Cloud Horizons 模块

Microsoft 控制记录
适用于 NIS2、DORA、ISO 27001。

针对 Entra、Intune、Defender for Cloud 和 Azure Policy 的只读采集器 — 哈希后写入仅追加账本。

PDPA (SG) · APPs (AU) · APPI (JP) · ISO 27001:2022

控制记录 · Microsoft 证据,已映射并哈希

账本已封存 4 个框架 SHA-256 上次同步 08:15 UTC

能力

映射至四个框架的 Microsoft 记录。

  • 只读 Microsoft 采集器

    用于 Graph、Entra、Intune、Defender for Cloud、Azure Policy 和活动日志的辅助采集器 — 它们只读取,从不写入。

  • 预映射的控制库

    一条 Defender for Cloud 或 Azure Policy 信号对应其满足的每一个 NIS2、DORA、ISO 27001:2022 和 CIS v8 控制项。

  • SHA-256 仅追加账本

    每条记录都经过哈希运算并追加 — 条目仅可新增,从不在原地编辑 — 因此审计轨迹具有防篡改性。

  • 例外登记簿

    记录您暂时无法满足的控制项,并附上负责人、到期日和书面原因;已过期的例外会主动浮现,而非静默失效。

  • 控制漂移摘要

    定期汇总失败项、自上次运行以来的变更及其负责人 — 包含 MFA 覆盖率或条件访问的编辑。

  • 审计包导出

    按框架、业务单元或审计周期导出 — 该包同时包含底层的 Microsoft 记录和控制映射。

产品中

账本,正如您所看到的那样。

真实产品界面 — 仪表板和登录。

控制账本仪表板
控制账本登录界面

控制态势 — 已映射的控制、证据项和例外情况

工作原理。

  1. 以只读同意进行连接

    授予收集器对您的 Microsoft 租户的读取范围。首次运行会读取 Graph、Entra、Intune、Defender for Cloud、Azure Policy 和活动日志,并将每个结果固定到一个时间点。

  2. 映射一次,跨框架复用

    每个信号都会落入预映射的 NIS2、DORA、ISO 27001:2022 和 CIS v8 库。尚无法满足的控制项将进入例外登记册;其他所有内容都会被哈希到仅追加的账本中。

  3. 导出审计员所需的包

    选择一个框架、业务单元或审计周期并导出。漂移摘要可使您在两次导出之间保持最新,审计员只读角色可让他们在不触及您租户的情况下验证账本。

定价。

只读收集器、仅追加账本和审计导出 — 包含在 Cloud Horizons Growth 和 Business 中。

控制账本作为 Cloud Horizons 模块提供 — 包含在 Cloud Horizons Growth 和 Business 计划中,不分开销售。 查看 Cloud Horizons 定价

常见问题。

    • 我的数据存储在哪里?

      收集器输出和账本记录存储在欧盟区域。收集器对您的 Microsoft 租户使用只读同意 — 无端点代理,无回写。您可以为审计员提供一个具有范围导出权限的只读角色,而不是共享管理员登录。

    • 控制账本支持 SSO 吗?

      是的。登录通过 Microsoft Entra ID 使用 OIDC 进行。您现有的 Entra 组映射到 Control Ledger 角色——管理员、操作员和只读审计员——因此您无需维护单独的用户目录。

    • 哪些合规框架已预先映射?

      Control Ledger 为 NIS2(包括第 21 条风险管理措施)、DORA、ISO 27001:2022 和 CIS Controls v8 提供合规库。一条采集到的 Microsoft 信号——无论是 Defender for Cloud 建议还是 Azure Policy 合规状态——都能对应到这些框架中所有其满足的控制项。

    • 30 天试用包含哪些内容?

      Control Ledger 是 Cloud Horizons 的一个模块,Cloud Horizons Growth(€399/月)和 Business(起价 €999/月)套餐均包含此模块。两个套餐均提供 30 天免费试用,无需信用卡,Control Ledger 随试用一起激活。Starter 套餐不包含治理模块。

开始记录 Microsoft 控制证据。

通过只读同意连接您的租户,并在一天内导出您的第一份审计包。