AI Pilot
Aether365'in temeli salt okunur Microsoft 365 güvenlik taramasıdır: tenant'ınızı tarar, bulguları gösterir ve kendiniz uygulayabileceğiniz düzeltme adımlarını sunar. AI Pilot ise bunu yardımcı düzeltme ile genişletir. Bir taramanın ardından AI Pilot belirli düzeltmeler önerebilir, her birini incelemenize olanak tanır ve onayladığınız değişiklikleri Microsoft Graph üzerinden doğrudan Microsoft 365 tenant'ınızda uygular.
AI Pilot isteğe bağlıdır ve ayrı bir Microsoft yazma onayı bağlantısı kullanır. Salt okunur tarama her tenant için varsayılan olarak kalır ve siz onaylamadıkça tenant'ınıza hiçbir şey yazılmaz.
AI Pilot, salt okunur taramadan nasıl ayrılır
| Salt okunur tarama (varsayılan) | AI Pilot (isteğe bağlı) | |
|---|---|---|
| Ne yapar | Tenant yapılandırmasını okur, taramalar çalıştırır, bulguları ve düzeltme adımlarını gösterir | Taramanın yaptığı her şey, ayrıca onayladığınız düzeltmelerin uygulanması |
| Düzeltmeleri kim uygular | Düzeltme adımlarını izleyerek siz | Sizin tek tek onayınızdan sonra AI Pilot |
| Onay | Salt okunur Microsoft onayı (bir tenant bağladığınızda verilir) | Yalnızca AI Pilot'u etkinleştirdiğinizde verilen ayrı bir yazma onayı |
| Planlar | Tüm planlar | Pro ve Enterprise |
Salt okunur tarama her zaman varsayılandır. AI Pilot bu duruşu kendiliğinden asla değiştirmez: yalnızca açıkça kurduğunuz isteğe bağlı, ayrı bir yazma onayı bağlantısı ekler.
Kullanılabilirlik
AI Pilot, Pro ve Enterprise planlarında kullanılabilir. Planınız bunu içermiyorsa, AI Pilot bölümü sizi yükseltmeye yönlendirir. Salt okunur tarama her planda çalışmaya devam eder.
AI Pilot akışı
AI Pilot'u kullanmak beş adımdan oluşur:
- Bir AI Pilot tenant'ı bağlayın - etkinleştirmek istediğiniz tenant için ayrı Microsoft yazma onayını verin.
- Bir AI Pilot taraması çalıştırın - Aether365 tenant'ı tarar ve başarısız kontrolleri belirler.
- Bulguları inceleyin - AI Pilot, önerilen her değişikliği mevcut değer ve önerilen yeni değer yan yana olacak şekilde gösteren bir düzeltme planı oluşturur.
- Düzeltmeleri tek tek onaylayın - her düzeltmeyi ayrı ayrı onaylarsınız. Siz onaylayana kadar hiçbir şey uygulanmaz.
- AI Pilot uygular ve doğrular - onaylanan düzeltmeler Microsoft Graph üzerinden uygulanır ve yeni durum doğrulanır.
Bir tenant için AI Pilot'u etkinleştirme
AI Pilot, tarama için kullanılan okuma izinlerine ek olarak kapsamlı yazma izinleri veren ayrı bir Microsoft yönetici onayı gerektirir. Bu, tenant başına yalnızca bir kez yapılan bir adımdır ve halihazırda sahip olduğunuz salt okunur bağlantıyı etkilemez.
Global Yönetici gereklidir
AI Pilot onayı, etkinleştirmek istediğiniz tenant için bir Global Yönetici tarafından onaylanmalıdır. Yazma izinleri, Aether365'in o tenant'ta onayladığınız düzeltmeleri uygulamasına olanak tanır.
Adımlar:
- Connect Tenant sayfasını açın.
- AI Pilot Connection bölümünü bulun.
- AI Pilot'u etkinleştirmek istediğiniz bağlı tenant'ı seçin, ardından Enable AI Pilot seçeneğine tıklayın.
- Microsoft onay ekranına yönlendirilirsiniz. O tenant için bir Global Yönetici hesabıyla oturum açın.
