wykrywanie danych wrażliwych Microsoft 365

Tysiące Twoich plików zawiera numery kart lub PESEL. Większości nikt nie sklasyfikował.

W typowej dzierżawie pierwszy skan znajduje tysiące plików z kartami płatniczymi, numerami identyfikacyjnymi, danymi zdrowotnymi lub poświadczeniami - a 20-40% z nich nie ma żadnej etykiety. 1Security uruchamia 300+ detektorów plus OCR na standardowych licencjach, importuje to, co znalazł już Purview, i stawia obok każdego typu wykrycia liczbę osób, które mogą do niego sięgnąć.

  • 300+
    typów wykryć, plus OCR dla skanów i obrazów - na licencji Business Basic
  • 2
    silniki osobno: wykrycia Purview importowane, skan 1Security uruchamiany niezależnie
  • 6
    liczników zasięgu przy każdym typie: pliki, maile, witryny, grupy, użytkownicy, aplikacje

Problem

Liczba plików wrażliwych to nie odpowiedź. Zasięg nią jest.

To, że 4 000 plików zawiera numery kart, nie mówi, czy choć jeden z nich jest wystawiony na zewnątrz.

Narzędzia klasyfikujące zatrzymują się na liczbie. Audytor, IOD albo prowadzący incydent potrzebuje następnego kroku: w których witrynach leżą te pliki, które z nich są za linkiem dla każdego, które aplikacje zewnętrzne mają do nich stały odczyt i ilu gości jest jedno kliknięcie od nich. Bez tego złączenia "4 000 plików z numerami kart" to liczba, na której nie da się działać, i zgłoszenie, którego nie da się zakresić.

Drugi problem to pokrycie. Wiele dzierżaw nigdy nie uruchomiło wykrywania treści we wszystkich witrynach i skrzynkach i liczy, że polityka udostępniania wystarczy. W praktyce nie wystarcza: powszechne jest kilkaset plików z danymi osobowymi za linkami, które otworzy każdy w internecie, i dziesiątki aplikacji ze zgodą na odczyt całej dzierżawy. 1Security wykrywa na licencji, którą już masz.

Trzeci to skany. Numery kart i skany paszportów leżą w JPG-ach i PDF-ach umów, zrzutach ekranu i sfotografowanych formularzach - których skanery tekstowe nie przeczytają. Wykrywanie, które pomija obrazy, omija pliki najbardziej prawdopodobne w zgłoszeniu naruszenia.

Co dostajesz

Jeden wiersz na typ wykrycia, z informacją, kto do niego sięga

Ekran Dane wrażliwe to żywa tabela: nie tylko "4 120 plików zawiera IBAN", ale "w 2 witrynach, w zasięgu 1 900 użytkowników i 3 aplikacji".

  • Dwa silniki, oznaczone

    Wykrycia typów informacji poufnych Purview są importowane pierwszego dnia, a skan 1Security czyta treść niezależnie. Każde wykrycie zapisuje, który silnik je znalazł, więc możesz je porównać.

  • 300+ detektorów na standardowych licencjach

    Karty płatnicze, IBAN, numery identyfikacyjne dla dziesiątek krajów, identyfikatory zdrowotne, klucze API i hasła - wykrywane przez 1Security na licencji Business Basic, bez licencji premium i bez wcześniejszej konfiguracji klasyfikacji.

  • OCR dla skanów i obrazów

    JPG, PNG, TIFF, skanowane PDF-y i do 10 osadzonych obrazów na dokument Office przechodzą przez OCR, bo właśnie tam siedzą numery kart i kopie paszportów.

  • Zasięg w sześciu typach zasobów

    Każdy typ wykrycia pokazuje, ilu plików, maili, witryn, grup, użytkowników i aplikacji dotyka. Posortuj po kolumnie aplikacji, żeby zobaczyć, które programy mogą czytać dane osobowe.

  • Filtry ram prawnych i pewności

    Zawęź widok do RODO, HIPAA, PCI-DSS, SOX, CCPA lub FERPA i do wysokiej, średniej lub niskiej pewności - żeby liczby do audytu pochodziły tylko z dopasowań o wysokiej pewności.

