внутренний контур, развёрнутый демо-отчёт
Этот модуль пока на паузе (см. страницу «О проекте»): мы уточняем юридические требования к аудиту внутренних доступов в РФ, прежде чем предлагать его как коммерческий продукт. Отчёт ниже: концептуальный пример того, как это будет выглядеть после запуска, а не работающая сейчас функция.
company.ru: доступы
Microsoft 365 подключен
Google Workspace
LDAP
C+
68 / 100
Покрытие MFA
52
Забытые учётки
70
Избыточные права
75
Политика паролей
85
Устаревшее ПО у клиентов
62
Найденные проблемы (6)
HIGH
MFA не включена у 4 администраторов
Учётные записи с полными правами доступа не защищены вторым фактором
admin group
HIGH
Активна учётная запись уволенного сотрудника
Последний вход 47 дней назад, доступ к почте и файловому хранилищу не отозван
i.petrov@company.ru
MED
Избыточные права у 6 учётных записей
Доступ к финансовым системам предоставлен сотрудникам без обоснованной необходимости
finance group
MED
3 гостевых аккаунта без срока действия
Внешние подрядчики с постоянным доступом вместо ограниченного по времени
guest accounts
LOW
12 учётных записей без входа более 90 дней
Рекомендуется деактивировать или запросить подтверждение необходимости доступа
all users
LOW
У 9 сотрудников устаревшая версия клиента Outlook
Отсутствуют последние патчи безопасности почтового клиента
endpoint inventory
Итог
Главный риск: MFA не покрывает часть административных учёток, а это самая чувствительная группа доступов в организации. В сочетании с активной учёткой уволенного сотрудника это создаёт реальное окно для компрометации. Рекомендуемый порядок действий:
- Включить обязательную MFA для всех административных ролей в первую очередь
- Отозвать доступ уволенного сотрудника немедленно, не дожидаясь планового аудита
- Пересмотреть права доступа к финансовым системам у 6 учётных записей
- Установить срок действия для гостевых аккаунтов подрядчиков
Это демонстрационный концептуальный отчёт на тестовых данных: модуль внутреннего аудита ещё не запущен. В реальном сценарии подключение будет выполняться через OAuth (Microsoft Graph API / Google Admin SDK) с read-only доступом: Else8Wise не будет запрашивать права на изменение ваших данных.