wykrywanie danych wrażliwych Microsoft 365
Tysiące Twoich plików zawiera numery kart lub PESEL. Większości nikt nie sklasyfikował.
W typowej dzierżawie pierwszy skan znajduje tysiące plików z kartami płatniczymi, numerami identyfikacyjnymi, danymi zdrowotnymi lub poświadczeniami - a 20-40% z nich nie ma żadnej etykiety. 1Security uruchamia 300+ detektorów plus OCR na standardowych licencjach, importuje to, co znalazł już Purview, i stawia obok każdego typu wykrycia liczbę osób, które mogą do niego sięgnąć.
- 300+typów wykryć, plus OCR dla skanów i obrazów - na licencji Business Basic
- 2silniki osobno: wykrycia Purview importowane, skan 1Security uruchamiany niezależnie
- 6liczników zasięgu przy każdym typie: pliki, maile, witryny, grupy, użytkownicy, aplikacje
Problem
Liczba plików wrażliwych to nie odpowiedź. Zasięg nią jest.
To, że 4 000 plików zawiera numery kart, nie mówi, czy choć jeden z nich jest wystawiony na zewnątrz.
Narzędzia klasyfikujące zatrzymują się na liczbie. Audytor, IOD albo prowadzący incydent potrzebuje następnego kroku: w których witrynach leżą te pliki, które z nich są za linkiem dla każdego, które aplikacje zewnętrzne mają do nich stały odczyt i ilu gości jest jedno kliknięcie od nich. Bez tego złączenia "4 000 plików z numerami kart" to liczba, na której nie da się działać, i zgłoszenie, którego nie da się zakresić.
Drugi problem to pokrycie. Wiele dzierżaw nigdy nie uruchomiło wykrywania treści we wszystkich witrynach i skrzynkach i liczy, że polityka udostępniania wystarczy. W praktyce nie wystarcza: powszechne jest kilkaset plików z danymi osobowymi za linkami, które otworzy każdy w internecie, i dziesiątki aplikacji ze zgodą na odczyt całej dzierżawy. 1Security wykrywa na licencji, którą już masz.
Trzeci to skany. Numery kart i skany paszportów leżą w JPG-ach i PDF-ach umów, zrzutach ekranu i sfotografowanych formularzach - których skanery tekstowe nie przeczytają. Wykrywanie, które pomija obrazy, omija pliki najbardziej prawdopodobne w zgłoszeniu naruszenia.
Co dostajesz
Jeden wiersz na typ wykrycia, z informacją, kto do niego sięga
Ekran Dane wrażliwe to żywa tabela: nie tylko "4 120 plików zawiera IBAN", ale "w 2 witrynach, w zasięgu 1 900 użytkowników i 3 aplikacji".
Dwa silniki, oznaczone
Wykrycia typów informacji poufnych Purview są importowane pierwszego dnia, a skan 1Security czyta treść niezależnie. Każde wykrycie zapisuje, który silnik je znalazł, więc możesz je porównać.
300+ detektorów na standardowych licencjach
Karty płatnicze, IBAN, numery identyfikacyjne dla dziesiątek krajów, identyfikatory zdrowotne, klucze API i hasła - wykrywane przez 1Security na licencji Business Basic, bez licencji premium i bez wcześniejszej konfiguracji klasyfikacji.
OCR dla skanów i obrazów
JPG, PNG, TIFF, skanowane PDF-y i do 10 osadzonych obrazów na dokument Office przechodzą przez OCR, bo właśnie tam siedzą numery kart i kopie paszportów.
Zasięg w sześciu typach zasobów
Każdy typ wykrycia pokazuje, ilu plików, maili, witryn, grup, użytkowników i aplikacji dotyka. Posortuj po kolumnie aplikacji, żeby zobaczyć, które programy mogą czytać dane osobowe.
Filtry ram prawnych i pewności
Zawęź widok do RODO, HIPAA, PCI-DSS, SOX, CCPA lub FERPA i do wysokiej, średniej lub niskiej pewności - żeby liczby do audytu pochodziły tylko z dopasowań o wysokiej pewności.
