AI Pilot
O núcleo do Aether365 é a análise de segurança do Microsoft 365 em modo só de leitura: analisa o seu tenant, mostra os resultados e indica os passos de remediação para os executar por si próprio. O AI Pilot vai mais além, com remediação assistida. Após uma análise, o AI Pilot pode propor correções específicas, deixá-lo rever cada uma e aplicar diretamente no seu tenant Microsoft 365, através do Microsoft Graph, as alterações que aprovar.
O AI Pilot é opcional e utiliza uma ligação separada de consentimento de escrita da Microsoft. A análise só de leitura continua a ser a predefinição de todos os tenants e nada é escrito no seu tenant sem a sua aprovação.
Em que difere o AI Pilot da análise só de leitura
| Análise só de leitura (predefinição) | AI Pilot (opcional) | |
|---|---|---|
| O que faz | Lê a configuração do tenant, executa análises, mostra resultados e passos de remediação | Tudo o que a análise faz, além de aplicar as correções que aprovar |
| Quem aplica as correções | Você, seguindo os passos de remediação | O AI Pilot, após a sua aprovação item a item |
| Consentimento | Consentimento de leitura da Microsoft (concedido quando liga um tenant) | Um consentimento de escrita separado, concedido apenas quando ativa o AI Pilot |
| Planos | Todos os planos | Planos pagos |
A análise só de leitura é sempre a predefinição. O AI Pilot nunca altera essa postura por si só: acrescenta uma ligação opcional e separada de consentimento de escrita que configura explicitamente.
Disponibilidade
O AI Pilot está disponível nos planos pagos. Se o seu plano não o incluir, a secção do AI Pilot sugere-lhe que faça o upgrade. A análise só de leitura continua a funcionar em todos os planos.
O fluxo do AI Pilot
A utilização do AI Pilot segue cinco passos:
- Ligar um tenant ao AI Pilot - conceda o consentimento de escrita separado da Microsoft para o tenant que pretende ativar.
- Executar uma análise do AI Pilot - o Aether365 analisa o tenant e identifica as verificações que falharam.
- Rever os resultados - o AI Pilot gera um plano de remediação que mostra cada alteração proposta, com o valor atual e o novo valor proposto lado a lado.
- Aprovar as correções item a item - aprova cada correção individualmente. Nada é aplicado enquanto não o fizer.
- O AI Pilot aplica e verifica - as correções aprovadas são aplicadas através do Microsoft Graph e o novo estado é verificado.
Ativar o AI Pilot para um tenant
O AI Pilot requer um consentimento de administrador da Microsoft separado, que concede permissões de escrita restritas para além das permissões de leitura usadas na análise. Trata-se de um passo único por tenant e não afeta a ligação só de leitura que já tem.
É necessário um Administrador Global
O consentimento do AI Pilot tem de ser aprovado por um Administrador Global do tenant que pretende ativar. As permissões de escrita permitem que o Aether365 aplique nesse tenant as correções que aprovar.
Passos:
- Abra a página Connect Tenant.
- Encontre a secção AI Pilot Connection.
- Escolha o tenant ligado no qual pretende ativar o AI Pilot e, em seguida, clique em Enable AI Pilot.
- É reencaminhado para o ecrã de consentimento da Microsoft. Inicie sessão com uma conta de Administrador Global desse tenant.
- Reveja as permissões de escrita restritas apresentadas no ecrã de consentimento e clique em Accept.
- A Microsoft reencaminha-o de volta para o Aether365. O tenant passa a apresentar um emblema AI Pilot, a confirmar que o consentimento de escrita está ativo.
A sua ligação só de leitura existente para o mesmo tenant não é afetada. O AI Pilot é ligado como uma ligação separada e independente, a par dela, e não como um upgrade que a substitui. A análise continua a funcionar sem alterações.
A leitura continua a ser a predefinição
Ativar o AI Pilot num tenant não altera nada nos seus outros tenants. Cada tenant permanece em modo só de leitura até ativar nele o AI Pilot especificamente.
Executar uma análise do AI Pilot e rever o plano
Depois de um tenant ter o AI Pilot ativado, pode transformar os resultados da análise num plano de remediação:
- Execute uma análise ao tenant (manualmente ou de acordo com o seu agendamento), ou utilize uma análise concluída.
- Na área do AI Pilot, gere um plano de remediação a partir da análise. O plano lista as verificações falhadas que têm uma correção automática.
- O plano mostra cada alteração proposta como uma linha:
- A verificação que falhou
- O valor atual da definição
- O novo valor proposto
- A gravidade do resultado
Reveja todos os itens antes de aprovar seja o que for. Cada linha indica-lhe exatamente o que vai mudar.
Níveis de risco
Cada correção automática tem um nível de risco que reflete o quão disruptiva a alteração pode ser caso não seja a pretendida:
- Baixo - reforço de rotina com perturbação insignificante, como bloquear inscrições por e-mail de autosserviço ou ativar um método de autenticação mais forte.
- Médio - restrições mais apertadas que podem afetar a utilização do dia a dia se forem mal delimitadas, como restringir o acesso de convidados ou a partilha externa.