- Onay ekranında gösterilen kapsamlı yazma izinlerini inceleyin, ardından Accept seçeneğine tıklayın.
- Microsoft sizi tekrar Aether365'e yönlendirir. Tenant artık yazma onayının etkin olduğunu doğrulayan bir AI Pilot rozeti gösterir.
Aynı tenant için mevcut salt okunur bağlantınız etkilenmez. AI Pilot, onun yerini alan bir yükseltme olarak değil, onunla birlikte ayrı, bağımsız bir bağlantı olarak bağlanır. Tarama değişmeden devam eder.
Salt okunur, varsayılan olarak kalır
Bir tenant'ta AI Pilot'u etkinleştirmek, diğer tenant'larınız için hiçbir şeyi değiştirmez. Her tenant, siz özellikle o tenant'ta AI Pilot'u etkinleştirene kadar salt okunur kalır.
Bir AI Pilot taraması çalıştırma ve planı inceleme
Bir tenant'ta AI Pilot etkinleştirildikten sonra, tarama sonuçlarını bir düzeltme planına dönüştürebilirsiniz:
- Tenant için bir tarama çalıştırın (manuel olarak ya da kendi programına göre) veya tamamlanmış bir taramayı kullanın.
- AI Pilot alanında, taramadan bir düzeltme planı oluşturun. Plan, otomatik düzeltmesi olan başarısız kontrolleri listeler.
- Plan, önerilen her değişikliği bir satır olarak gösterir:
- Başarısız olan kontrol
- Mevcut ayar değeri
- Önerilen yeni değer
- Bulgunun önem derecesi
Herhangi bir şeyi onaylamadan önce her öğeyi inceleyin. Her satır, tam olarak neyin değişeceğini size söyler.
Düzeltmeleri tek tek onaylama
AI Pilot, düzeltmeleri tek tek uygular. Hiçbir şey otomatik olarak uygulanmaz ve incelemenizi atlayan toplu bir "her şeyi uygula" eylemi yoktur.
- Düzeltme planında, AI Pilot'un uygulamasını istediğiniz her öğede Approve seçeneğine tıklayın.
- Onaylanan öğeler, Microsoft Graph üzerinden teker teker uygulanır.
- Her değişiklikten sonra Aether365 yeni durumu doğrular ve öğeyi uygulanmış olarak işaretler.
- Onaylamadığınız öğeler değiştirilmeden bırakılır. Daha fazla öğe onaylamak için planı daha sonra tekrar açabilirsiniz.
Yeni bir taramayla doğrulayın
Düzeltmeleri uyguladıktan sonra, kontrollerin artık başarılı olduğunu doğrulamak için yeni bir tarama çalıştırın. Tarama, gerçek tenant durumunu bağımsız olarak okur; bu nedenle bir düzeltmenin gerçekten etkili olduğunu gösteren en güvenilir kontroldür.
Bir taramanın detayında otomatik ve manuel düzeltmeler
Her başarısız kontrolün otomatik düzeltmesi yoktur. Bir taramanın detayını açıp başarısız bir bulguya baktığınızda, AI Pilot size bunun hangi türde olduğunu söyler:
- Otomatik düzeltmesi olan bulgular bir AI Pilot onay kutusu gösterir. AI Pilot'un o düzeltmeyi sizin yerinize uygulaması için kutuyu işaretleyin.
- Otomatik düzeltmesi olmayan bulgular bir Manual işareti ve kendiniz izleyeceğiniz manuel düzeltme adımlarını gösterir. Bunları adım adım çözmeye yönelik bir yaklaşım için bkz. Bulguları Düzeltme.
Bu ayrım, ister düzeltmeleri elle onaylamak için bir taramayı inceliyor olun ister düzeltilebilir olanları otomatik düzeltmenin halletmesine izin veriyor olun aynıdır. Manuel bulgular her zaman uygulanması size kalır.
Tarama tamamlandığında otomatik düzeltme
Düzeltmeleri teker teker incelemenin ötesinde, AI Pilot bir AI Pilot taraması tamamlanır tamamlanmaz düzeltilebilir başarısız bulguları otomatik olarak uygulayabilir, ardından her değişikliği doğrular. Bu, her taramadan sonra manuel bir inceleme adımı olmadan AI Pilot'un düzgün halde tutmasına güvendiğiniz tenant'lar için kullanışlıdır.