Przejście do ekspozycji
Z dowolnego typu przeskocz do Plików z tym samym filtrem plus "link dla każdego", "użytkownicy zewnętrzni" lub "bez etykiety" - dokładnie te pliki do naprawy, gotowe na etapowaną automatyzację.
Jak głęboko to sięga
Rama RODO, posortowana po kolumnie aplikacji
Jeden filtr i jedno sortowanie dają listę, której większość IOD nigdy nie widziała: każdą aplikację, która może czytać dane osobowe.
Przefiltruj Dane wrażliwe do ramy RODO i posortuj po aplikacjach. Każdy wiersz to relacja powierzenia przetwarzania. Większość dzierżaw znajduje tu kilka aplikacji, którym zgody udzielono kliknięciem, nigdy nie oceniono i nie udokumentowano - narzędzie do ankiet z Files.Read.All, rozszerzenie przeglądarki byłego pracownika, notatnik AI. Powszechnie widać 5-15 aplikacji ze stałym odczytem danych osobowych.
Drugi wzorzec to koncentracja. Wybierz najbardziej ryzykowny typ, jaki masz - karty płatnicze, dane zdrowotne - i odczytaj liczbę witryn. Dwie witryny z 90% danych to dwa projekty naprawcze zamiast dwustu. To przeformułowanie zwykle jest różnicą między planem a zaległościami.
Trzeci przechodzi od wykrycia do ekspozycji. Z typu przejdź do Plików z dodanym "link dla każdego" albo "użytkownicy zewnętrzni". W typowej średniej dzierżawie ta lista to kilkaset plików - dość krótka, żeby naprawić w tym tygodniu, dość długa, żeby nikt nie znalazł ich ręcznie.
W praktyce
Od pierwszego skanu do naprawionych plików
Jak dzierżawa przechodzi od "nie mamy pojęcia" do zakresionej, dającej się obronić liczby.
- 01
Podłącz tylko do odczytu, zaimportuj Purview
Jeśli typy informacji poufnych Purview są wdrożone, ich wykrycia pojawiają się w Danych wrażliwych tego samego dnia. Jeśli nie, niczego nie brakuje - skan 1Security rusza na tym samym połączeniu.
- 02
Uruchom skan 1Security
Skan przepuszcza treść plików i maili przez 300+ detektorów i OCR, zapisuje wykrycia i odrzuca treść. Pokrycie rośnie na bieżąco; średnia dzierżawa ma użyteczną mapę w kilka dni.
- 03
Czytaj zasięg, nie tylko liczby
Sortuj po witrynach, żeby znaleźć koncentrację, po aplikacjach, żeby znaleźć nieudokumentowane podmioty przetwarzające, po użytkownikach, żeby zobaczyć, ile kont otworzy dane płatnicze. Przed cytowaniem czegokolwiek przefiltruj do wysokiej pewności.
- 04
Napraw wystawiony wycinek
Przejdź do Plików z filtrami ekspozycji i przygotuj sprzątanie - wygaś linki dla każdego, usuń dostęp zewnętrzny, poproś o etykiety - za 72-godzinnym oknem przeglądu. Resztę wyceluj politykami DLP w Purview.
Różnica
Co dodaje złączenie z zasięgiem
Purview znajduje treść. Wszystko poniżej to złączenie z tym, kto do niej sięga.
