pokrycie etykietami Microsoft Purview
"Ściśle poufne" leży na 12 plikach. 30% plików wrażliwych nie ma etykiety.
Większość dzierżaw miesiącami projektuje taksonomię Purview i nigdy nie mierzy, gdzie wylądowała. 1Security to liczy: ile realnych plików, maili i grup niesie każdą etykietę, które etykiety naprawdę szyfrują, a które tylko drukują słowo na wstążce, i - najważniejsze - ile plików z numerami kart, dokumentów czy danymi medycznymi nie ma żadnej etykiety.
- 20-40%plików z wykrytymi danymi wrażliwymi nie ma etykiety poufności w typowej dzierżawie
- 3typy zasobów liczone na etykietę - pliki, maile i grupy - na żywo, nie jak zaprojektowano
- 0licencji E5 potrzebnych: lukę w pokryciu znajduje własne 300+ detektorów 1Security
Problem
Etykiety są zaprojektowane. Teraz zmierz, gdzie trafiły.
Taksonomia to projekt. Pokrycie to to, co stało się potem - i warto to policzyć.
Pierwsza luka to wdrożenie. Etykieta "Ściśle poufne" nałożona na dwanaście plików to nie program ochrony danych, a widać to dopiero, gdy ktoś policzy. W dzierżawach, które podłączamy, etykieta najwyższego priorytetu jest rutynowo na mniej niż 1% plików, dla których ją zaprojektowano.
Druga luka to ochrona. Jedne etykiety szyfrują i znakują wodnie; inne wyświetlają nazwę i nic więcej. Tysiące dokumentów oznaczonych "Poufne", które każdy odbiorca może otworzyć i przesłać dalej, to najczęstsze fałszywe poczucie bezpieczeństwa w Microsoft 365 - a na liście nazw etykiet oba rodzaje wyglądają identycznie.
Trzecia luka to dane wrażliwe bez żadnej etykiety. Numery kart w zeskanowanej umowie, PESEL-e w arkuszu HR, poświadczenia w pliku tekstowym. Wszystko, czego użytkownicy nie oznaczyli ręcznie i czego nie złapała żadna reguła automatyczna, zostaje bez etykiety - typowo 20-40% wszystkiego, co wrażliwe. 1Security znajduje to własnymi detektorami, na dowolnej licencji.
Co dostajesz
Sześć kolumn, które mierzą program.
Etykiety pozostają Microsoftu i synchronizują się natywnie. 1Security dodaje liczbę: gdzie wylądowały i co pominęły.
Liczby na żywo per etykieta
Etykiety poufności pokazują każdą etykietę Purview z realną liczbą plików, maili i grup. Posortuj po plikach, a etykiety aspiracyjne - zaprojektowane dla klejnotów koronnych, nałożone na garść dokumentów - spadną na dół.
Flaga ochrony
Kolumna mówiąca, czy etykieta szyfruje i znakuje, czy tylko wyświetla nazwę. Filtr wysoki priorytet + brak ochrony + wysoka liczba: te dokumenty przeczyta każdy, kto je dostanie.
Pliki wrażliwe bez etykiety
Pliki: filtr z danymi wrażliwymi + bez etykiety. Znalezione przez własne 300+ detektorów 1Security z OCR dla skanów i zrzutów ekranu - działa więc na dowolnej licencji Microsoft 365 i dokłada OCR dla skanów i obrazów.
Pokrycie per witryna
Witryny niosą liczbę etykiet obok liczby danych wrażliwych, więc "witryna HR ma 4 000 plików wrażliwych i 900 etykiet" to wiersz, nie projekt. Posortuj po luce i zacznij tam.
Dryf taksonomii
Nieaktywne etykiety wciąż leżące na treści sprzed ich wycofania, kolejność priorytetów, która przestała mieć sens dwie reorganizacje temu, etykiety ograniczone do formatów, których nikt nie używa - każde to filtr.
Dowody dla audytorów
Liczby wdrożenia per etykieta i liczba nieoznaczonych plików wrażliwych, do eksportu CSV, zastępują "mamy politykę etykietowania" kontrolą, która działa w sposób możliwy do wykazania.
