uprawnienia do plików Microsoft 365
Tysiące plików otwartych dla każdego z linkiem. Które zawierają numery kart?
Uprawnienia do plików łatwo odczytać po jednym dokumencie naraz. Trudno jest zsumować linki udostępniania, zagnieżdżone grupy, dziedziczenie witryn i zgody aplikacji, które za nimi stoją, w całej dzierżawie. W typowej dzierżawie zostają po tym tysiące linków dla każdego bez terminu i setki tysięcy plików otwartych dla każdego pracownika. 1Security rozwiązuje, kto może otworzyć każdy plik w SharePoint i OneDrive - i dlaczego - w jedną filtrowalną listę i pozwala zdjąć niechciane nadania z tego samego ekranu.
- 4rodzaje dostępu rozwiązane na każdym pliku: ludzie, linki udostępniania, aplikacje i agenci AI
- 40 mln+plików na dzierżawę utrzymywanych rozwiązanych w największych wdrożeniach - odpowiedź jest aktualna, nie eksportowana
- 0zapisów do Twojej dzierżawy, dopóki nie włączysz naprawy - podstawowe połączenie jest tylko do odczytu
Problem
Każdy przegląd dostępu utyka na "kto może to otworzyć?"
Jeden plik naraz to łatwe. Odpowiedzi potrzebują tysiące plików jednocześnie.
Uprawnienia do jednego dokumentu to suma członkostwa w witrynie, dziedziczenia biblioteki, zagnieżdżeń grup, linków udostępniania, zaproszeń gości i zgód aplikacji. Każde z nich leży w innym miejscu i żadne nie jest połączone z pozostałymi. Bez grafu uczciwa odpowiedź to skrypt plus arkusz, per witryna, nieaktualna, zanim eksport się skończy.
Więc przeglądy robi się na schemacie organizacyjnym zamiast na danych - jedynym miejscu, gdzie odpowiedź jest gwarantowanie zła. Schemat nie wie o linku dla każdego utworzonym trzy lata temu dla dostawcy, o gościu tylko-SharePoint, który prześlizguje się przez przegląd gości oparty na katalogu, ani o aplikacji, na którą ktoś zgodził się we wtorek i która czyta każdy plik w dzierżawie.
Pilności dodaje skala: w typowej dzierżawie znajdujemy tysiące plików z linkami dla każdego, większość bez terminu, i 20-40% plików z danymi wrażliwymi bez etykiety. 1Security rozwiązuje cały graf na bieżąco i utrzymuje go do przeszukiwania, więc "kto może to otworzyć" przestaje być projektem i staje się filtrem.
Co dostajesz
Kto może otworzyć każdy plik i dlaczego - jako jedna filtrowalna lista
Te same dane obsługują obraz całej dzierżawy i śledztwo w jednym dokumencie, na dwóch poziomach przybliżenia.
Ekspozycja w każdym wierszu
Każdy plik jest klasyfikowany według ścieżek, które do niego prowadzą: udostępniony każdemu, całej organizacji, nazwanym użytkownikom zewnętrznym, gościom tylko-SharePoint, aplikacjom z dostępem - plus użytkownicy z edycją, grupy i użytkownicy sięgający przez linki.
Ścieżka dostępu, nie tylko fakt
Otwórz plik, a każda osoba jest wypisana z tym, jak się tam znalazła - nadanie bezpośrednie, członkostwo w grupie, zagnieżdżona grupa, dziedziczenie witryny, link udostępniania - więc naprawiasz przyczynę, nie objaw.
Linki udostępniania jako filtry
Filtruj po zakresie linku (każdy, organizacja, konkretne osoby), typie (podgląd, edycja, recenzja), linkach bez hasła, po terminie, wyłączonych. To trasy, których przegląd oparty na członkostwie nie obejmuje.
Wrażliwość w tym samym wierszu
Wykrycia Purview i ponad 300 własnych detektorów treści 1Security stoją obok kolumn ekspozycji, więc "publiczny" i "zawiera numery kart" to jeden filtr, nie dwa raporty.
