Technologie

Na čem to stojí

Do vašeho prostředí se nic neinstaluje a nic se v něm nemění. Dohled čte oficiální Microsoft API z naší platformy – a přístup nám odeberete jedním kliknutím, kdykoli se rozhodnete.

Jak vybíráme

Čtyři pravidla, ze kterých neslevíme

Agent-less

Žádný agent, žádná appka k instalaci, žádný server u vás. Kdyby zítra EasyCare 365 skončilo, nezůstane po nás ve vašem tenantu nic než záznam v audit logu.

Jen pro čtení

Dohled má výhradně čtecí oprávnění a přihlašuje se certifikátem, ne heslem. Nemůže nic změnit, i kdyby chtěl. Změny dělají lidé zvlášť odděleným účtem.

Nastavení, ne obsah

Sbíráme stavy nastavení, metriky a události. Nikdy dokumenty, e-maily, zprávy ani hesla – technicky se k nim nedostaneme.

Odvolatelné bez nás

Naši aplikaci vidíte ve svém tenantu mezi podnikovými aplikacemi. Smazáním skončí přístup k Microsoft 365 i Azure naráz – nepotřebujete k tomu naši součinnost.

Nestavíme na ničem, co si musíte nechat nainstalovat, a na ničem, co by šlo odstavit jen přes nás.
Odkud čteme

Zdroje dat – vždy oficiální rozhraní Microsoftu

Nic neobcházíme a nic si nedomýšlíme. Když na některý signál nemáte licenci, řekneme to – a samo o sobě je to nález, protože ta rizika pak nevidíte ani vy.

Identita a přístup
  • Microsoft Graph – directory a role Kdo má admin práva, jak se mění, jestli běží PIM.
  • Conditional Access policies Snapshot celé sady a diff proti schválenému stavu.
  • Metody přihlášení a MFA Kolik lidí je reálně chráněných a čím.
  • Identity Protection Rizikové účty a přihlášení – kde na to zákazník má licenci.
Bezpečnost a audit
  • Microsoft Secure Score Denní hodnota a trend, ne jen momentka.
  • Office 365 Management Activity API Unified audit log: admin změny, sdílení, souhlasy aplikacím.
  • App governance Nové souhlasy, aplikace s vysokými právy, expirace tajemství.
  • Microsoft Defender for Cloud Doporučení a skóre na straně Azure.
Spolupráce a data
  • SharePoint Online admin API Nastavení sdílení per web, anonymní odkazy.
  • Graph reports Aktivita a využití – Teams, OneDrive, schránky.
  • Hosté a externí účty Inventura a účty, které se dlouho nepřihlásily.
Provoz a změny Microsoftu
  • Service Health Incidenty, které se týkají zrovna vašeho tenantu.
  • Message Center Chystané změny – filtrujeme je podle dopadu na vás.
Licence a náklady
  • Graph – přiřazené licence Neaktivní účty s licencí, plýtvání, blížící se expirace.
  • Azure Cost Management a Advisor Anomálie v nákladech a osiřelé zdroje. Modul „+ Azure“.
Zařízení a pošta
  • Microsoft Intune Shoda zařízení s politikami. Volitelný modul.
  • Veřejné DNS SPF, DKIM, DMARC, MX, DNSSEC, CAA – jediné, co jde číst bez souhlasu.
Kde to běží

Naše strana – a kde leží vaše data

Azure Functions

Sběrné funkce běží na časovači v naší Azure subscription, region West Europe.

Log Analytics

Události a metriky v čase. Nad nimi se píšou dotazy a poplachová pravidla.

Blob a Table Storage

Konfigurační snapshoty, baseline a registr spravovaných tenantů.

Azure Key Vault

Privátní klíče certifikátů. Autentizace certifikátem, ne heslem.

Mission control

Vlastní front-end pro náš tým – semafor tenantů, fronta nálezů, schvalování driftu.

Přístup do vašeho tenanturead-only
KdeVaše Entra ID → Podnikové aplikace
CoNáš service principal, čtecí oprávnění
JakCertifikát, klíč v našem Key Vault
DataAzure West Europe, neopouštějí EU
KonecSmažete aplikaci → přístup končí okamžitě
Celý přístup je vidět a je ve vašich rukou – ne v našich.
CO NIKDY NEDĚLÁME Nestavíme na vlastním vyhledávacím schématu ani na ničem, co by po nás ve vašem tenantu zůstalo. Žádné zápisy strojem, žádný obsah, žádná data mimo EU.

Začněte auditem zdarma

Okamžitá kontrola domény hned na stránce, kompletní audit tenantu do 48 hodin. Bez instalace, bez závazku – a přístup nám pak klidně zase smažete.