- Które witryny koncentrują dany typ informacji wrażliwej, w rankingu
- Które aplikacje zewnętrzne i agenci AI mogą czytać dane regulowane
- Ilu gości i linków dla każdego jest jedno kliknięcie od nich
- Wykrycia z dwóch niezależnych silników, każde z oznaczonym źródłem
- Wyniki OCR ze skanów i obrazów, nie tylko z plików tekstowych
- Wykrywanie na Business Basic - bez dodatku premium
- Filtry ram prawnych, które dają audytorowi tylko dane objęte jego regulacją
- Przejście z typu wykrycia wprost do filtrów udostępniania i ekspozycji
Licencje i prywatność
Standardowe licencje, żadnej przechowywanej treści
Wszystko, co 1Security wykrywa samodzielnie, działa na licencji Business Basic. Treść jest strumieniowana do procesu analizy i odrzucana po jego zakończeniu - zapisywane są tylko wykrycie, jego pewność i lokalizacja, a w domyślnej konfiguracji żadna zewnętrzna usługa AI nie widzi Twoich plików.
- 6ram prawnych jako filtry zakresu: RODO, HIPAA, PCI-DSS, SOX, CCPA, FERPA
- 3poziomy pewności przy każdym wykryciu, żeby liczby audytowe i zaległości nie mieszały się
- 10osadzonych obrazów na dokument przechodzi przez OCR - tam, gdzie kryją się numery kart
Powiązane
Gdzie to pasuje
Wykrywanie odpowiada, gdzie są dane. Pokrycie etykietami - czy są chronione, a uprawnienia do plików - kto może je otworzyć. Audyt pyta o wszystkie trzy.
Pokrycie etykietami
Te 20-40% plików wrażliwych bez etykiety, per witryna, z listą luk, na której da się działać.
Zobacz etykiety →Uprawnienia do plików
Kto może otworzyć pliki, w których leżą te wykrycia - nadania bezpośrednie, grupy, linki i dziedziczenie rozwiązane.
Zobacz pliki →Zarządzanie aplikacjami
30-50 aplikacji ze zgodą w typowej dzierżawie i które z nich mają stały odczyt danych regulowanych.
Zobacz aplikacje →
FAQ
Pytania, które padają najpierw
Czy potrzebujemy licencji premium albo istniejącej konfiguracji Purview?
Nie. Silnik 1Security wykrywa samodzielnie i działa na licencji Business Basic. Jeśli masz Purview, jego wykrycia są importowane obok naszych - dotychczasowa inwestycja pojawia się od razu i dostaje niezależną drugą opinię.
Czy czyta treść plików i czy ją zachowuje?
Czyta - tak działa wykrywanie treści. Treść jest strumieniowana do analizy, przepuszczana przez detektory i OCR i odrzucana; zapisywane są tylko typ wykrycia, pewność i lokalizacja. W domyślnej konfiguracji żadna zewnętrzna usługa AI nie widzi Twoich plików.
Ile czasu do użytecznej mapy?
Wykrycia Purview widać tego samego dnia, w którym się podłączysz. Skan 1Security buduje pokrycie na bieżąco - średnia dzierżawa ma użyteczną mapę w kilka dni, a największe dzierżawy skanują w tle, podczas gdy Ty już pracujesz na tym, co znaleziono.
Czy da się zawęzić widok do jednej regulacji?
Tak. Filtry ram prawnych obejmują RODO, HIPAA, PCI-DSS, SOX, CCPA i FERPA, więc każdy audytor dostaje widok z dokładnie tymi danymi, które obejmuje jego regulacja, i niczym więcej.
Gdzie odbywa się naprawa?
W dwóch miejscach. Naprawy ekspozycji - wygaszanie linków, usuwanie dostępu zewnętrznego, prośby o etykiety - są etapowane w 1Security za oknem przeglądu. DLP i automatyczne etykietowanie zostają w Purview; tu dowiadujesz się, które typy, w których witrynach, w zasięgu których aplikacji, żeby polityka, którą tam napiszesz, celowała w coś realnego.
Znajdź swoje numery kart, PESEL-e i dane zdrowotne w tym tygodniu.
Podłącz w trybie tylko do odczytu, a wykrycia zaczną spływać z dołączonym zasięgiem. Kolumna aplikacji to zwykle miejsce, gdzie zaczyna się pierwsza niewygodna rozmowa.
Albo dalej zakładaj, że polityka udostępniania wystarczy.