Pliki
Odpowiedz na pytanie, na którym utyka każdy przegląd dostępów - kto ma dostęp do naszych plików i dlaczego - dla każdego użytkownika, linku, aplikacji i agenta AI w Microsoft 365.
Pliki (Files)
Ekran Plików odpowiada na pytanie, na które większość organizacji nie potrafi odpowiedzieć: „Kto ma dostęp do naszych plików - i dlaczego?” Nie kto powinien mieć dostęp według schematu organizacyjnego - kto faktycznie go ma, w tej chwili: którzy ludzie, które linki udostępniania, które aplikacje, którzy agenci AI - w każdej witrynie SharePoint i każdym OneDrive w dzierżawie. Microsoft rozprasza tę odpowiedź po tysiącach okien uprawnień. 1Security składa ją w jedną filtrowalną mapę - działającą na każdej wysokości: zacznij od obrazu nadmiernego udostępniania w całej dzierżawie, a potem schodź w dół, aż możesz powiedzieć, dlaczego dokładnie ten jeden użytkownik - albo ta jedna AI - może otworzyć ten jeden konkretny plik.
Co Możesz Osiągnąć
Zmapuj rzeczywisty dostęp do dowolnego pliku w sekundy
Każdy użytkownik z dostępem, sposób, w jaki go uzyskał, wewnętrzny czy zewnętrzny, zaangażowane grupy i linki oraz aplikacje, które mogą czytać plik - bez PowerShella i bez klikania po uprawnieniach witryn jedna po drugiej.
Ujawnij ukryte ścieżki dostępu
Linki „każdy, kto ma link” utworzone lata temu, linki do edycji bez hasła i bez terminu wygaśnięcia, linki, o których przyznaniu nikt nie pamięta. Drogi do Twoich danych, których przegląd oparty na katalogu nigdy nie zobaczy.
Zweryfikuj pokrycie ochroną
Skrzyżuj wykrycia wrażliwości z etykietami Purview, aby wylistować pliki zawierające numery kart płatniczych lub dane medyczne, ale pozbawione etykiety i szyfrowania - Twoja realna luka w pokryciu, zmierzona zamiast zakładanej.
Napraw to, co znajdziesz - na miejscu
Zaznacz pliki, przejrzyj wszystkich i wszystko z dostępem i odbierz uprawnienia, których nie chcesz - zastosowane bezpośrednio w Microsoft 365, w ścisłym modelu opt-in dla operacji zapisu.
Ekspozycja, Sklasyfikowana
1Security klasyfikuje każdy plik według ścieżek, które do niego prowadzą - dzięki temu filtrujesz po ryzyku, zamiast czytać okna uprawnień jedno po drugim:
- Udostępnione każdemu (Shared with anyone) - istnieje link anonimowy; plik jest w praktyce publiczny dla każdego, kto zna URL.
- Udostępnione organizacji (Shared with organization) - może go otworzyć każdy pracownik. Tak „wewnętrzny” arkusz płacowy trafia do wyników wyszukiwania i odpowiedzi Copilota.
- Użytkownicy zewnętrzni (External users) - dostęp mają imienni goście spoza Twojej dzierżawy.
- Goście tylko-SharePoint (SharePoint-only guests) - tożsamości zewnętrzne istniejące wyłącznie w SharePoint, niewidoczne w przeglądzie gości Entra ID.
- Aplikacje z dostępem (Apps with access) - aplikacje firm trzecich i agenci AI, którzy mogą czytać plik.
Wrażliwość pochodzi z dwóch silników - wykryć Microsoft Purview oraz własnego skanu treści 1Security (ponad 300 detektorów wzorców plus OCR dla obrazów), a każde wykrycie ma poziom ufności. Zobacz Skanowanie Wrażliwości.
Lista Plików
Kolumny są pogrupowane wokół pytań, które naprawdę zadają analitycy:
- Ekspozycja - użytkownicy z dostępem (w tym osobno z dostępem do edycji), grupy z dostępem, flagi udostępnienia na zewnątrz, linki udostępniania i użytkownicy docierający do pliku przez te linki.
- Wrażliwość - wykryte informacje wrażliwe i ich ilość, zastosowane etykiety wrażliwości oraz to, czy działa realna ochrona, taka jak szyfrowanie.
- Ślad e-mailowy - ile razy plik został załączony lub podlinkowany w e-mailu i kiedy ostatnio tą drogą opuścił organizację. Pobranie to nie jedyna droga wyjścia danych.
- Cykl życia - kto i kiedy utworzył oraz zmodyfikował plik, rozmiar, lokalizacja i wykres aktywności, na którym nagle ożywiony, uśpiony plik od razu rzuca się w oczy.
Kliknij dowolny plik, aby otworzyć panel szczegółów z pełnym rozbiciem uprawnień - i działać bez zmiany narzędzia.
Panel filtrów sięga głębiej niż jakikolwiek natywny widok administracyjny: zakres linków (każdy / konkretni użytkownicy / organizacja), typ linku (podgląd / edycja / recenzja), linki bez hasła, linki po terminie wygaśnięcia, linki wyłączone, konkretne typy informacji wrażliwych, minimalna liczba wykryć, kontenery plików (osobiste OneDrive vs. witryny SharePoint) oraz pliki dostępne dla konkretnego użytkownika.
Wbudowana Remediacja
Remediacja pokrywa ten sam zakres przybliżenia co widoczność: napraw nadmierne udostępnianie w całej dzierżawie albo odbierz jednemu użytkownikowi dostęp do jednego pliku. Zaznacz pliki i wybierz Usuń dostęp - 1Security wylistuje każdego użytkownika, grupę i link udostępniania z dostępem do zaznaczenia, pozwoli wybrać dokładnie te uprawnienia, które chcesz odebrać, i zastosuje zmianę w Microsoft 365. Uruchom akcje wywołuje Twoje przepływy automatyzacji na tym samym zaznaczeniu. Operacje zapisu są z założenia opt-in - platforma działa w trybie tylko-do-odczytu, dopóki świadomie nie włączysz remediacji.
Wzorce Śledcze
Publiczne + wrażliwe + bezterminowe: filtr Udostępnione każdemu + z informacjami wrażliwymi + linki bez terminu wygaśnięcia. To Twoja prawdziwa lista „już ujawnionych” danych - większość zespołów znajduje w kilka minut to, czego ręczne audyty nie widziały latami.
- Przegląd offboardingowy - ustaw filtr Pliki dostępne dla użytkownika na odchodzącego pracownika lub kontraktora i zobacz wszystko, co wciąż może otworzyć, łącznie z dostępem odziedziczonym przez grupy i linki.
- Audyt luk Purview - z informacjami wrażliwymi + bez etykiety: dokładnie te pliki, w których polityka klasyfikacji istnieje na papierze, ale nie na danych.
- Higiena linków - linki bez hasła lub po terminie wygaśnięcia na plikach z wykrytą wrażliwością; zawęź lub usuń je bezpośrednio z zaznaczenia.
Użytkownicy
Każda tożsamość w tenancie - pracownicy, goście i konta, do których nikt nie logował się od roku - z tym, po co każde może sięgnąć, co zrobiło i czy w ogóle powinno jeszcze istnieć.
Witryny
Zobacz każde miejsce, w którym naprawdę żyją Twoje dane - każdą witrynę SharePoint, witrynę Teams i osobisty OneDrive - i znajdź te porzucone, szeroko otwarte lub karmiące Twoją AI.