AI Pilot
Sercem Aether365 jest skanowanie bezpieczeństwa Microsoft 365 w trybie tylko do odczytu: skanuje Twój tenant, pokazuje znaleziska i podaje kroki naprawcze, które wykonujesz samodzielnie. AI Pilot rozszerza to o naprawę wspomaganą. Po skanie AI Pilot może zaproponować konkretne poprawki, pozwolić Ci przejrzeć każdą z nich i zastosować zatwierdzone zmiany bezpośrednio w Twoim tenancie Microsoft 365 za pośrednictwem Microsoft Graph.
AI Pilot jest opcjonalny i korzysta z osobnego połączenia Microsoft ze zgodą na zapis. Skanowanie w trybie tylko do odczytu pozostaje domyślne dla każdego tenanta, a nic nie zostaje zapisane w Twoim tenancie, dopóki tego nie zatwierdzisz.
Czym AI Pilot różni się od skanowania w trybie tylko do odczytu
| Skanowanie tylko do odczytu (domyślne) | AI Pilot (opcjonalny) | |
|---|---|---|
| Co robi | Odczytuje konfigurację tenanta, uruchamia skany, pokazuje znaleziska i kroki naprawcze | Wszystko to, co skanowanie, plus stosowanie zatwierdzonych poprawek |
| Kto stosuje poprawki | Ty, wykonując kroki naprawcze | AI Pilot, po Twoim zatwierdzeniu każdej pozycji |
| Zgoda | Zgoda Microsoft tylko do odczytu (udzielana przy łączeniu tenanta) | Osobna zgoda na zapis, udzielana tylko przy włączeniu AI Pilot |
| Plany | Wszystkie plany | Pro i Enterprise |
Skanowanie w trybie tylko do odczytu jest zawsze domyślne. AI Pilot nigdy nie zmienia tej zasady samodzielnie: dodaje opcjonalne, osobne połączenie ze zgodą na zapis, które konfigurujesz w sposób jawny.
Dostępność
AI Pilot jest dostępny w planach Pro i Enterprise. Jeśli Twój plan go nie obejmuje, sekcja AI Pilot zachęci Cię do podniesienia planu. Skanowanie w trybie tylko do odczytu działa w każdym planie.
Przebieg pracy z AI Pilot
Korzystanie z AI Pilot składa się z pięciu kroków:
- Połącz tenant z AI Pilot - udziel osobnej zgody Microsoft na zapis dla tenanta, który chcesz włączyć.
- Uruchom skan AI Pilot - Aether365 skanuje tenant i identyfikuje niespełnione kontrole.
- Przejrzyj znaleziska - AI Pilot generuje plan naprawczy, który pokazuje każdą proponowaną zmianę, z bieżącą wartością i proponowaną nową wartością obok siebie.
- Zatwierdź poprawki dla poszczególnych pozycji - każdą poprawkę zatwierdzasz osobno. Nic nie zostaje zastosowane, dopóki tego nie zrobisz.
- AI Pilot stosuje i weryfikuje - zatwierdzone poprawki są stosowane za pośrednictwem Microsoft Graph, a nowy stan jest weryfikowany.
Włączanie AI Pilot dla tenanta
AI Pilot wymaga osobnej zgody administratora Microsoft, która przyznaje ograniczone uprawnienia do zapisu oprócz uprawnień do odczytu używanych podczas skanowania. To jednorazowy krok dla każdego tenanta i nie wpływa on na istniejące już połączenie tylko do odczytu.
Wymagany administrator globalny (Global Administrator)
Zgodę dla AI Pilot musi zatwierdzić administrator globalny (Global Administrator) tenanta, który chcesz włączyć. Uprawnienia do zapisu pozwalają Aether365 stosować zatwierdzone przez Ciebie poprawki w tym tenancie.
Kroki:
- Otwórz stronę Połącz tenant.
- Znajdź sekcję Połączenie AI Pilot.
- Wybierz połączony tenant, dla którego chcesz włączyć AI Pilot, a następnie kliknij Włącz AI Pilot.
- Nastąpi przekierowanie do ekranu zgody Microsoft. Zaloguj się przy użyciu konta administratora globalnego (Global Administrator) dla tego tenanta.
