Skip to content

AI Pilot

Aether365'in temeli salt okunur Microsoft 365 güvenlik taramasıdır: tenant'ınızı tarar, bulguları gösterir ve kendiniz uygulamanız için düzeltme adımları sunar. AI Pilot ise bunu yardımlı düzeltme ile bir adım öteye taşır. Bir taramanın ardından AI Pilot belirli düzeltmeler önerebilir, her birini incelemenize olanak tanır ve onayladığınız değişiklikleri Microsoft Graph üzerinden doğrudan Microsoft 365 tenant'ınıza uygular.

AI Pilot isteğe bağlıdır ve ayrı bir Microsoft yazma onayı bağlantısı kullanır. Salt okunur tarama her tenant için varsayılan olmaya devam eder ve siz onaylamadıkça tenant'ınıza hiçbir şey yazılmaz.

AI Pilot, salt okunur taramadan nasıl ayrılır

Salt okunur tarama (varsayılan)AI Pilot (isteğe bağlı)
Ne yaparTenant yapılandırmasını okur, taramalar çalıştırır, bulguları ve düzeltme adımlarını gösterirTaramanın yaptığı her şeyi, ayrıca onayladığınız düzeltmeleri uygulamayı
Düzeltmeleri kim uygularDüzeltme adımlarını izleyerek sizSizin tek tek onayınızdan sonra AI Pilot
OnaySalt okunur Microsoft onayı (bir tenant bağladığınızda verilir)Yalnızca AI Pilot'u etkinleştirdiğinizde verilen ayrı bir yazma onayı
PlanlarTüm planlarÜcretli planlar

Salt okunur tarama her zaman varsayılandır. AI Pilot bu duruşu kendiliğinden asla değiştirmez: yalnızca açıkça kurduğunuz isteğe bağlı, ayrı bir yazma onayı bağlantısı ekler.

Kullanılabilirlik

AI Pilot, ücretli planlarda kullanılabilir. Planınız bunu içermiyorsa, AI Pilot bölümü sizi yükseltmeye yönlendirir. Salt okunur tarama her planda çalışmaya devam eder.

AI Pilot akışı

AI Pilot'u kullanmak beş adımdan oluşur:

  1. Bir AI Pilot tenant'ı bağlayın - etkinleştirmek istediğiniz tenant için ayrı Microsoft yazma onayını verin.
  2. Bir AI Pilot taraması çalıştırın - Aether365 tenant'ı tarar ve başarısız kontrolleri belirler.
  3. Bulguları inceleyin - AI Pilot, önerilen her değişikliği mevcut değer ve önerilen yeni değer yan yana olacak şekilde gösteren bir düzeltme planı oluşturur.
  4. Düzeltmeleri tek tek onaylayın - her düzeltmeyi ayrı ayrı onaylarsınız. Siz onaylayana kadar hiçbir şey uygulanmaz.
  5. AI Pilot uygular ve doğrular - onaylanan düzeltmeler Microsoft Graph üzerinden uygulanır ve yeni durum doğrulanır.

Bir tenant için AI Pilot'u etkinleştirme

AI Pilot, tarama için kullanılan okuma izinlerine ek olarak kapsamı sınırlı yazma izinleri veren ayrı bir Microsoft yönetici onayı gerektirir. Bu, tenant başına yalnızca bir kez yapılan bir adımdır ve halihazırda sahip olduğunuz salt okunur bağlantıyı etkilemez.

Global Administrator gereklidir

AI Pilot onayı, etkinleştirmek istediğiniz tenant için bir Global Administrator tarafından onaylanmalıdır. Yazma izinleri, Aether365'in o tenant'ta onayladığınız düzeltmeleri uygulamasına olanak tanır.

Adımlar:

  1. Connect Tenant sayfasını açın.
  2. AI Pilot Connection bölümünü bulun.
  3. AI Pilot'u etkinleştirmek istediğiniz bağlı tenant'ı seçin, ardından Enable AI Pilot seçeneğine tıklayın.
  4. Microsoft onay ekranına yönlendirilirsiniz. O tenant için bir Global Administrator hesabıyla oturum açın.
  5. Onay ekranında gösterilen, kapsamı sınırlı yazma izinlerini inceleyin, ardından Accept seçeneğine tıklayın.
  6. Microsoft sizi tekrar Aether365'e yönlendirir. Tenant artık yazma onayının etkin olduğunu doğrulayan bir AI Pilot rozeti gösterir.

Aynı tenant için mevcut salt okunur bağlantınız etkilenmez. AI Pilot, onun yerini alan bir yükseltme olarak değil, onunla birlikte ayrı ve bağımsız bir bağlantı olarak bağlanır. Tarama değişmeden devam eder.