Jak głęboko to sięga
Test fałszywego spokoju w jednym filtrze.
Lista, która z niego wychodzi, jest zwykle krótka, niewygodna i do naprawienia w jedno popołudnie.
W Etykietach poufności przefiltruj do etykiet najwyższego priorytetu bez ochrony, posortowanych po liczbie plików. W większości dzierżaw jedna lub dwie etykiety o nazwie "Poufne" albo "Wewnętrzne" niosą dziesiątki tysięcy dokumentów i nie szyfrują żadnego. Etykieta robi robotę wizerunkową, nie techniczną, a wszyscy zainteresowani sądzą odwrotnie.
Potem druga strona. W Plikach przefiltruj z danymi wrażliwymi + bez etykiety, posortuj po wykryciach. To liczba, której każdy program etykietowania potrzebuje i rzadko ma: ile wrażliwej treści nikt nie sklasyfikował. Powszechnie okazuje się, że jedna trzecia plików z numerami kart lub dokumentów nie ma etykiety - a połowa z nich leży w witrynach z użytkownikami zewnętrznymi lub linkami dla każdego.
Obie liczby pochodzą z tego samego skanu, na dzierżawie Business Basic. Tam, gdzie masz Purview, jego etykiety i wykrycia są synchronizowane obok, a oba silniki porównywane; tam, gdzie nie masz, pomiar dalej działa. Razem zamieniają "czy jesteśmy chronieni?" w dwie liczby śledzone kwartał do kwartału.
W praktyce
Cztery sposoby, na jakie zawodzi program etykietowania - i jak każdy wychodzi na jaw.
Liczba per etykieta pokazuje każdy z nich pierwszego dnia. Przegląd polityki - nigdy.
- 01
Posortuj etykiety po liczbie plików
Etykieta aspiracyjna wychodzi od razu: zaprojektowana dla najbardziej wrażliwych materiałów, nałożona na kilkadziesiąt dokumentów, bo poprawne użycie wymaga osądu, którego nikt nie wykonał. Typowy wynik: etykieta najwyższego priorytetu na mniej niż 1% plików wrażliwych.
- 02
Przefiltruj do braku ochrony
Etykieta dekoracyjna: wysokie użycie, brak szyfrowania. Ta, która daje najwięcej pewności i najmniej bezpieczeństwa. Jednorazowa poprawka definicji w Purview chroni każdy dokument, który ją nosi.
- 03
Przefiltruj do nieaktywnych etykiet z treścią
Etykieta zombie: wycofana z taksonomii, wciąż na tysiącach plików sprzed wycofania, czasem wciąż wymuszająca starą politykę. Przeetykietuj albo zaakceptuj, ale zdecyduj.
- 04
Otwórz Pliki, wrażliwe + bez etykiety
Nieobjęta większość: wrażliwa treść, której nikt nie sklasyfikował. Ta lista, posortowana po ekspozycji, to kolejka pracy - a trend "Nieoznaczone pliki wrażliwe" trzyma liczbę na wykresie, żeby spadła i została na dole.
Współpraca z Purview
Etykiety Purview, mierzone - nie zastępowane.
Etykiety synchronizują się natywnie z Purview, więc każda liczba tutaj zgadza się z Twoją konfiguracją.
- Żywa liczba plików, maili i grup, które naprawdę niosą każdą etykietę Purview
- Kolumna ochrony, która oddziela etykiety szyfrujące od tych, które tylko wyświetlają nazwę
- 300+ detektorów z OCR znajduje nieoznaczone dane wrażliwe na Business Basic - bez licencji na automatyczne etykietowanie
- Nieaktywne etykiety wciąż leżące na żywej treści, jako jeden filtr
- Kolejność priorytetów zestawiona z tym, jak etykiety są naprawdę używane
- Etykiety obok witryn, użytkowników, grup i aplikacji, więc zasięg etykiety jest jedno kliknięcie dalej
- Współczynnik pokrycia per witryna: liczba etykiet na tle liczby danych wrażliwych na ekranie Witryny
- Liczby wdrożenia per etykieta jako eksport, dla audytorów, którzy chcą działającej kontroli, a nie dokumentu taksonomii
Licencjonowanie
Żadnych wymagań premium po naszej stronie.