Ślad pocztowy
Ile razy plik był załączony lub podlinkowany w mailu i kiedy ostatnio tak wyszedł. Pobranie nie jest jedynym wyjściem, a licznik jest kolumną.
Naprawa na miejscu
Zaznacz pliki, wybierz Odbierz dostęp, przejrzyj każdego użytkownika, grupę i link z dostępem do zaznaczenia, zdejmij niechciane nadania i wypchnij zmianę do Microsoft 365 - za 72-godzinnym oknem przeglądu, gdy działa automatycznie.
Jak głęboko to sięga
Trzy filtry, które znajdują najwięcej w pięć minut
Szuflada filtrów to miejsce, gdzie ekran przestaje być raportem i staje się narzędziem śledczym. Każdy z nich się łączy.
Publiczne + wrażliwe + trwałe: filtruj Udostępnione każdemu, dodaj Z danymi wrażliwymi, dodaj Linki bez terminu. To lista naprawdę już wystawionych plików i zwykle pierwsza rzecz, jaką zespół widzi, a którą lata ręcznego audytu przeoczyły. W średniej dzierżawie idzie w setki plików; link na dowolnym z nich to publiczny URL do danych regulowanych.
Przegląd offboardingowy: filtruj Pliki dostępne dla użytkownika dla odchodzącego pracownika lub kontraktora. Widzisz wszystko, co wciąż może otworzyć, łącznie z tym, co dziedziczy przez grupy i linki, a nie przez nadanie bezpośrednie. Wyłączenie konta tego nie usuwa - członkostwa w grupach i utworzone linki działają dalej.
Higiena linków: linki bez hasła lub po terminie na plikach z wykryciami wrażliwości. Zaostrz albo usuń je prosto z zaznaczenia. Powtarzaj co miesiąc, a liczba linków dla każdego w dzierżawie przestaje rosnąć.
W praktyce
Od pytania do naprawy w czterech ruchach
Co zespoły naprawdę robią na ekranie Pliki.
- 01
Posortuj dzierżawę po zasięgu zewnętrznym
Otwórz Pliki i posortuj po użytkownikach z dostępem, potem po użytkownikach zewnętrznych i linkach udostępniania. Kształt Twojego nadmiernego udostępniania - które witryny, jakie typy plików, ile linków dla każdego - widać, zanim dotkniesz filtra.
- 02
Zawęź do prawdziwego znaleziska
Dodaj Z danymi wrażliwymi i Linki bez terminu. Lista spada z milionów plików do kilkuset, które są zarówno osiągalne, jak i warte sięgnięcia - numery kart, dokumenty tożsamości, dane zdrowotne - z typem i liczbą wykryć w każdym wierszu.
- 03
Otwórz plik
Szuflada wypisuje każdego użytkownika, grupę, link, aplikację i agenta z dostępem oraz jak każdy go dostał, plus aktywność pliku: kto go otworzył, pobrał lub udostępnił i skąd. To dowód, który idzie do zgłoszenia.
- 04
Odbierz dostęp
Wybierz nadania do zdjęcia w całym zaznaczeniu - konkretnych użytkowników, grupy albo każdy link dla każdego - i zastosuj je w Microsoft 365. Albo przekaż zaznaczenie automatyzacji i pozwól jej działać za oknem przeglądu, z prośbą do właściciela witryny o potwierdzenie.
Ponad pojedynczy plik
Co daje jeden rozwiązany graf uprawnień
Nic z poniższego nie wymaga dodatkowej licencji ani agenta na urządzeniu.
- Rzeczywisty dostęp do jednego pliku, z łańcuchem dziedziczenia, który go wytworzył
- Goście tylko-SharePoint, policzeni, choć żyją poza katalogiem
- Linki dla każdego, które przeżyły projekt, dostawcę i osobę, która je utworzyła - z nazwanym twórcą
- Które aplikacje zewnętrzne i agenci AI mogą czytać dany dokument
- Pliki z danymi regulowanymi bez etykiety poufności i bez szyfrowania
- Wszystko, co jeden nazwany użytkownik może otworzyć, łącznie z tym, co dziedziczy przez grupy i linki
- Jak często plik opuszczał dzierżawę mailem, a nie przez pobranie
- Uśpiony plik, który nagle stał się ruchliwy, na wykresie aktywności w wierszu
Skala
Zbudowane dla dzierżaw, w których odpowiedź jest duża
To nie jest skryptowy eksport przebrany za produkt. Graf uprawnień jest utrzymywany na bieżąco - zmiany uprawnień widać po około 10 minutach przy każdym rozmiarze dzierżawy - więc pytanie można zadać w każdej chwili, o każdy plik, w całej dzierżawie.
