Initial commit: establishing the cqre.net perimeter
This commit is contained in:
@@ -0,0 +1,70 @@
|
||||
---
|
||||
title: "ASTRAL"
|
||||
description: "Admin Security: Tenant Review, Automation & Lifecycle. Git-sledované snímky konfigurace M365 s detekcí drift, revizním workflow přes PR a obnovením základní linie."
|
||||
eyebrow: "Zdarma & Open Source"
|
||||
lead: "ASTRAL odpovídá na otázku, kterou váš M365 tenant neumí zodpovědět: jak vypadá naše konfigurace teď, jak vypadala dříve, co se změnilo — a kdo tu změnu schválil?"
|
||||
icon: "🌌"
|
||||
badge:
|
||||
text: "Zdarma & Open Source"
|
||||
color: "green"
|
||||
actions:
|
||||
- label: "Zobrazit na GitHub"
|
||||
url: "https://github.com/cqrenet/astral"
|
||||
external: true
|
||||
primary: true
|
||||
- label: "Přejít na AURORA →"
|
||||
url: "/cs/products/aurora/"
|
||||
---
|
||||
|
||||
## Co ASTRAL dělá
|
||||
|
||||
ASTRAL pořizuje pravidelné snímky konfigurace Microsoft 365 — zásady podmíněného přístupu, profily dodržování předpisů a konfigurace Intune, přiřazení rolí správce, metody ověřování, nastavení přístupu mezi tenanty, privilegované skupiny a další — a ukládá je jako verzované soubory v Git repozitáři.
|
||||
|
||||
<div class="feature-list">
|
||||
<div class="feature-item">
|
||||
<div class="feature-item-icon">📸</div>
|
||||
<div class="feature-item-body">
|
||||
<h4>Snímky konfigurace</h4>
|
||||
<p>Pravidelné, automatizované snímky celé konfigurace M365 uložené jako čitelné JSON soubory v Gitu. Pokrytí zahrnuje podmíněný přístup, Intune, role Entra ID, PIM zásady, metody ověřování, přístup mezi tenanty, ochranu identit a další.</p>
|
||||
</div>
|
||||
</div>
|
||||
<div class="feature-item">
|
||||
<div class="feature-item-icon">🔀</div>
|
||||
<div class="feature-item-body">
|
||||
<h4>Detekce drift & Pull Requesty</h4>
|
||||
<p>Když se konfigurace změní mezi snímky, ASTRAL otevře Pull Request v Azure DevOps zobrazující přesně, co se změnilo, ve čitelném diffu. Pokud je nakonfigurován Azure OpenAI, přidá vysvětlení změny v přirozeném jazyce.</p>
|
||||
</div>
|
||||
</div>
|
||||
<div class="feature-item">
|
||||
<div class="feature-item-icon">✅</div>
|
||||
<div class="feature-item-body">
|
||||
<h4>Revizní stopa se schválením</h4>
|
||||
<p>PR lze revidovat, komentovat a schválit nebo zamítnout týmem. Každé rozhodnutí je opatřeno časovým razítkem a připsáno recenzentovi — hotový auditní důkaz bez dalšího nástrojového vybavení.</p>
|
||||
</div>
|
||||
</div>
|
||||
<div class="feature-item">
|
||||
<div class="feature-item-icon">↩️</div>
|
||||
<div class="feature-item-body">
|
||||
<h4>Obnovení základní linie</h4>
|
||||
<p>Pokud je PR drift zamítnut, pipeline může automaticky obnovit předchozí konfiguraci. Git základní linie je zdrojem pravdy. „Co obnovit?" se stane deterministickou operací, ne nouzovou rekonstrukcí.</p>
|
||||
</div>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
## Soulad s předpisy
|
||||
|
||||
ASTRAL přímo mapuje na:
|
||||
|
||||
- **NIS2 (čl. 21)** — správa konfigurace a evidence změnového řízení
|
||||
- **DORA (čl. 11)** — záznamy o správě ICT změn; Git stopa je přímo použitelná jako důkaz pro auditory
|
||||
- **GDPR (čl. 5 odst. 2)** — zásada odpovědnosti; ASTRAL produkuje konkrétní artefakty prokazující soulad
|
||||
- **ISO 27001 A.8.9** — správa konfigurace; A.8.15 — protokolování
|
||||
|
||||
<div class="cta-strip">
|
||||
<h2>Připraveni nasadit ASTRAL?</h2>
|
||||
<p>Kompletní průvodce nasazením, bootstrap skripty a pipeline YAML jsou na GitHub.</p>
|
||||
<div class="actions">
|
||||
<a href="https://github.com/cqrenet/astral" class="btn btn-primary" target="_blank" rel="noopener">Zobrazit na GitHub</a>
|
||||
<a href="/cs/products/aurora/" class="btn btn-outline">Prozkoumat AURORA →</a>
|
||||
</div>
|
||||
</div>
|
||||
Reference in New Issue
Block a user