pokrycie etykietami Microsoft Purview

"Ściśle poufne" leży na 12 plikach. 30% plików wrażliwych nie ma etykiety.

Większość dzierżaw miesiącami projektuje taksonomię Purview i nigdy nie mierzy, gdzie wylądowała. 1Security to liczy: ile realnych plików, maili i grup niesie każdą etykietę, które etykiety naprawdę szyfrują, a które tylko drukują słowo na wstążce, i - najważniejsze - ile plików z numerami kart, dokumentów czy danymi medycznymi nie ma żadnej etykiety.

  • 20-40%
    plików z wykrytymi danymi wrażliwymi nie ma etykiety poufności w typowej dzierżawie
  • 3
    typy zasobów liczone na etykietę - pliki, maile i grupy - na żywo, nie jak zaprojektowano
  • 0
    licencji E5 potrzebnych: lukę w pokryciu znajduje własne 300+ detektorów 1Security

Problem

Etykiety są zaprojektowane. Teraz zmierz, gdzie trafiły.

Taksonomia to projekt. Pokrycie to to, co stało się potem - i warto to policzyć.

Pierwsza luka to wdrożenie. Etykieta "Ściśle poufne" nałożona na dwanaście plików to nie program ochrony danych, a widać to dopiero, gdy ktoś policzy. W dzierżawach, które podłączamy, etykieta najwyższego priorytetu jest rutynowo na mniej niż 1% plików, dla których ją zaprojektowano.

Druga luka to ochrona. Jedne etykiety szyfrują i znakują wodnie; inne wyświetlają nazwę i nic więcej. Tysiące dokumentów oznaczonych "Poufne", które każdy odbiorca może otworzyć i przesłać dalej, to najczęstsze fałszywe poczucie bezpieczeństwa w Microsoft 365 - a na liście nazw etykiet oba rodzaje wyglądają identycznie.

Trzecia luka to dane wrażliwe bez żadnej etykiety. Numery kart w zeskanowanej umowie, PESEL-e w arkuszu HR, poświadczenia w pliku tekstowym. Wszystko, czego użytkownicy nie oznaczyli ręcznie i czego nie złapała żadna reguła automatyczna, zostaje bez etykiety - typowo 20-40% wszystkiego, co wrażliwe. 1Security znajduje to własnymi detektorami, na dowolnej licencji.

Co dostajesz

Sześć kolumn, które mierzą program.

Etykiety pozostają Microsoftu i synchronizują się natywnie. 1Security dodaje liczbę: gdzie wylądowały i co pominęły.

  • Liczby na żywo per etykieta

    Etykiety poufności pokazują każdą etykietę Purview z realną liczbą plików, maili i grup. Posortuj po plikach, a etykiety aspiracyjne - zaprojektowane dla klejnotów koronnych, nałożone na garść dokumentów - spadną na dół.

  • Flaga ochrony

    Kolumna mówiąca, czy etykieta szyfruje i znakuje, czy tylko wyświetla nazwę. Filtr wysoki priorytet + brak ochrony + wysoka liczba: te dokumenty przeczyta każdy, kto je dostanie.

  • Pliki wrażliwe bez etykiety

    Pliki: filtr z danymi wrażliwymi + bez etykiety. Znalezione przez własne 300+ detektorów 1Security z OCR dla skanów i zrzutów ekranu - działa więc na dowolnej licencji Microsoft 365 i dokłada OCR dla skanów i obrazów.

  • Pokrycie per witryna

    Witryny niosą liczbę etykiet obok liczby danych wrażliwych, więc "witryna HR ma 4 000 plików wrażliwych i 900 etykiet" to wiersz, nie projekt. Posortuj po luce i zacznij tam.

  • Dryf taksonomii

    Nieaktywne etykiety wciąż leżące na treści sprzed ich wycofania, kolejność priorytetów, która przestała mieć sens dwie reorganizacje temu, etykiety ograniczone do formatów, których nikt nie używa - każde to filtr.

  • Dowody dla audytorów

    Liczby wdrożenia per etykieta i liczba nieoznaczonych plików wrażliwych, do eksportu CSV, zastępują "mamy politykę etykietowania" kontrolą, która działa w sposób możliwy do wykazania.

Jak głęboko to sięga

Test fałszywego spokoju w jednym filtrze.

Lista, która z niego wychodzi, jest zwykle krótka, niewygodna i do naprawienia w jedno popołudnie.

W Etykietach poufności przefiltruj do etykiet najwyższego priorytetu bez ochrony, posortowanych po liczbie plików. W większości dzierżaw jedna lub dwie etykiety o nazwie "Poufne" albo "Wewnętrzne" niosą dziesiątki tysięcy dokumentów i nie szyfrują żadnego. Etykieta robi robotę wizerunkową, nie techniczną, a wszyscy zainteresowani sądzą odwrotnie.

Potem druga strona. W Plikach przefiltruj z danymi wrażliwymi + bez etykiety, posortuj po wykryciach. To liczba, której każdy program etykietowania potrzebuje i rzadko ma: ile wrażliwej treści nikt nie sklasyfikował. Powszechnie okazuje się, że jedna trzecia plików z numerami kart lub dokumentów nie ma etykiety - a połowa z nich leży w witrynach z użytkownikami zewnętrznymi lub linkami dla każdego.

Obie liczby pochodzą z tego samego skanu, na dzierżawie Business Basic. Tam, gdzie masz Purview, jego etykiety i wykrycia są synchronizowane obok, a oba silniki porównywane; tam, gdzie nie masz, pomiar dalej działa. Razem zamieniają "czy jesteśmy chronieni?" w dwie liczby śledzone kwartał do kwartału.

