Office 365 externe Freigabe
Tausende "Jeder"-Links. Die meisten laufen nie ab. Einige öffnen sensible Dateien.
Ein typischer Mandant trägt Tausende Freigabelinks, und "Jeder mit dem Link"-Links haben keinen Ablauf, sofern niemand einen gesetzt hat - ein 2023 geteiltes Angebot ist also heute noch öffentlich. 1Security listet jeden Link in Ihrem Office 365 Mandanten mit Bereich, Typ, Kennwort und Ablauf auf, kreuzt ihn mit dem Inhalt der Dateien und entfernt die, die niemand verteidigen würde.
Das Problem
Ein Freigabelink ist eine Berechtigung, die in keinem Protokoll auftaucht.
Jede Deadline produziert Links. Ein Angebot mit "Jeder" geteilt, um die Gasteinladung zu sparen, ein Bearbeitungslink an einen Auftragnehmer gemailt, ein Prüflink in einen Chat kopiert. Jeder davon ergab am Tag seiner Erstellung Sinn - und jeder gilt noch, weil ein Link nichts tut, bis ihn jemand nutzt, und fürs bloße Existieren keine Protokollzeile schreibt.
Die Größenordnung überrascht. In einem typischen Mandanten zählen wir Tausende aktive Freigabelinks, ein großer Teil davon "Jeder"-Links, die meisten ohne Kennwort und ohne Ablauf. Einige liegen auf Dateien mit Kartennummern, Ausweisen, Verträgen oder Gesundheitsdaten. Niemand hat entschieden, dass diese Dateien für immer öffentlich sein sollen; niemand hat entschieden, dass sie es nicht sein sollen.
Wer eine Datei öffnet, sieht die Links auf dieser Datei. Die Frage, die wirklich zählt, ist mandantenweit: welche meiner Millionen Dateien tragen einen "Jeder"-Link ohne Ablauf mit vertraulichem Inhalt? 1Security beantwortet sie als einen Filter über den ganzen Mandanten.
In der Praxis
Von jedem Link im Mandanten zur kurzen Liste, die weg muss.
Ein filterbarer Durchgang in 1Security - die meisten Teams finden in Minuten, was manuelle Prüfungen jahrelang übersehen haben.
- 01
Jeden Link im Mandanten auflisten
Öffnen Sie Dateien und filtern Sie nach Linkbereich: Jeder, Organisation, bestimmte Personen. Trennen Sie nach Linktyp (Anzeigen, Bearbeiten, Überprüfen), Links ohne Kennwort, abgelaufenen Links, deaktivierten Links. Der ganze Mandant ist eine Liste.
- 02
Den Filter öffentlich + vertraulich + dauerhaft ausführen
Mit Jeder geteilt, enthält vertrauliche Informationen, kein Ablauf. Das ist Ihre echte Liste bereits exponierter Dateien. In einem mittelgroßen Mandanten sind es meist Dutzende bis einige Hundert Dateien - klein genug, um sie diese Woche zu beheben, und von Hand unmöglich zusammenzustellen.
- 03
Genau die richtigen Berechtigungen entziehen
Wählen Sie die Dateien aus und klicken Sie auf Zugriff entfernen. 1Security listet jeden Benutzer, jede Gruppe und jeden Link mit einem Pfad zu jeder Datei - direkte Berechtigungen, Links, Gruppen, Vererbung - und Sie wählen, welche entzogen werden. Die Änderung wird über das separat zugestimmte Schreibmodul an Microsoft 365 übertragen.
- 04
Dauerhaft sauber halten
Aktivieren Sie die Link-Automatisierung, und Links, die ihren Zweck überlebt haben, werden als eingestellte Vorschläge hinter einem 72-Stunden-Prüffenster stillgelegt. Eine sofortige Warnung wird ausgelöst, sobald ein neuer "Jeder"-Link auf einer vertraulichen Datei landet - mit Datei und Treffern im Anhang.
Was dahinter steckt
Drei Teile der Plattform hinter der Prüfung.
Link-Hygiene ist in 1Security ein dauerhafter Filter, kein Quartalsprojekt.
SharePoint-Governance
Filter für Linkbereich, Typ, Kennwort und Ablauf über den ganzen Mandanten - plus die Websites, deren Freigabestandards weiter riskante Links produzieren.
Funktion erkunden →Zugriffsverwaltung
Zugriff entfernen löst jeden Pfad zu einer Datei auf - direkte Berechtigungen, Links, Gruppen, Vererbung - sodass das Entziehen eines Links nie eine versteckte Tür offen lässt.
Funktion erkunden →Warnungen
Die laufende Überwachung: eine sofortige Warnung, wenn ein neuer öffentlicher Link auf vertraulichem Inhalt erscheint, mit den Belegen im Anhang.
Funktion erkunden →
FAQ
Häufige Fragen.
Unterbricht das Entfernen von Links berechtigte Freigaben?
Sie sehen jede Berechtigung auf einer Datei, bevor Sie etwas anfassen, und wählen genau, welche entzogen werden. Automatisierte Bereinigung wird hinter einem Prüffenster eingestellt - standardmäßig 72 Stunden - und ein abgelehnter Vorschlag wird zurückgestellt statt verworfen. Jede ausgeführte Änderung wird unter Aktionen protokolliert.
Können wir sehen, ob ein Link jemals genutzt wurde?
Ja. Bis zu drei Jahre Aktivitätsverlauf verknüpfen Zugriffsereignisse mit Dateien, und die E-Mail-Spur jeder Datei zeigt, wie oft sie per Mail hochgeladen oder verlinkt wurde und wann sie zuletzt so das Haus verlassen hat.
Worin unterscheidet sich das davon, Freigabelinks Website für Website zu prüfen?
Die Prüfung Website für Website zeigt, welche Links es auf dieser Website gibt. 1Security listet Links über den ganzen Mandanten, filtert sie nach Bereich, Kennwort und Ablauf und kreuzt sie mit Treffern vertraulicher Inhalte - sodass die Frage "welche öffentlichen Links zeigen auf vertrauliche Dateien" eine Antwort hat.
Was braucht 1Security, um das auszuführen?
Schreibgeschützte Zustimmung und Standard-Lizenzen für Microsoft 365 - ab Business Basic, kein E5. Schreibaktionen wie das Entfernen von Links laufen über eine separate Opt-in-Zustimmung.
Finden Sie die Links, die nie geschlossen wurden.
Verbinden Sie schreibgeschützt und sehen Sie noch am selben Tag Ihre Liste öffentlich + vertraulich + dauerhaft - dann entfernen Sie sie mit einem Prüffenster vor jeder Änderung.
Oder vertrauen Sie weiter darauf, dass niemand je eine URL weiterleitet.