  • Przejście do ekspozycji

    Z dowolnego typu przeskocz do Plików z tym samym filtrem plus "link dla każdego", "użytkownicy zewnętrzni" lub "bez etykiety" - dokładnie te pliki do naprawy, gotowe na etapowaną automatyzację.

Jak głęboko to sięga

Rama RODO, posortowana po kolumnie aplikacji

Jeden filtr i jedno sortowanie dają listę, której większość IOD nigdy nie widziała: każdą aplikację, która może czytać dane osobowe.

Przefiltruj Dane wrażliwe do ramy RODO i posortuj po aplikacjach. Każdy wiersz to relacja powierzenia przetwarzania. Większość dzierżaw znajduje tu kilka aplikacji, którym zgody udzielono kliknięciem, nigdy nie oceniono i nie udokumentowano - narzędzie do ankiet z Files.Read.All, rozszerzenie przeglądarki byłego pracownika, notatnik AI. Powszechnie widać 5-15 aplikacji ze stałym odczytem danych osobowych.

Drugi wzorzec to koncentracja. Wybierz najbardziej ryzykowny typ, jaki masz - karty płatnicze, dane zdrowotne - i odczytaj liczbę witryn. Dwie witryny z 90% danych to dwa projekty naprawcze zamiast dwustu. To przeformułowanie zwykle jest różnicą między planem a zaległościami.

Trzeci przechodzi od wykrycia do ekspozycji. Z typu przejdź do Plików z dodanym "link dla każdego" albo "użytkownicy zewnętrzni". W typowej średniej dzierżawie ta lista to kilkaset plików - dość krótka, żeby naprawić w tym tygodniu, dość długa, żeby nikt nie znalazł ich ręcznie.

W praktyce

Od pierwszego skanu do naprawionych plików

Jak dzierżawa przechodzi od "nie mamy pojęcia" do zakresionej, dającej się obronić liczby.

  1. 01

    Podłącz tylko do odczytu, zaimportuj Purview

    Jeśli typy informacji poufnych Purview są wdrożone, ich wykrycia pojawiają się w Danych wrażliwych tego samego dnia. Jeśli nie, niczego nie brakuje - skan 1Security rusza na tym samym połączeniu.

  2. 02

    Uruchom skan 1Security

    Skan przepuszcza treść plików i maili przez 300+ detektorów i OCR, zapisuje wykrycia i odrzuca treść. Pokrycie rośnie na bieżąco; średnia dzierżawa ma użyteczną mapę w kilka dni.

  3. 03

    Czytaj zasięg, nie tylko liczby

    Sortuj po witrynach, żeby znaleźć koncentrację, po aplikacjach, żeby znaleźć nieudokumentowane podmioty przetwarzające, po użytkownikach, żeby zobaczyć, ile kont otworzy dane płatnicze. Przed cytowaniem czegokolwiek przefiltruj do wysokiej pewności.

  4. 04

    Napraw wystawiony wycinek

    Przejdź do Plików z filtrami ekspozycji i przygotuj sprzątanie - wygaś linki dla każdego, usuń dostęp zewnętrzny, poproś o etykiety - za 72-godzinnym oknem przeglądu. Resztę wyceluj politykami DLP w Purview.

Różnica

Co dodaje złączenie z zasięgiem

Purview znajduje treść. Wszystko poniżej to złączenie z tym, kto do niej sięga.