- 40 mln+plików rozwiązanych na dzierżawę w największych wdrożeniach
- 300+detektorów informacji wrażliwych, plus OCR dla obrazów, obok wykryć Purview - bez E5
- Business Basicjedyna licencja Microsoft, której 1Security potrzebuje do zbudowania mapy plików
Powiązane
Gdzie to pasuje
Dostęp do plików to jeden widok tego samego grafu uprawnień. Poniższe strony podchodzą do niego z drugiej strony: witryny, które trzymają pliki, grupy, które nadają dostęp, i dane wrażliwe, przez które pytanie staje się pilne.
Inwentaryzacja witryn
Każda witryna SharePoint i OneDrive - z ukrytymi witrynami kanałów - uszeregowana według ekspozycji zewnętrznej i porzucenia.
Zobacz witryny →Analiza dostępu grup
Co naprawdę otwiera członkostwo w jednej grupie, z rozwiązanym zagnieżdżeniem i policzonymi członkami zewnętrznymi.
Zobacz grupy →Wykrywanie danych wrażliwych
Gdzie leżą numery kart, dokumenty tożsamości i dane zdrowotne, i każdy, kto może do nich sięgnąć - bez E5.
Zobacz dane wrażliwe →
FAQ
Pytania, które zespoły zadają najpierw
Czy to zastępuje skryptowanie raportów uprawnień per witryna?
W pytaniach o dostęp - tak. Graf uprawnień jest budowany raz i utrzymywany aktualny, więc rzeczywisty dostęp do dowolnego pliku to filtr, nie skrypt uruchamiany per witryna. Skrypty wciąż mają swoje miejsce przy masowych zmianach konfiguracji poza modelem dostępu.
Czy może zmieniać uprawnienia, czy tylko je raportować?
Jedno i drugie, ale zapis jest opcjonalny. Platforma działa tylko do odczytu, dopóki administrator celowo nie włączy naprawy. Potem zaznaczasz pliki, wybierasz dokładnie, których użytkowników, grupy i linki zdjąć, a zmiana jest stosowana natywnie przez Microsoft 365 - za 72-godzinnym oknem przeglądu, gdy działa jako automatyzacja.
Czy obejmuje OneDrive tak samo jak SharePoint?
Tak. Każdy osobisty OneDrive jest traktowany jak witryna; filtr OneDrive kontra SharePoint pozwala przejrzeć osobisty magazyn osobno - tysiące dysków, którymi nie zarządza żaden właściciel witryny, także tych po osobach, które odeszły.
A co z plikami, które może czytać agent AI?
Aplikacje i agenci AI pojawiają się w tych samych wierszach plików co ludzie. Wszystko, do czego sięga Copilot lub agent zewnętrzny, dziedziczy z tego samego grafu uprawnień - dlatego gotowość na Copilota i dostęp do plików to to samo pytanie.
Jak aktualny jest obraz?
Pierwsze przejście dużej dzierżawy trwa - godziny dla miliona plików, tygodnie dla 40 mln+. Potem graf jest utrzymywany z sygnałów aktywności Microsoftu, a nie przebudowywany, i zmiany widać po około 10 minutach.
Zadaj pytanie "kto może to otworzyć?" na własnej dzierżawie
Podłącz w trybie tylko do odczytu, a mapa plików zbuduje się sama. Większość zespołów widzi pierwsze znalezisko typu link-dla-każdego-na-danych-wrażliwych, zanim skończy się pierwsze przejście.
Albo najpierw rozejrzyj się po demo na żywo