功能

Microsoft 信号转化为合规证据。

只读收集器、预映射框架和哈希账本 —— 为使用 Microsoft 365 和 Azure 的欧盟中型企业打造。

  • 只读 Microsoft 收集器

    用于 Microsoft Graph、Entra、Intune、Defender for Cloud、Azure Policy 和 Activity Log 的辅助收集器。它们读取您的租户 —— 不运行修复操作,不进行回写。

  • 预映射控制库

    一个 Defender for Cloud 或 Azure Policy 信号可满足其对应的每个 NIS2、DORA、ISO 27001:2022 附录 A 和 CIS v8 控制项。一次采集,四次匹配。

  • SHA-256 仅追加账本

    每条记录均经过哈希处理并追加 —— 条目仅可添加,从不原地编辑。链式结构防篡改,并与 ISO 27001:2022 A.8.15 日志要求对应。

  • 例外登记簿

    记录您尚无法满足的控制项,并附上责任人、到期日期和登记原因。已到期的例外项将明确显示,而非被默默忽略 —— 符合 NIS2 第 21(2)(a) 条风险接受文件化要求。

  • 控制漂移摘要

    定期摘要,涵盖失败项、自上次运行以来的变更及责任人。MFA 覆盖率下降和条件访问修改都会显示并附有责任人。

  • 审计包导出

    可按框架、业务单元或审计周期导出。审计包同时包含底层 Microsoft 记录和控制映射 —— 符合 NIS2 第 21(4) 条审计记录要求。

  • 审计员只读角色

    为审计员提供限定范围的只读角色及导出权限,而非共享管理员登录。他们可在不接触您 Microsoft 租户的情况下验证账本。

  • Entra SSO 和基于角色的访问

    通过 Microsoft Entra ID 使用 Spot Suite OIDC 登录。您现有的 Entra 组映射到管理员、操作员和审计员角色 —— 无需单独的密码目录。

  • 按业务单元打包

    按业务单元限定审计包和漂移摘要范围,使每个部门获得其独立的证据集。商业计划包含不限次数的单元导出。

工作原理。

  1. 通过只读授权进行连接

    授予收集器在您的 Microsoft 租户上的读取范围。首次运行会读取 Graph、Entra、Intune、Defender for Cloud、Azure Policy 和活动日志,并将每个结果固定到一个时间点。

  2. 映射一次,跨框架重复使用

    每个信号都会落在预映射的 NIS2、DORA、ISO 27001:2022 和 CIS v8 库上。尚无法满足的控制项将进入例外登记表;其余所有内容将哈希到仅追加的账本中。

  3. 导出审计员要求的合规包

    选择一个框架、业务单元或审计周期进行导出。漂移摘要可在导出之间保持信息更新,审计员只读角色让他们在不影响您租户的情况下验证账本。

开始记录 Microsoft 控制证据。

通过只读同意连接您的租户,并在一天内导出您的第一个审计包。