Initial commit: establishing the cqre.net perimeter

This commit is contained in:
2026-06-15 07:59:56 +02:00
commit 7aed2b4f70
65 changed files with 5131 additions and 0 deletions
+70
View File
@@ -0,0 +1,70 @@
---
title: "ASTRAL"
description: "Admin Security: Tenant Review, Automation & Lifecycle. Git-sledované snímky konfigurace M365 s detekcí drift, revizním workflow přes PR a obnovením základní linie."
eyebrow: "Zdarma & Open Source"
lead: "ASTRAL odpovídá na otázku, kterou váš M365 tenant neumí zodpovědět: jak vypadá naše konfigurace teď, jak vypadala dříve, co se změnilo — a kdo tu změnu schválil?"
icon: "🌌"
badge:
text: "Zdarma & Open Source"
color: "green"
actions:
- label: "Zobrazit na GitHub"
url: "https://github.com/cqrenet/astral"
external: true
primary: true
- label: "Přejít na AURORA →"
url: "/cs/products/aurora/"
---
## Co ASTRAL dělá
ASTRAL pořizuje pravidelné snímky konfigurace Microsoft 365 — zásady podmíněného přístupu, profily dodržování předpisů a konfigurace Intune, přiřazení rolí správce, metody ověřování, nastavení přístupu mezi tenanty, privilegované skupiny a další — a ukládá je jako verzované soubory v Git repozitáři.
<div class="feature-list">
<div class="feature-item">
<div class="feature-item-icon">📸</div>
<div class="feature-item-body">
<h4>Snímky konfigurace</h4>
<p>Pravidelné, automatizované snímky celé konfigurace M365 uložené jako čitelné JSON soubory v Gitu. Pokrytí zahrnuje podmíněný přístup, Intune, role Entra ID, PIM zásady, metody ověřování, přístup mezi tenanty, ochranu identit a další.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">🔀</div>
<div class="feature-item-body">
<h4>Detekce drift & Pull Requesty</h4>
<p>Když se konfigurace změní mezi snímky, ASTRAL otevře Pull Request v Azure DevOps zobrazující přesně, co se změnilo, ve čitelném diffu. Pokud je nakonfigurován Azure OpenAI, přidá vysvětlení změny v přirozeném jazyce.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">✅</div>
<div class="feature-item-body">
<h4>Revizní stopa se schválením</h4>
<p>PR lze revidovat, komentovat a schválit nebo zamítnout týmem. Každé rozhodnutí je opatřeno časovým razítkem a připsáno recenzentovi — hotový auditní důkaz bez dalšího nástrojového vybavení.</p>
</div>
</div>
<div class="feature-item">
<div class="feature-item-icon">↩️</div>
<div class="feature-item-body">
<h4>Obnovení základní linie</h4>
<p>Pokud je PR drift zamítnut, pipeline může automaticky obnovit předchozí konfiguraci. Git základní linie je zdrojem pravdy. „Co obnovit?" se stane deterministickou operací, ne nouzovou rekonstrukcí.</p>
</div>
</div>
</div>
## Soulad s předpisy
ASTRAL přímo mapuje na:
- **NIS2 (čl. 21)** — správa konfigurace a evidence změnového řízení
- **DORA (čl. 11)** — záznamy o správě ICT změn; Git stopa je přímo použitelná jako důkaz pro auditory
- **GDPR (čl. 5 odst. 2)** — zásada odpovědnosti; ASTRAL produkuje konkrétní artefakty prokazující soulad
- **ISO 27001 A.8.9** — správa konfigurace; A.8.15 — protokolování
<div class="cta-strip">
<h2>Připraveni nasadit ASTRAL?</h2>
<p>Kompletní průvodce nasazením, bootstrap skripty a pipeline YAML jsou na GitHub.</p>
<div class="actions">
<a href="https://github.com/cqrenet/astral" class="btn btn-primary" target="_blank" rel="noopener">Zobrazit na GitHub</a>
<a href="/cs/products/aurora/" class="btn btn-outline">Prozkoumat AURORA →</a>
</div>
</div>