigd. U kunt later naar het plan terugkeren om meer items goed te keuren.
Bevestig met een nieuwe scan
Voer na het toepassen van correcties een nieuwe scan uit om te bevestigen dat de controles nu slagen. De scan leest de werkelijke tenantstaat onafhankelijk en is daarom de gezaghebbende controle dat een correctie effect heeft gehad.
Geautomatiseerde en handmatige correcties in het scandetail
Niet elke mislukte controle heeft een geautomatiseerde correctie. Wanneer u het detail van een scan opent en naar een mislukte bevinding kijkt, vertelt AI Pilot u om welk type het gaat:
- Bevindingen met een geautomatiseerde correctie tonen een AI Pilot-selectievakje. Vink het aan om AI Pilot die correctie voor u te laten toepassen.
- Bevindingen zonder geautomatiseerde correctie tonen een Manual-markering en de handmatige herstelstappen die u zelf moet volgen. Voor een stapsgewijze aanpak om deze door te werken, zie Bevindingen herstellen.
Deze splitsing is hetzelfde, of u nu een scan beoordeelt om correcties handmatig goed te keuren of de herstelbare door auto-remediation laat afhandelen. De handmatige bevindingen blijven altijd aan u om toe te passen.
Auto-remediation bij voltooiing van een scan
Naast het een voor een beoordelen van correcties kan AI Pilot de herstelbare mislukte bevindingen automatisch toepassen zodra een AI Pilot-scan is voltooid, en vervolgens elke wijziging verifieren. Dit is handig voor tenants waarvan u AI Pilot vertrouwt om ze op orde te houden zonder een handmatige beoordelingsstap na elke scan.
Auto-remediation wordt alleen uitgevoerd wanneer beide van het volgende waar zijn:
- De tenant heeft een AI Pilot Connection met verleende schrijftoestemming.
- Auto-remediation is ingeschakeld voor uw account. Dit is een aparte schakelaar naast het verbinden van AI Pilot, dus alleen een AI Pilot-verbinding hebben begint niet uit zichzelf met het automatisch toepassen van correcties.
Wanneer aan beide voorwaarden is voldaan, zorgt een voltooide AI Pilot-scan ervoor dat de herstelbare mislukte bevindingen worden toegepast en vervolgens geverifieerd, op dezelfde manier als een correctie die u handmatig goedkeurt wordt toegepast en geverifieerd. Bevindingen zonder geautomatiseerde correctie blijven aan u om handmatig af te handelen, precies zoals in het hierboven beschreven scandetail.
U houdt de controle
Auto-remediation staat uit totdat u het inschakelt. Met uitgeschakelde auto-remediation doet AI Pilot nog steeds al het andere - u keurt simpelweg de correcties goed die u wilt, wanneer u wilt. Met ingeschakelde auto-remediation worden de herstelbare bevindingen bij elke scan voor u afgehandeld, en de handmatige bevindingen blijven aan u om toe te passen.
Het veiligheidsmodel
AI Pilot is zo ontworpen dat schrijftoegang bewust en controleerbaar is:
- Optioneel. AI Pilot staat standaard uit. Alleen-lezen scanning is de standaardhouding voor elke tenant.
- Aparte toestemming. Schrijftoegang gebruikt zijn eigen Microsoft-toestemming, los van de alleen-lezen scantoestemming. Het verlenen ervan vereist een Global Administrator.
- Goedkeuring per item. Elke correctie wordt afzonderlijk beoordeeld en goedgekeurd voordat er iets naar uw tenant wordt geschreven. Geen enkele correctie wordt blindelings automatisch toegepast.
- Geverifieerd. Nadat elke correctie is toegepast, wordt de nieuwe staat geverifieerd en kunt u het resultaat bevestigen met een onafhankelijke scan. Dit geldt ook voor auto-remediation: elke automatisch toegepaste correctie wordt geverifieerd voordat deze als voltooid wordt gemarkeerd.
- Auto-remediation is optioneel. Correcties automatisch toepassen bij voltooiing van een scan gebeurt alleen wanneer u het inschakelt, bovenop een AI Pilot-verbinding. Het past nooit correcties toe die geen geautomatiseerd herstel hebben, en handmatige bevindingen blijven aan u om af te handelen.
- Afgebakend. De schrijfrechten dekken alleen de herstelgebieden die Aether365 ondersteunt.
AI Pilot-toestemming intrekken
Om de AI Pilot-schrijftoegang voor een tenant te verwijderen:
- Open in uw Microsoft-tenant het Entra-beheercentrum (
portal.azure.com> Enterprise Applications > Aether365). - Verwijder de schrijfrechten of verwijder het vermelde item van de bedrijfstoepassing.
Uw alleen-lezen verbinding in Aether365 blijft werken voor scanning nadat u de schrijftoestemming hebt ingetrokken. Als u AI Pilot later opnieuw wilt, schakelt u het weer in vanuit de sectie AI Pilot Connection op de pagina Connect Tenant.
Gerelateerd
- Een tenant verbinden - de alleen-lezen verbinding en de AI Pilot Connection instellen
- Bevindingen herstellen - bevindingen handmatig doorwerken
- Dreigingsmeldingen - live identiteitsrisico en breach-response met een klik
- Beleidsbeheer - belangrijke tenantbeleidsregels beoordelen en verharden
- Scanresultaten lezen - de scanuitvoer begrijpen
- Beveiligingsmodel - alleen-lezen standaard en optionele schrijftoegang
- Microsoft-rechten - rechten die Aether365 aanvraagt