Otomatik düzeltme yalnızca aşağıdakilerin her ikisi de doğru olduğunda çalışır:
- Tenant'ta yazma onayı verilmiş bir AI Pilot bağlantısı vardır.
- Hesabınız için otomatik düzeltme etkindir. Bu, AI Pilot'u bağlamaktan ayrı bir anahtardır; bu nedenle yalnızca bir AI Pilot bağlantısına sahip olmak, düzeltmelerin kendiliğinden otomatik uygulanmasını başlatmaz.
Her iki koşul da sağlandığında, tamamlanan bir AI Pilot taraması düzeltilebilir başarısız bulguların uygulanmasını ve ardından doğrulanmasını tetikler; tıpkı elle onayladığınız bir düzeltmenin uygulanıp doğrulanması gibi. Otomatik düzeltmesi olmayan bulgular, yukarıda açıklanan tarama detayındaki gibi tam olarak manuel olarak halletmeniz için bırakılır.
Kontrol sizde kalır
Siz etkinleştirene kadar otomatik düzeltme kapalıdır. Kapalıyken AI Pilot diğer her şeyi yine de yapar; siz yalnızca istediğiniz düzeltmeleri istediğiniz zaman onaylarsınız. Açıkken, düzeltilebilir bulgular her taramada sizin için halledilir ve manuel bulguların uygulanması yine size kalır.
Güvenlik modeli
AI Pilot, yazma erişiminin bilinçli ve incelenebilir olması için tasarlanmıştır:
- İsteğe bağlı. AI Pilot varsayılan olarak kapalıdır. Salt okunur tarama her tenant için varsayılan duruştur.
- Ayrı onay. Yazma erişimi, salt okunur tarama onayından farklı, kendi Microsoft onayını kullanır. Bunu vermek bir Global Yönetici gerektirir.
- Tek tek onay. Tenant'ınıza herhangi bir şey yazılmadan önce her düzeltme ayrı ayrı incelenir ve onaylanır. Hiçbir düzeltme gözü kapalı otomatik uygulanmaz.
- Doğrulanmış. Her düzeltme uygulandıktan sonra yeni durum doğrulanır ve sonucu bağımsız bir taramayla teyit edebilirsiniz. Bu, otomatik düzeltme için de geçerlidir: otomatik uygulanan her düzeltme, tamamlanmış olarak işaretlenmeden önce doğrulanır.
- Otomatik düzeltme isteğe bağlıdır. Tarama tamamlandığında düzeltmelerin otomatik uygulanması yalnızca bir AI Pilot bağlantısının üzerine bunu açtığınızda gerçekleşir. Otomatik düzeltmesi olmayan düzeltmeleri asla uygulamaz ve manuel bulguların halledilmesi size kalır.
- Kapsamlı. Yazma izinleri yalnızca Aether365'in desteklediği düzeltme alanlarını kapsar.
AI Pilot onayını geri çekme
Bir tenant için AI Pilot yazma erişimini kaldırmak için:
- Microsoft tenant'ınızda Entra yönetim merkezini açın (
portal.azure.com> Enterprise Applications > Aether365). - Yazma izinlerini kaldırın ya da kurumsal uygulama girdisini kaldırın.
Yazma onayını geri çektikten sonra Aether365'teki salt okunur bağlantınız tarama için çalışmaya devam eder. İleride yeniden AI Pilot isterseniz, Connect Tenant sayfasındaki AI Pilot Connection bölümünden yeniden etkinleştirin.
İlgili
- Bir Tenant Bağlama - salt okunur bağlantıyı ve AI Pilot Connection bağlantısını kurma
- Bulguları Düzeltme - bulguları manuel olarak çözme
- Tehdit Uyarıları - canlı kimlik riski ve tek tıkla ihlal müdahalesi
- Politika Yönetimi - kilit tenant politikalarını inceleme ve sıkılaştırma
- Tarama Sonuçlarını Okuma - tarama çıktısını anlama
- Güvenlik Modeli - salt okunur varsayılan ve isteğe bağlı yazma erişimi
- Microsoft İzinleri - Aether365'in talep ettiği izinler