AI Pilot
Kärnan i Aether365 är skrivskyddad Microsoft 365-säkerhetsskanning: den skannar din tenant, visar fynd och ger dig åtgärdssteg att utföra själv. AI Pilot utökar detta med assisterad åtgärd. Efter en skanning kan AI Pilot föreslå specifika korrigeringar, låta dig granska var och en och tillämpa de ändringar du godkänner direkt i din Microsoft 365-tenant via Microsoft Graph.
AI Pilot är valfri och använder ett separat Microsoft-skrivsamtycke. Skrivskyddad skanning förblir standard för varje tenant, och inget skrivs till din tenant om du inte godkänner det.
Hur AI Pilot skiljer sig från skrivskyddad skanning
| Skrivskyddad skanning (standard) | AI Pilot (valfri) | |
|---|---|---|
| Vad den gör | Läser tenantkonfigurationen, kör skanningar, visar fynd och åtgärdssteg | Allt skanning gör, plus att tillämpa de korrigeringar du godkänner |
| Vem som tillämpar korrigeringar | Du, genom att följa åtgärdsstegen | AI Pilot, efter ditt godkännande per post |
| Samtycke | Skrivskyddat Microsoft-samtycke (ges när du ansluter en tenant) | Ett separat skrivsamtycke, ges endast när du aktiverar AI Pilot |
| Abonnemang | Alla abonnemang | Pro och Enterprise |
Skrivskyddad skanning är alltid standard. AI Pilot ändrar aldrig den hållningen på egen hand: den lägger till ett valfritt, separat skrivsamtycke som du uttryckligen ställer in.
Tillgänglighet
AI Pilot är tillgänglig i abonnemangen Pro och Enterprise. Om ditt abonnemang inte inkluderar den uppmanar AI Pilot-avsnittet dig att uppgradera. Skrivskyddad skanning fortsätter att fungera i alla abonnemang.
AI Pilot-flödet
Att använda AI Pilot följer fem steg:
- Anslut en AI Pilot-tenant - ge det separata Microsoft-skrivsamtycket för den tenant du vill aktivera.
- Kör en AI Pilot-skanning - Aether365 skannar tenanten och identifierar misslyckade kontroller.
- Granska fynd - AI Pilot genererar en åtgärdsplan som visar varje föreslagen ändring, med det aktuella värdet och det föreslagna nya värdet sida vid sida.
- Godkänn korrigeringar per post - du godkänner varje korrigering enskilt. Inget tillämpas förrän du gör det.
- AI Pilot tillämpar och verifierar - godkända korrigeringar tillämpas via Microsoft Graph, och det nya tillståndet verifieras.
Aktivera AI Pilot för en tenant
AI Pilot kräver ett separat Microsoft-administratörssamtycke som ger avgränsade skrivbehörigheter utöver de läsbehörigheter som används för skanning. Detta är ett engångssteg per tenant, och det påverkar inte den skrivskyddade anslutning du redan har.
Global Administrator krävs
AI Pilot-samtycket måste godkännas av en Global Administrator för den tenant du vill aktivera. Skrivbehörigheterna gör det möjligt för Aether365 att tillämpa de korrigeringar du godkänner i den tenanten.
Steg:
- Öppna sidan Connect Tenant.
- Hitta avsnittet AI Pilot Connection.
- Välj den anslutna tenant du vill aktivera AI Pilot på och klicka sedan på Enable AI Pilot.
- Du omdirigeras till Microsofts samtyckesskärm. Logga in med ett Global Administrator-konto för den tenanten.
- Granska de avgränsade skrivbehörigheterna som visas på samtyckesskärmen och klicka sedan på Accept.
- Microsoft skickar tillbaka dig till Aether365. Tenanten visar nu ett AI Pilot-märke som bekräftar att skrivsamtycket är aktivt.
Din befintliga skrivskyddade anslutning för samma tenant påverkas inte. AI Pilot ansluts som en separat, oberoende anslutning vid sidan av, inte som en uppgradering som ersätter den. Skanning fortsätter oförändrad.
Skrivskyddat förblir standard
Att aktivera AI Pilot på en tenant ändrar inget för dina andra tenants. Varje tenant förblir skrivskyddad tills du aktiverar AI Pilot specifikt på den.
Kör en AI Pilot-skanning och granska planen
När en tenant har AI Pilot aktiverad kan du omvandla skanningsresultat till en åtgärdsplan:
- Kör en skanning för tenanten (manuellt eller enligt dess schema), eller använd en slutförd skanning.
- Generera en åtgärdsplan från skanningen i AI Pilot-området. Planen listar de misslyckade kontroller som har en automatiserad korrigering.
- Planen visar varje föreslagen ändring som en rad:
- Kontrollen som misslyckades
- Det aktuella inställningsvärdet
- Det föreslagna nya värdet
- Fyndets allvarlighetsgrad
Granska varje post innan du godkänner något. Varje rad talar om för dig exakt vad som kommer att ändras.
Godkänna korrigeringar per post
AI Pilot tillämpar korrigeringar per post. Inget tillämpas automatiskt, och det finns ingen generell "tillämpa allt"-åtgärd som förbigår din granskning.
- Klicka på Approve i åtgärdsplanen vid varje post du vill att AI Pilot ska tillämpa.
- Godkända poster tillämpas en i taget via Microsoft Graph.