Dzierżawa Business Basic wystarczy na każdą liczbę z tej strony, łącznie z wykryciami danych wrażliwych za luką w pokryciu. Taksonomia, automatyczne etykietowanie i wymuszanie zostają w Purview, gdzie ich miejsce - 1Security pokazuje dokładnie, gdzie trafiły, a gdzie nie.
- 300+typów informacji wrażliwych wykrywanych przez własny silnik 1Security, z OCR dla obrazów i skanów
- 3typy zasobów liczone na etykietę - pliki, maile i grupy - synchronizowane natywnie z Purview
- 90 dnito okno, które większość zespołów wybiera, żeby sprowadzić w dół liczbę nieoznaczonych plików wrażliwych
Powiązane
Gdzie to pasuje.
Pokrycie ma dwie strony. Ten ekran trzyma połowę oznaczoną; nieoznaczona połowa żyje razem z plikami wrażliwymi i witrynami, w których leżą.
Wykrywanie danych wrażliwych
Gdzie naprawdę są numery kart, dokumentów i dane medyczne, i kto do nich sięga - źródło liczby nieoznaczonych.
Zobacz dane wrażliwe →Uprawnienia do plików
Ekran Plików, gdzie żyje filtr wrażliwe + bez etykiety, z ekspozycją - linki dla każdego, użytkownicy zewnętrzni - rozwiązaną per plik.
Zobacz pliki →Integracja z Purview
Jak oba produkty łączą się w wykryciach i etykietach i co każdy z nich wymaga w licencjach.
Zobacz Purview →
FAQ
Pytania, które zespoły zadają najpierw.
Czy to zmienia moje etykiety?
Nie. Etykiety są synchronizowane natywnie z Purview i pozostają etykietami Purview. Projekt taksonomii, automatyczne etykietowanie i wymuszanie konfiguruje się tam. 1Security dodaje pomiar tego, gdzie etykiety naprawdę wylądowały i co pominęły.
Co dokładnie znaczy flaga ochrony?
Czy etykieta stosuje realną ochronę - szyfrowanie i znak wodny - w odróżnieniu od samego wyświetlania nazwy klasyfikacji. Ta różnica decyduje, czy wyciekły plik da się przeczytać, i jest niewidoczna na liście nazw etykiet.
Czy potrzebujemy E5, żeby zobaczyć nieoznaczone pliki wrażliwe?
Nie. Lukę w pokryciu znajduje własny silnik skanujący 1Security - 300+ detektorów plus OCR - więc działa na dowolnej licencji Microsoft 365 i dokłada OCR dla skanów i obrazów. Business Basic wystarczy.
Ile czasu zajmie zobaczenie naszych liczb?
Liczby etykiet pojawiają się po pierwszym skanie tylko do odczytu, zwykle tego samego dnia. Liczba nieoznaczonych plików wrażliwych rośnie w miarę, jak skan wrażliwości przechodzi przez dzierżawę; w dużych dzierżawach pierwsze witryny raportują w ciągu godzin, a pełny obraz składa się w kolejnych dniach.
Jak użyć tego z audytorem?
Wyeksportuj liczby wdrożenia per etykieta i liczbę nieoznaczonych plików wrażliwych. To dowód kontroli, która działa, a nie kontroli zaprojektowanej - inna rozmowa niż przedstawienie dokumentu taksonomii, i ta, o którą audytorzy coraz częściej proszą.
Zmierz program etykietowania, za który już zapłaciłeś.
Podłącz tylko do odczytu, a liczby per etykieta pojawią się tego samego dnia. Kolumna ochrony jest zwykle tą niewygodną; liczba nieoznaczonych plików wrażliwych - tą, którą naprawia się najpierw.
Albo dalej ufaj dokumentowi taksonomii.