Salt okunur, varsayılan olarak kalır

Bir tenant'ta AI Pilot'u etkinleştirmek, diğer tenant'larınız için hiçbir şeyi değiştirmez. Her tenant, siz özellikle o tenant'ta AI Pilot'u etkinleştirene kadar salt okunur kalır.

Bir AI Pilot taraması çalıştırma ve planı inceleme

Bir tenant'ta AI Pilot etkinleştirildikten sonra, tarama sonuçlarını bir düzeltme planına dönüştürebilirsiniz:

  1. Tenant için bir tarama çalıştırın (manuel olarak ya da kendi programına göre) veya tamamlanmış bir taramayı kullanın.
  2. AI Pilot alanında, taramadan bir düzeltme planı oluşturun. Plan, otomatik düzeltmesi olan başarısız kontrolleri listeler.
  3. Plan, önerilen her değişikliği bir satır olarak gösterir:
    • Başarısız olan kontrol
    • Mevcut ayar değeri
    • Önerilen yeni değer
    • Bulgunun önem derecesi

Herhangi bir şeyi onaylamadan önce her öğeyi inceleyin. Her satır, tam olarak neyin değişeceğini size anlatır.

Risk seviyeleri

Her otomatik düzeltme, amaçladığınız sonuç değilse değişikliğin ne kadar bozucu olabileceğini yansıtan bir risk seviyesi taşır:

  • Düşük - self servis e-posta kayıtlarını engellemek ya da daha güçlü bir kimlik doğrulama yöntemini etkinleştirmek gibi, ihmal edilebilir kesintiyle gelen rutin sıkılaştırma.
  • Orta - misafir erişimini ya da harici paylaşımı kısıtlamak gibi, yanlış kapsamlandırılırsa günlük kullanımı etkileyebilecek daha sıkı kısıtlamalar.
  • Yüksek - Conditional Access politikaları gibi, yanlış yapılandırılırsa kullanıcıları kilitleyebilecek değişiklikler. Yüksek riskli değişiklikler asla otomatik uygulanmaz ve her zaman açık onayınızı gerektirir.

Düzeltme planı, incelemenizi önceliklendirebilmeniz için her öğeyi risk seviyesiyle rozetler. Otomatik düzeltme (aşağıda) yalnızca düşük ve orta riskli düzeltmeleri uygular: yüksek riskli değişiklikler her zaman sizi bekler.

Düzeltmeleri tek tek onaylama

AI Pilot, düzeltmeleri tek tek uygular. Hiçbir şey otomatik olarak uygulanmaz ve incelemenizi atlayan toplu bir "her şeyi uygula" eylemi yoktur.

  1. Düzeltme planında, AI Pilot'un uygulamasını istediğiniz her öğede Approve seçeneğine tıklayın.
  2. Onaylanan öğeler, Microsoft Graph üzerinden teker teker uygulanır.
  3. Her değişiklikten sonra Aether365 yeni durumu doğrular ve öğeyi uygulanmış olarak işaretler.
  4. Onaylamadığınız öğeler değiştirilmeden bırakılır. Daha fazla öğe onaylamak için planı daha sonra tekrar açabilirsiniz.

Yeni bir taramayla doğrulayın

Düzeltmeleri uyguladıktan sonra, kontrollerin artık başarılı olduğunu doğrulamak için yeni bir tarama çalıştırın. Tarama, gerçek tenant durumunu bağımsız olarak okur; bu nedenle bir düzeltmenin gerçekten etkili olduğunu gösteren en güvenilir kontroldür.

Bir düzeltmeyi geri alma

Uygulanan bir düzeltmenin istenmeyen bir etkisi olursa, onu geri alabilirsiniz. AI Pilot etkinlik görünümündeki her uygulanmış öğenin, ayarı önceki değerine geri yükleyen ve sonucu doğrulayan bir Revert eylemi vardır; tıpkı düzeltmenin uygulandığı gibi.

Geri alma korumalıdır: yalnızca ayar hâlâ AI Pilot'un belirlediği değeri taşıyorsa çalışır. Düzeltme uygulandıktan sonra bir şey (ya da biri) bu ayarı değiştirdiyse, geri alma daha yeni değişikliğin üzerine yazmak yerine reddeder; böylece sonradan yaptığınız düzenlemeler asla ezilmez.

Bir taramanın detayında otomatik ve manuel düzeltmeler

Her başarısız kontrolün otomatik düzeltmesi yoktur. Bir taramanın detayını açıp başarısız bir bulguya baktığınızda, AI Pilot size bunun hangi türde olduğunu söyler:

  • Otomatik düzeltmesi olan bulgular bir AI Pilot onay kutusu gösterir. AI Pilot'un o düzeltmeyi sizin yerinize uygulaması için kutuyu işaretleyin.
  • Otomatik düzeltmesi olmayan bulgular bir Manual işareti ve kendiniz izleyeceğiniz manuel düzeltme adımlarını gösterir. Bunları adım adım çözmeye yönelik bir yaklaşım için bkz. Bulguları Düzeltme.