  • Które witryny koncentrują dany typ informacji wrażliwej, w rankingu
  • Które aplikacje zewnętrzne i agenci AI mogą czytać dane regulowane
  • Ilu gości i linków dla każdego jest jedno kliknięcie od nich
  • Wykrycia z dwóch niezależnych silników, każde z oznaczonym źródłem
  • Wyniki OCR ze skanów i obrazów, nie tylko z plików tekstowych
  • Wykrywanie na Business Basic - bez dodatku premium
  • Filtry ram prawnych, które dają audytorowi tylko dane objęte jego regulacją
  • Przejście z typu wykrycia wprost do filtrów udostępniania i ekspozycji

Licencje i prywatność

Standardowe licencje, żadnej przechowywanej treści

Wszystko, co 1Security wykrywa samodzielnie, działa na licencji Business Basic. Treść jest strumieniowana do procesu analizy i odrzucana po jego zakończeniu - zapisywane są tylko wykrycie, jego pewność i lokalizacja, a w domyślnej konfiguracji żadna zewnętrzna usługa AI nie widzi Twoich plików.

  • 6
    ram prawnych jako filtry zakresu: RODO, HIPAA, PCI-DSS, SOX, CCPA, FERPA
  • 3
    poziomy pewności przy każdym wykryciu, żeby liczby audytowe i zaległości nie mieszały się
  • 10
    osadzonych obrazów na dokument przechodzi przez OCR - tam, gdzie kryją się numery kart

Powiązane

Gdzie to pasuje

Wykrywanie odpowiada, gdzie są dane. Pokrycie etykietami - czy są chronione, a uprawnienia do plików - kto może je otworzyć. Audyt pyta o wszystkie trzy.

  • Pokrycie etykietami

    Te 20-40% plików wrażliwych bez etykiety, per witryna, z listą luk, na której da się działać.

    Zobacz etykiety
  • Uprawnienia do plików

    Kto może otworzyć pliki, w których leżą te wykrycia - nadania bezpośrednie, grupy, linki i dziedziczenie rozwiązane.

    Zobacz pliki
  • Zarządzanie aplikacjami

    30-50 aplikacji ze zgodą w typowej dzierżawie i które z nich mają stały odczyt danych regulowanych.

    Zobacz aplikacje

FAQ

Pytania, które padają najpierw

Czy potrzebujemy licencji premium albo istniejącej konfiguracji Purview?

Nie. Silnik 1Security wykrywa samodzielnie i działa na licencji Business Basic. Jeśli masz Purview, jego wykrycia są importowane obok naszych - dotychczasowa inwestycja pojawia się od razu i dostaje niezależną drugą opinię.

Czy czyta treść plików i czy ją zachowuje?

Czyta - tak działa wykrywanie treści. Treść jest strumieniowana do analizy, przepuszczana przez detektory i OCR i odrzucana; zapisywane są tylko typ wykrycia, pewność i lokalizacja. W domyślnej konfiguracji żadna zewnętrzna usługa AI nie widzi Twoich plików.

Ile czasu do użytecznej mapy?

Wykrycia Purview widać tego samego dnia, w którym się podłączysz. Skan 1Security buduje pokrycie na bieżąco - średnia dzierżawa ma użyteczną mapę w kilka dni, a największe dzierżawy skanują w tle, podczas gdy Ty już pracujesz na tym, co znaleziono.

Czy da się zawęzić widok do jednej regulacji?

Tak. Filtry ram prawnych obejmują RODO, HIPAA, PCI-DSS, SOX, CCPA i FERPA, więc każdy audytor dostaje widok z dokładnie tymi danymi, które obejmuje jego regulacja, i niczym więcej.

Gdzie odbywa się naprawa?

W dwóch miejscach. Naprawy ekspozycji - wygaszanie linków, usuwanie dostępu zewnętrznego, prośby o etykiety - są etapowane w 1Security za oknem przeglądu. DLP i automatyczne etykietowanie zostają w Purview; tu dowiadujesz się, które typy, w których witrynach, w zasięgu których aplikacji, żeby polityka, którą tam napiszesz, celowała w coś realnego.

Znajdź swoje numery kart, PESEL-e i dane zdrowotne w tym tygodniu.

Podłącz w trybie tylko do odczytu, a wykrycia zaczną spływać z dołączonym zasięgiem. Kolumna aplikacji to zwykle miejsce, gdzie zaczyna się pierwsza niewygodna rozmowa.

Albo dalej zakładaj, że polityka udostępniania wystarczy.