- Przejrzyj ograniczone uprawnienia do zapisu pokazane na ekranie zgody, a następnie kliknij Akceptuj.
- Microsoft przekieruje Cię z powrotem do Aether365. Tenant pokazuje teraz oznaczenie AI Pilot, potwierdzając, że zgoda na zapis jest aktywna.
Istniejące połączenie tylko do odczytu dla tego samego tenanta pozostaje nienaruszone. AI Pilot zostaje połączony jako osobne, niezależne połączenie obok niego, a nie jako rozszerzenie, które je zastępuje. Skanowanie działa bez zmian.
Tryb tylko do odczytu pozostaje domyślny
Włączenie AI Pilot na jednym tenancie nie zmienia niczego w pozostałych tenantach. Każdy tenant pozostaje w trybie tylko do odczytu, dopóki nie włączysz na nim AI Pilot osobno.
Uruchamianie skanu AI Pilot i przeglądanie planu
Gdy tenant ma włączony AI Pilot, możesz przekształcić wyniki skanu w plan naprawczy:
- Uruchom skan dla tenanta (ręcznie lub zgodnie z harmonogramem) albo skorzystaj z zakończonego skanu.
- W obszarze AI Pilot wygeneruj plan naprawczy na podstawie skanu. Plan wymienia niespełnione kontrole, które mają zautomatyzowaną poprawkę.
- Plan pokazuje każdą proponowaną zmianę jako wiersz:
- Kontrolę, która się nie powiodła
- Bieżącą wartość ustawienia
- Proponowaną nową wartość
- Poziom ważności znaleziska
Przejrzyj każdą pozycję, zanim cokolwiek zatwierdzisz. Każdy wiersz dokładnie wskazuje, co się zmieni.
Zatwierdzanie poprawek dla poszczególnych pozycji
AI Pilot stosuje poprawki dla poszczególnych pozycji. Nic nie jest stosowane automatycznie i nie ma zbiorczej akcji typu „zastosuj wszystko”, która pomijałaby Twoją kontrolę.
- W planie naprawczym kliknij Zatwierdź przy każdej pozycji, którą AI Pilot ma zastosować.
- Zatwierdzone pozycje są stosowane pojedynczo, za pośrednictwem Microsoft Graph.
- Po każdej zmianie Aether365 weryfikuje nowy stan i oznacza pozycję jako zastosowaną.
- Pozycje, których nie zatwierdzisz, pozostają bez zmian. Możesz później wrócić do planu i zatwierdzić kolejne pozycje.
Potwierdź świeżym skanem
Po zastosowaniu poprawek uruchom nowy skan, aby potwierdzić, że kontrole są teraz spełnione. Skan odczytuje rzeczywisty stan tenanta niezależnie, więc jest miarodajnym potwierdzeniem, że poprawka odniosła skutek.
Poprawki zautomatyzowane i ręczne w szczegółach skanu
Nie każda niespełniona kontrola ma zautomatyzowaną poprawkę. Gdy otworzysz szczegóły skanu i spojrzysz na niespełnione znalezisko, AI Pilot wskaże, którego rodzaju ono jest:
- Znaleziska z zautomatyzowaną poprawką pokazują pole wyboru AI Pilot. Zaznacz je, aby AI Pilot zastosował tę poprawkę za Ciebie.
- Znaleziska bez zautomatyzowanej poprawki mają oznaczenie Ręczne wraz z ręcznymi krokami naprawczymi do samodzielnego wykonania. Podejście krok po kroku do pracy z nimi opisano w Naprawianiu znalezisk.
Ten podział jest taki sam, niezależnie od tego, czy przeglądasz skan, aby zatwierdzać poprawki ręcznie, czy pozwalasz automatycznej naprawie zająć się tymi możliwymi do naprawienia. Znaleziska ręczne zawsze pozostają w Twojej gestii.
Automatyczna naprawa po zakończeniu skanu
Poza przeglądaniem poprawek po kolei AI Pilot może stosować możliwe do naprawienia niespełnione znaleziska automatycznie, gdy tylko skan AI Pilot się zakończy, a następnie weryfikować każdą zmianę. To wygodne dla tenantów, którym ufasz na tyle, by AI Pilot utrzymywał je w dobrej kondycji bez ręcznego przeglądu po każdym skanie.