- Efter varje ändring verifierar Aether365 det nya tillståndet och markerar posten som tillämpad.
- Poster du inte godkänner lämnas oförändrade. Du kan återvända till planen senare för att godkänna fler poster.
Bekräfta med en ny skanning
Efter att ha tillämpat korrigeringar kör en ny skanning för att bekräfta att kontrollerna nu godkänns. Skanningen läser det faktiska tenanttillståndet oberoende och är därför den auktoritativa kontrollen av att en korrigering fick effekt.
Automatiserade och manuella korrigeringar i en skannings detalj
Inte varje misslyckad kontroll har en automatiserad korrigering. När du öppnar en skannings detalj och tittar på ett misslyckat fynd talar AI Pilot om för dig vilken typ det är:
- Fynd med en automatiserad korrigering visar en AI Pilot-kryssruta. Bocka i den för att låta AI Pilot tillämpa den korrigeringen åt dig.
- Fynd utan automatiserad korrigering visar en Manual-markering och de manuella åtgärdsstegen att följa själv. För ett steg-för-steg-tillvägagångssätt för att arbeta igenom dessa, se Åtgärda fynd.
Den här uppdelningen är densamma oavsett om du granskar en skanning för att godkänna korrigeringar för hand eller låter automatisk åtgärd hantera de åtgärdbara. De manuella fynden förblir alltid dina att tillämpa.
Automatisk åtgärd vid skanningens slutförande
Utöver att granska korrigeringar en i taget kan AI Pilot tillämpa de åtgärdbara misslyckade fynden automatiskt så snart en AI Pilot-skanning slutförs, och sedan verifiera varje ändring. Detta är bekvämt för tenants du litar på att AI Pilot håller i form utan ett manuellt granskningssteg efter varje skanning.
Automatisk åtgärd körs endast när båda följande är sanna:
- Tenanten har en AI Pilot Connection med skrivsamtycke beviljat.
- Automatisk åtgärd är aktiverad för ditt konto. Detta är en separat brytare utöver att ansluta AI Pilot, så att enbart ha en AI Pilot-anslutning börjar inte tillämpa korrigeringar automatiskt på egen hand.
När båda villkoren är uppfyllda utlöser en slutförd AI Pilot-skanning att de åtgärdbara misslyckade fynden tillämpas och sedan verifieras, på samma sätt som en korrigering du godkänner för hand tillämpas och verifieras. Fynd som inte har någon automatiserad korrigering lämnas åt dig att hantera manuellt, precis som i skanningsdetaljen som beskrivs ovan.
Du behåller kontrollen
Automatisk åtgärd är avstängd tills du aktiverar den. Med den avstängd gör AI Pilot fortfarande allt annat - du godkänner bara de korrigeringar du vill, när du vill. Med den påslagen hanteras de åtgärdbara fynden åt dig vid varje skanning, och de manuella fynden är fortfarande dina att tillämpa.
Säkerhetsmodellen
AI Pilot är utformad så att skrivåtkomst är medveten och granskningsbar:
- Valfri. AI Pilot är avstängd som standard. Skrivskyddad skanning är standardhållningen för varje tenant.
- Separat samtycke. Skrivåtkomst använder sitt eget Microsoft-samtycke, åtskilt från det skrivskyddade skanningssamtycket. Att bevilja det kräver en Global Administrator.
- Godkännande per post. Varje korrigering granskas och godkänns enskilt innan något skrivs till din tenant. Ingen korrigering tillämpas blint automatiskt.
- Verifierad. Efter att varje korrigering har tillämpats verifieras det nya tillståndet, och du kan bekräfta resultatet med en oberoende skanning. Detta gäller även för automatisk åtgärd: varje automatiskt tillämpad korrigering verifieras innan den markeras som klar.
- Automatisk åtgärd är valfri. Att tillämpa korrigeringar automatiskt vid skanningens slutförande sker endast när du slår på det, utöver en AI Pilot-anslutning. Den tillämpar aldrig korrigeringar som inte har en automatiserad åtgärd, och manuella fynd förblir dina att hantera.
- Avgränsad. Skrivbehörigheterna omfattar endast de åtgärdsområden som Aether365 stöder.
Återkalla AI Pilot-samtycke
Så här tar du bort AI Pilot-skrivåtkomst för en tenant:
- Öppna Entra-administrationscentret i din Microsoft-tenant (
portal.azure.com> Enterprise Applications > Aether365). - Ta bort skrivbehörigheterna, eller ta bort posten för företagsprogrammet.
Din skrivskyddade anslutning i Aether365 fortsätter att fungera för skanning efter att du återkallat skrivsamtycket. Om du senare vill ha AI Pilot igen, återaktivera den från avsnittet AI Pilot Connection på sidan Connect Tenant.
Relaterat
- Anslut en tenant - ställa in den skrivskyddade anslutningen och AI Pilot Connection
- Åtgärda fynd - arbeta igenom fynd manuellt
- Hotvarningar - live identitetsrisk och intrångsrespons med ett klick
- Policyhantering - granska och härda centrala tenantpolicyer
- Läsa skanningsresultat - förstå skanningsutdata
- Säkerhetsmodell - skrivskyddad standard och valfri skrivåtkomst
- Microsoft-behörigheter - behörigheter som Aether365 begär