- Alto - alterações que podem deixar utilizadores sem acesso se forem mal configuradas, como as políticas de Conditional Access. As alterações de risco alto nunca são aplicadas automaticamente e exigem sempre a sua aprovação explícita.
O plano de remediação atribui a cada item um emblema com o respetivo nível de risco, para que possa priorizar a sua revisão. A remediação automática (abaixo) aplica apenas as correções de risco baixo e médio; as alterações de risco alto aguardam sempre por si.
Aprovar as correções item a item
O AI Pilot aplica as correções item a item. Nada é aplicado automaticamente e não existe qualquer ação genérica de "aplicar tudo" que contorne a sua revisão.
- No plano de remediação, clique em Approve em cada item que pretende que o AI Pilot aplique.
- Os itens aprovados são aplicados um de cada vez através do Microsoft Graph.
- Após cada alteração, o Aether365 verifica o novo estado e marca o item como aplicado.
- Os itens que não aprovar ficam inalterados. Pode voltar ao plano mais tarde para aprovar mais itens.
Confirme com uma nova análise
Depois de aplicar as correções, execute uma nova análise para confirmar que as verificações passam agora. A análise lê o estado real do tenant de forma independente, pelo que é a verificação fidedigna de que a correção teve efeito.
Anular uma correção
Se uma correção aplicada tiver um efeito indesejado, pode revertê-la. Cada item aplicado na vista de atividade do AI Pilot tem uma ação Revert que restaura a definição para o valor anterior e verifica o resultado, da mesma forma que a correção foi aplicada.
A reversão tem salvaguardas: só é executada quando a definição ainda mantém o valor que o AI Pilot definiu. Se algo (ou alguém) alterou essa definição depois de a correção ter sido aplicada, o Revert recusa-se a fazê-lo, em vez de substituir a alteração mais recente, de modo que as suas edições posteriores nunca são sobrepostas.
Correções automáticas e manuais no detalhe de uma análise
Nem todas as verificações falhadas têm uma correção automática. Quando abre o detalhe de uma análise e observa um resultado falhado, o AI Pilot indica-lhe de que tipo se trata:
- Os resultados com correção automática apresentam uma caixa de seleção AI Pilot. Assinale-a para que o AI Pilot aplique essa correção por si.
- Os resultados sem correção automática apresentam um marcador Manual e os passos de remediação manual que deve seguir por si próprio. Para uma abordagem passo a passo de como os resolver, consulte Remediar Resultados.
Esta distinção é a mesma quer esteja a rever uma análise para aprovar correções manualmente, quer deixe a remediação automática tratar das que são corrigíveis. Os resultados manuais permanecem sempre da sua responsabilidade.
Remediação automática na conclusão da análise
Para além de rever as correções uma a uma, o AI Pilot pode aplicar automaticamente os resultados falhados corrigíveis assim que uma análise do AI Pilot é concluída e, em seguida, verificar cada alteração. Isto é útil para os tenants em que confia que o AI Pilot os mantenha em forma sem um passo de revisão manual após cada análise.
A remediação automática só é executada quando ambas as condições seguintes se verificam:
- O tenant tem uma ligação do AI Pilot com consentimento de escrita concedido.
- A remediação automática está ativada na sua conta. Esta é uma opção distinta da ligação do AI Pilot, pelo que o simples facto de ter uma ligação do AI Pilot não inicia, por si só, a aplicação automática de correções.
Quando ambas as condições estão reunidas, uma análise do AI Pilot concluída despoleta a aplicação dos resultados falhados corrigíveis, seguida da respetiva verificação, da mesma forma que uma correção que aprova manualmente é aplicada e verificada. Os resultados sem correção automática ficam para resolver manualmente, tal como no detalhe da análise descrito acima.
A remediação automática aplica apenas as correções de risco baixo e médio. As alterações de risco alto - como as políticas de Conditional Access - nunca são aplicadas automaticamente; aguardam sempre pela sua aprovação explícita, independentemente de a remediação automática estar ativada.
A remediação automática só é executada numa análise do AI Pilot que você mesmo inicie. As análises agendadas são sempre só de leitura: um agendamento nunca executa o AI Pilot e nunca aplica uma correção, mesmo num tenant com a remediação automática ativada. A automação nunca escreve no seu tenant por si só.
Mantém o controlo
A remediação automática está desativada até a ativar. Com ela desativada, o AI Pilot continua a fazer tudo o resto - apenas aprova as correções que quer, quando quer. Com ela ativada, os resultados corrigíveis são tratados por si em cada análise, e os resultados manuais continuam a ser da sua responsabilidade.
Contas break-glass
As contas break-glass são contas de acesso de emergência que mantém para nunca ficar sem acesso ao seu próprio tenant. Pode designá-las para uma ligação do AI Pilot, e o AI Pilot exclui-as das alterações de grande impacto - em particular, de qualquer política de Conditional Access que crie.