Bu ayrım, ister düzeltmeleri elle onaylamak için bir taramayı inceliyor olun ister düzeltilebilir olanları otomatik düzeltmenin halletmesine izin veriyor olun aynıdır. Manuel bulguların uygulanması her zaman size kalır.

Tarama tamamlandığında otomatik düzeltme

Düzeltmeleri teker teker incelemenin ötesinde, AI Pilot bir AI Pilot taraması tamamlanır tamamlanmaz düzeltilebilir başarısız bulguları otomatik olarak uygulayabilir, ardından her değişikliği doğrular. Bu, her taramadan sonra manuel bir inceleme adımı olmadan AI Pilot'un düzgün halde tutmasına güvendiğiniz tenant'lar için kullanışlıdır.

Otomatik düzeltme yalnızca aşağıdakilerin her ikisi de doğru olduğunda çalışır:

  • Tenant'ta yazma onayı verilmiş bir AI Pilot connection vardır.
  • Hesabınız için otomatik düzeltme etkindir. Bu, AI Pilot'u bağlamaktan ayrı bir anahtardır; bu nedenle yalnızca bir AI Pilot bağlantısına sahip olmak, düzeltmelerin kendiliğinden otomatik uygulanmasını başlatmaz.

Her iki koşul da sağlandığında, tamamlanan bir AI Pilot taraması, düzeltilebilir başarısız bulguların uygulanmasını ve ardından doğrulanmasını tetikler; tıpkı elle onayladığınız bir düzeltmenin uygulanıp doğrulanması gibi. Otomatik düzeltmesi olmayan bulgular, yukarıda açıklanan tarama detayındaki gibi, tam olarak manuel olarak halletmeniz için bırakılır.

Otomatik düzeltme yalnızca düşük ve orta riskli düzeltmeleri uygular. Conditional Access politikaları gibi yüksek riskli değişiklikler asla otomatik uygulanmaz: otomatik düzeltme açık olsun ya da olmasın, her zaman açık onayınızı beklerler.

Otomatik düzeltme yalnızca kendiniz başlattığınız bir AI Pilot taramasında çalışır. Zamanlanmış taramalar her zaman salt okunurdur: bir zamanlama asla AI Pilot çalıştırmaz ve otomatik düzeltme etkin bir tenant'ta bile asla bir düzeltme uygulamaz. Otomasyon, kendiliğinden tenant'ınıza asla yazmaz.

Kontrol sizde kalır

Siz etkinleştirene kadar otomatik düzeltme kapalıdır. Kapalıyken AI Pilot diğer her şeyi yine de yapar; siz yalnızca istediğiniz düzeltmeleri istediğiniz zaman onaylarsınız. Açıkken, düzeltilebilir bulgular her taramada sizin için halledilir ve manuel bulguların uygulanması yine size kalır.

Break-glass hesapları

Break-glass hesapları, kendi tenant'ınızdan asla kilitlenmemeniz için elinizde tuttuğunuz acil erişim hesaplarıdır. Bunları bir AI Pilot connection için belirleyebilirsiniz; AI Pilot da onları yüksek etkili değişikliklerden - özellikle oluşturduğu her Conditional Access politikasından - hariç tutar.

Bunları AI Pilot connection üzerinde user principal name ya da object ID ile belirleyin. Hiçbir break-glass hesabı belirlenmemişse, AI Pilot yüksek etkili bir değişikliği zorunlu kılmadan önce sizi uyarır; çünkü hariç tutulmuş bir acil durum hesabı olmadan böyle bir değişikliği zorunlu kılmak, sizin de dahil olduğunuz herkesi tenant'tan kilitleme riski taşır. Conditional Access'i zorunlu kılmadan önce en az bir tane belirlemeniz şiddetle önerilir.

Conditional Access

Conditional Access politikaları, Microsoft 365'teki en yüksek etkili denetimler arasındadır: kimin, hangi koşullar altında oturum açabileceğine karar verirler. AI Pilot, sizin için katı koruma sınırlarıyla küçük bir önerilen Conditional Access politikaları kümesi oluşturabilir:

  • Block legacy authentication - MFA'yı zorunlu kılamayan eski protokolleri engeller.
  • Require MFA for admins - ayrıcalıklı dizin rolleri için çok faktörlü kimlik doğrulamayı zorunlu kılar.
  • Require MFA for all users - tüm kullanıcılar ve uygulamalar genelinde çok faktörlü kimlik doğrulamayı zorunlu kılar.

