1Security
Ekrany

Grupy

Zobacz, co naprawdę odblokowuje członkostwo w dowolnej grupie - zagnieżdżonych członków, ukrytych użytkowników zewnętrznych oraz pliki i witryny, do których jedna grupa daje dostęp.

Grupy (Groups)

Ekran Grup odpowiada na pytanie, na które większość organizacji nie potrafi odpowiedzieć: „Jeśli ktoś trafi do tej grupy, co faktycznie dostanie?” Grupy to mechanizm, przez który dostęp w Microsoft 365 mnoży się po cichu: grupy zawierają grupy, które zawierają kolejne grupy, a jedna zmiana członkostwa może odblokować tysiące plików bez żadnego administratora zatwierdzającego - czy choćby zauważającego - skutek.

Co Możesz Osiągnąć

Zobacz efektywne członkostwo, nie iluzję

Microsoft pokazuje członków bezpośrednich. 1Security rozwiązuje też zagnieżdżenia - łączną liczbę użytkowników i użytkowników zewnętrznych, z uwzględnieniem wszystkich odziedziczonych przez grupy zawarte, na dowolnej głębokości.

Zmierz promień rażenia grupy

Zanim zatwierdzisz wniosek o członkostwo albo posprzątasz starą grupę, zobacz dokładnie, do ilu plików i witryn daje ona dostęp - i czy stoją za nią dane wrażliwe.

Znajdź użytkowników zewnętrznych ukrytych w grupach

Gość dodany do jednej zagnieżdżonej grupy może po cichu odziedziczyć zasięg w całej dzierżawie. Ujawnij każdą grupę, której efektywne członkostwo przekracza granicę organizacji.

Wycofaj grupy bez właścicieli

Grupa bez właściciela nie ma nikogo, kto zatwierdza członków i pilnuje celu jej istnienia. Znajdź takie grupy - wraz z grupami bez plików i bez użytkowników - i posprzątaj niezarządzany dostęp.

Typy Grup, Rozplątane

Microsoft 365 działa na sześciu rodzajach grup o bardzo różnym ciężarze bezpieczeństwa i 1Security utrzymuje je osobno: grupy Microsoft 365, grupy zabezpieczeń, grupy SharePoint, role katalogu (uprawnienia administracyjne - członkostwo tutaj to dostęp uprzywilejowany), listy dystrybucyjne oraz grupy zabezpieczeń z obsługą poczty.

Dla każdej grupy ekran oddziela członków bezpośrednich od łącznej liczby użytkowników (z rozwiązanym zagnieżdżeniem) i pokazuje zarówno grupy zawarte, jak i grupy nadrzędne - możesz więc przejść łańcuch dziedziczenia w obie strony.

Lista Grup

Każdy wiersz odpowiada od razu na pytanie „co ta grupa odblokowuje?”: liczby członków (bezpośredni, łączni, zewnętrzni), głębokość zagnieżdżenia w obu kierunkach, dostępne pliki i dostępne witryny, zasoby pod wpływem, etykiety wrażliwości i informacje wrażliwe osiągalne przez grupę, linki udostępniania jej przyznane, ruch pocztowy dla grup z obsługą poczty, alerty bezpieczeństwa i wykres aktywności. Kliknij grupę, aby otworzyć panel i zobaczyć członków, zasoby i aktywność stojące za tymi liczbami.

Panel filtrów zawęża po typie grupy, członkostwie zewnętrznym vs. wewnętrznym, grupach konkretnego użytkownika, wskaźnikach osierocenia (brak właścicieli, brak plików, brak użytkowników), obecności informacji wrażliwych, alertach bezpieczeństwa, cechach linków udostępniania i datach aktywności pocztowej.

Wzorce Śledcze

Kontrola uprzywilejowania: ustaw filtr typu na Rola Katalogu i przejrzyj liczby użytkowników zewnętrznych i łącznych. Każde członkostwo tutaj to uprawnienie administracyjne - jeśli efektywne członkostwo grupy roli zawiera kogokolwiek, kogo nie umiesz nazwać, masz swoje pierwsze znalezisko.

  • Audyt zasięgu gości - grupy z użytkownikami zewnętrznymi posortowane po dostępnych plikach: dokładnie te grupy, w których jedno zaproszenie gościa przekłada się na najszerszy zasięg danych.
  • Dostęp bez nadzoru - brak właścicieli + obecne informacje wrażliwe: dostęp, który dalej działa, choć nikt za niego nie odpowiada.
  • Martwe listy, które wciąż odbierają - listy dystrybucyjne z członkami zewnętrznymi i świeżymi otrzymanymi e-mailami: poczta płynąca na zewnątrz przez listę, o której wszyscy zapomnieli.

On this page