Automatyczna naprawa uruchamia się tylko wtedy, gdy oba poniższe warunki są spełnione:
- Tenant ma połączenie AI Pilot z udzieloną zgodą na zapis.
- Dla Twojego konta jest włączona automatyczna naprawa. To przełącznik osobny od łączenia AI Pilot, więc samo posiadanie połączenia AI Pilot nie uruchamia automatycznego stosowania poprawek.
Gdy oba warunki są spełnione, zakończony skan AI Pilot powoduje zastosowanie możliwych do naprawienia niespełnionych znalezisk, a następnie ich weryfikację, dokładnie tak samo jak w przypadku poprawki zatwierdzanej ręcznie. Znaleziska, które nie mają zautomatyzowanej poprawki, pozostają do ręcznej obsługi przez Ciebie, dokładnie tak jak w opisanych powyżej szczegółach skanu.
Zachowujesz kontrolę
Automatyczna naprawa jest wyłączona, dopóki jej nie włączysz. Gdy jest wyłączona, AI Pilot nadal robi wszystko inne - po prostu zatwierdzasz poprawki, które chcesz, kiedy chcesz. Gdy jest włączona, możliwe do naprawienia znaleziska są obsługiwane za Ciebie przy każdym skanie, a znaleziska ręczne nadal pozostają w Twojej gestii.
Model bezpieczeństwa
AI Pilot zaprojektowano tak, aby dostęp do zapisu był świadomy i podlegał przeglądowi:
- Opcjonalny. AI Pilot jest domyślnie wyłączony. Skanowanie tylko do odczytu jest domyślną postawą dla każdego tenanta.
- Osobna zgoda. Dostęp do zapisu korzysta z własnej zgody Microsoft, odrębnej od zgody na skanowanie tylko do odczytu. Jej udzielenie wymaga administratora globalnego (Global Administrator).
- Zatwierdzenie każdej pozycji. Każda poprawka jest przeglądana i zatwierdzana osobno, zanim cokolwiek zostanie zapisane w Twoim tenancie. Żadna poprawka nie jest stosowana automatycznie i na ślepo.
- Zweryfikowane. Po zastosowaniu każdej poprawki nowy stan jest weryfikowany, a wynik możesz potwierdzić niezależnym skanem. Dotyczy to także automatycznej naprawy: każda automatycznie zastosowana poprawka jest weryfikowana, zanim zostanie oznaczona jako gotowa.
- Automatyczna naprawa jest opcjonalna. Automatyczne stosowanie poprawek po zakończeniu skanu następuje tylko wtedy, gdy je włączysz, w uzupełnieniu połączenia AI Pilot. Nigdy nie stosuje poprawek, które nie mają zautomatyzowanej naprawy, a znaleziska ręczne pozostają w Twojej gestii.
- Ograniczone uprawnienia. Uprawnienia do zapisu obejmują wyłącznie obszary naprawcze obsługiwane przez Aether365.
Cofanie zgody AI Pilot
Aby usunąć dostęp AI Pilot do zapisu dla tenanta:
- W swoim tenancie Microsoft otwórz centrum administracyjne Entra (
portal.azure.com> Aplikacje dla przedsiębiorstw > Aether365). - Usuń uprawnienia do zapisu lub usuń wpis aplikacji dla przedsiębiorstw.
Twoje połączenie tylko do odczytu w Aether365 nadal działa przy skanowaniu po cofnięciu zgody na zapis. Jeśli później znów zechcesz korzystać z AI Pilot, włącz go ponownie w sekcji Połączenie AI Pilot na stronie Połącz tenant.
Powiązane
- Połącz tenant - konfiguracja połączenia tylko do odczytu oraz połączenia AI Pilot
- Naprawianie znalezisk - ręczna praca ze znaleziskami
- Alerty o zagrożeniach - bieżące ryzyko tożsamości i reagowanie na naruszenia jednym kliknięciem
- Zarządzanie zasadami - przegląd i wzmacnianie kluczowych zasad tenanta
- Odczytywanie wyników skanów - rozumienie danych wyjściowych skanu
- Model bezpieczeństwa - domyślny tryb tylko do odczytu i opcjonalny dostęp do zapisu
- Uprawnienia Microsoft - uprawnienia, o które prosi Aether365