Defina-as na ligação do AI Pilot por user principal name ou ID de objeto. Se não houver nenhuma conta break-glass designada, o AI Pilot avisa-o antes de aplicar uma alteração de grande impacto, porque aplicar uma sem uma conta de emergência excluída arrisca deixar todos - incluindo você - sem acesso ao tenant. É fortemente recomendado designar pelo menos uma antes de aplicar o Conditional Access.
Conditional Access
As políticas de Conditional Access estão entre os controlos de maior impacto no Microsoft 365: decidem quem pode iniciar sessão e em que condições. O AI Pilot pode criar por si um pequeno conjunto de políticas de Conditional Access recomendadas, com salvaguardas rígidas:
- Block legacy authentication - bloqueia os protocolos antigos que não conseguem impor MFA.
- Require MFA for admins - exige autenticação multifator para as funções privilegiadas do diretório.
- Require MFA for all users - exige autenticação multifator em todos os utilizadores e aplicações.
Como uma política de Conditional Access mal configurada pode deixar todos sem acesso, o AI Pilot nunca ativa nenhuma diretamente. Utiliza um modelo deliberado de dois passos:
- Criar em report-only. O AI Pilot cria a política no modo report-only da Microsoft, com as suas contas break-glass excluídas. O report-only não bloqueia nem concede nada: apenas regista o que teria acontecido, o que pode rever nos seus registos de início de sessão do Entra, no separador Conditional Access.
- Rever o impacto. Compare os resultados em report-only com inícios de sessão reais para confirmar que a política se comporta como pretendido e não apanha ninguém que não devesse.
- Aplicar. Só quando estiver satisfeito é que aplica a política explicitamente com Enforce, o que a passa de report-only para ativada. O AI Pilot avisa-o neste momento se não houver nenhuma conta break-glass excluída.
O Conditional Access nunca é aplicado automaticamente nem imposto sem a sua ação explícita. O AI Pilot só toca nas políticas que ele próprio criou - estas têm um prefixo de nome Aether365 - - e nunca modifica as suas políticas de Conditional Access existentes.
Designe primeiro uma conta break-glass
Antes de aplicar qualquer política de Conditional Access, designe pelo menos uma conta break-glass para manter o acesso de emergência. O AI Pilot exclui-a automaticamente da política.
O modelo de segurança
O AI Pilot foi concebido para que o acesso de escrita seja deliberado e passível de revisão:
- Opcional. O AI Pilot está desativado por predefinição. A análise só de leitura é a postura predefinida de todos os tenants.
- Consentimento separado. O acesso de escrita utiliza o seu próprio consentimento da Microsoft, distinto do consentimento de análise só de leitura. Concedê-lo exige um Administrador Global.
- Aprovação item a item. Cada correção é revista e aprovada individualmente antes de qualquer coisa ser escrita no seu tenant. Nenhuma correção é aplicada automaticamente às cegas.
- Verificado. Depois de cada correção ser aplicada, o novo estado é verificado e pode confirmar o resultado com uma análise independente. Isto também se aplica à remediação automática: cada correção aplicada automaticamente é verificada antes de ser marcada como concluída.
- A remediação automática é opcional. Aplicar correções automaticamente na conclusão da análise só acontece quando a ativa, em complemento de uma ligação do AI Pilot. Nunca aplica correções que não tenham remediação automática, e os resultados manuais continuam a ser da sua responsabilidade.
- Por níveis de risco. Cada correção é classificada como risco baixo, médio ou alto. A remediação automática aplica apenas as correções de risco baixo e médio; as alterações de risco alto exigem sempre aprovação explícita.
- Reversível. As correções aplicadas podem ser revertidas para o valor anterior, com salvaguardas para que uma reversão nunca substitua uma alteração mais recente feita entretanto.
- Consciente das contas break-glass. As contas de acesso de emergência que designar são excluídas das alterações de grande impacto e de qualquer política de Conditional Access que o AI Pilot crie.
- O Conditional Access é em dois passos. As políticas de grande impacto são criadas primeiro em modo report-only e só são aplicadas após a sua revisão e ação explícitas - nunca automaticamente.
- Restrito. As permissões de escrita abrangem apenas as áreas de remediação que o Aether365 suporta.
Revogar o consentimento do AI Pilot
Para remover o acesso de escrita do AI Pilot a um tenant:
- No seu tenant Microsoft, abra o centro de administração Entra (
portal.azure.com> Enterprise Applications > Aether365). - Remova as permissões de escrita, ou remova a entrada da aplicação empresarial.
A sua ligação só de leitura no Aether365 continua a funcionar para análise depois de revogar o consentimento de escrita. Se mais tarde voltar a querer o AI Pilot, reative-o a partir da secção AI Pilot Connection na página Connect Tenant.
Relacionado
- Ligar um Tenant - configurar a ligação só de leitura e a AI Pilot Connection
- Remediar Resultados - resolver resultados manualmente
- Alertas de Ameaças - risco de identidade em tempo real e resposta a violações num clique
- Gestão de Políticas - rever e reforçar as políticas-chave do tenant
- Ler os Resultados da Análise - compreender o resultado da análise
- Modelo de Segurança - predefinição só de leitura e acesso de escrita opcional
- Permissões da Microsoft - permissões que o Aether365 solicita