Yanlış yapılandırılmış bir Conditional Access politikası herkesi kilitleyebileceğinden, AI Pilot bir politikayı asla doğrudan etkinleştirmez. Bilinçli bir iki adımlı model kullanır:

  1. report-only olarak oluşturma. AI Pilot, politikayı Microsoft'un report-only modunda, break-glass hesaplarınız hariç tutulmuş hâlde oluşturur. report-only ne engeller ne de bir şey verir: yalnızca neyin olacağını kaydeder; bunu Entra oturum açma günlüklerinizde Conditional Access sekmesi altında inceleyebilirsiniz.
  2. Etkiyi inceleme. Politikanın amaçlandığı gibi davrandığını ve yakalanmaması gereken kimseyi yakalamadığını teyit etmek için report-only sonuçlarını gerçek oturum açmalarla karşılaştırın.
  3. Zorunlu kılma. Yalnızca memnun kaldığınızda politikayı açıkça Enforce edersiniz; bu, onu report-only'den etkinleştirilmiş duruma çevirir. Hiçbir break-glass hesabı hariç tutulmamışsa, AI Pilot tam o anda sizi uyarır.

Conditional Access asla otomatik uygulanmaz ve açık eyleminiz olmadan asla zorunlu kılınmaz. AI Pilot yalnızca kendi oluşturduğu politikalara dokunur - bunlar bir Aether365 - ad öneki taşır - ve mevcut Conditional Access politikalarınızı asla değiştirmez.

Önce bir break-glass hesabı belirleyin

Herhangi bir Conditional Access politikasını zorunlu kılmadan önce, acil erişiminizi korumak için en az bir break-glass hesabı belirleyin. AI Pilot onu politikadan otomatik olarak hariç tutar.

Güvenlik modeli

AI Pilot, yazma erişiminin bilinçli ve incelenebilir olması için tasarlanmıştır:

  • İsteğe bağlı. AI Pilot varsayılan olarak kapalıdır. Salt okunur tarama her tenant için varsayılan duruştur.
  • Ayrı onay. Yazma erişimi, salt okunur tarama onayından farklı, kendi Microsoft onayını kullanır. Bunu vermek bir Global Administrator gerektirir.
  • Tek tek onay. Tenant'ınıza herhangi bir şey yazılmadan önce her düzeltme ayrı ayrı incelenir ve onaylanır. Hiçbir düzeltme gözü kapalı otomatik uygulanmaz.
  • Doğrulanmış. Her düzeltme uygulandıktan sonra yeni durum doğrulanır ve sonucu bağımsız bir taramayla teyit edebilirsiniz. Bu, otomatik düzeltme için de geçerlidir: otomatik uygulanan her düzeltme, tamamlanmış olarak işaretlenmeden önce doğrulanır.
  • Otomatik düzeltme isteğe bağlıdır. Tarama tamamlandığında düzeltmelerin otomatik uygulanması yalnızca, bir AI Pilot bağlantısının üzerine bunu açtığınızda gerçekleşir. Otomatik düzeltmesi olmayan düzeltmeleri asla uygulamaz ve manuel bulguların halledilmesi size kalır.
  • Risk katmanlı. Her düzeltme düşük, orta ya da yüksek riskli olarak sınıflandırılır. Otomatik düzeltme yalnızca düşük ve orta riskli düzeltmeleri uygular: yüksek riskli değişiklikler her zaman açık onay gerektirir.
  • Geri alınabilir. Uygulanan düzeltmeler önceki değerlerine geri alınabilir; bir geri alma, o zamandan beri yapılmış daha yeni bir değişikliğin asla üzerine yazmayacak şekilde korunur.
  • Break-glass farkında. Belirlediğiniz acil erişim hesapları, yüksek etkili değişikliklerden ve AI Pilot'un oluşturduğu her Conditional Access politikasından hariç tutulur.
  • Conditional Access iki adımlıdır. Yüksek etkili politikalar önce report-only modunda oluşturulur ve yalnızca sizin açık incelemeniz ve eyleminizden sonra zorunlu kılınır - asla otomatik olarak değil.
  • Kapsamı sınırlı. Yazma izinleri yalnızca Aether365'in desteklediği düzeltme alanlarını kapsar.

AI Pilot onayını geri çekme

Bir tenant için AI Pilot yazma erişimini kaldırmak için:

  1. Microsoft tenant'ınızda Entra yönetim merkezini açın (portal.azure.com > Enterprise Applications > Aether365).
  2. Yazma izinlerini kaldırın ya da kurumsal uygulama girdisini kaldırın.

Yazma onayını geri çektikten sonra Aether365'teki salt okunur bağlantınız tarama için çalışmaya devam eder. İleride yeniden AI Pilot isterseniz, Connect Tenant sayfasındaki AI Pilot Connection bölümünden yeniden etkinleştirin.

İlgili

Bu sayfa işinize yaradı mı?