W praktyce

Cztery sposoby, na jakie zawodzi program etykietowania - i jak każdy wychodzi na jaw.

Liczba per etykieta pokazuje każdy z nich pierwszego dnia. Przegląd polityki - nigdy.

  1. 01

    Posortuj etykiety po liczbie plików

    Etykieta aspiracyjna wychodzi od razu: zaprojektowana dla najbardziej wrażliwych materiałów, nałożona na kilkadziesiąt dokumentów, bo poprawne użycie wymaga osądu, którego nikt nie wykonał. Typowy wynik: etykieta najwyższego priorytetu na mniej niż 1% plików wrażliwych.

  2. 02

    Przefiltruj do braku ochrony

    Etykieta dekoracyjna: wysokie użycie, brak szyfrowania. Ta, która daje najwięcej pewności i najmniej bezpieczeństwa. Jednorazowa poprawka definicji w Purview chroni każdy dokument, który ją nosi.

  3. 03

    Przefiltruj do nieaktywnych etykiet z treścią

    Etykieta zombie: wycofana z taksonomii, wciąż na tysiącach plików sprzed wycofania, czasem wciąż wymuszająca starą politykę. Przeetykietuj albo zaakceptuj, ale zdecyduj.

  4. 04

    Otwórz Pliki, wrażliwe + bez etykiety

    Nieobjęta większość: wrażliwa treść, której nikt nie sklasyfikował. Ta lista, posortowana po ekspozycji, to kolejka pracy - a trend "Nieoznaczone pliki wrażliwe" trzyma liczbę na wykresie, żeby spadła i została na dole.

Współpraca z Purview

Etykiety Purview, mierzone - nie zastępowane.

Etykiety synchronizują się natywnie z Purview, więc każda liczba tutaj zgadza się z Twoją konfiguracją.

  • Żywa liczba plików, maili i grup, które naprawdę niosą każdą etykietę Purview
  • Kolumna ochrony, która oddziela etykiety szyfrujące od tych, które tylko wyświetlają nazwę
  • 300+ detektorów z OCR znajduje nieoznaczone dane wrażliwe na Business Basic - bez licencji na automatyczne etykietowanie
  • Nieaktywne etykiety wciąż leżące na żywej treści, jako jeden filtr
  • Kolejność priorytetów zestawiona z tym, jak etykiety są naprawdę używane
  • Etykiety obok witryn, użytkowników, grup i aplikacji, więc zasięg etykiety jest jedno kliknięcie dalej
  • Współczynnik pokrycia per witryna: liczba etykiet na tle liczby danych wrażliwych na ekranie Witryny
  • Liczby wdrożenia per etykieta jako eksport, dla audytorów, którzy chcą działającej kontroli, a nie dokumentu taksonomii

Licencjonowanie

Żadnych wymagań premium po naszej stronie.

Dzierżawa Business Basic wystarczy na każdą liczbę z tej strony, łącznie z wykryciami danych wrażliwych za luką w pokryciu. Taksonomia, automatyczne etykietowanie i wymuszanie zostają w Purview, gdzie ich miejsce - 1Security pokazuje dokładnie, gdzie trafiły, a gdzie nie.

  • 300+
    typów informacji wrażliwych wykrywanych przez własny silnik 1Security, z OCR dla obrazów i skanów
  • 3
    typy zasobów liczone na etykietę - pliki, maile i grupy - synchronizowane natywnie z Purview
  • 90 dni
    to okno, które większość zespołów wybiera, żeby sprowadzić w dół liczbę nieoznaczonych plików wrażliwych

Powiązane

Gdzie to pasuje.

Pokrycie ma dwie strony. Ten ekran trzyma połowę oznaczoną; nieoznaczona połowa żyje razem z plikami wrażliwymi i witrynami, w których leżą.

  • Wykrywanie danych wrażliwych

    Gdzie naprawdę są numery kart, dokumentów i dane medyczne, i kto do nich sięga - źródło liczby nieoznaczonych.

    Zobacz dane wrażliwe
  • Uprawnienia do plików

    Ekran Plików, gdzie żyje filtr wrażliwe + bez etykiety, z ekspozycją - linki dla każdego, użytkownicy zewnętrzni - rozwiązaną per plik.

    Zobacz pliki
  • Integracja z Purview

    Jak oba produkty łączą się w wykryciach i etykietach i co każdy z nich wymaga w licencjach.

    Zobacz Purview

FAQ

Pytania, które zespoły zadają najpierw.

Czy to zmienia moje etykiety?

Nie. Etykiety są synchronizowane natywnie z Purview i pozostają etykietami Purview. Projekt taksonomii, automatyczne etykietowanie i wymuszanie konfiguruje się tam. 1Security dodaje pomiar tego, gdzie etykiety naprawdę wylądowały i co pominęły.

Co dokładnie znaczy flaga ochrony?

Czy etykieta stosuje realną ochronę - szyfrowanie i znak wodny - w odróżnieniu od samego wyświetlania nazwy klasyfikacji. Ta różnica decyduje, czy wyciekły plik da się przeczytać, i jest niewidoczna na liście nazw etykiet.

Czy potrzebujemy E5, żeby zobaczyć nieoznaczone pliki wrażliwe?

Nie. Lukę w pokryciu znajduje własny silnik skanujący 1Security - 300+ detektorów plus OCR - więc działa na dowolnej licencji Microsoft 365 i dokłada OCR dla skanów i obrazów. Business Basic wystarczy.

Ile czasu zajmie zobaczenie naszych liczb?

Liczby etykiet pojawiają się po pierwszym skanie tylko do odczytu, zwykle tego samego dnia. Liczba nieoznaczonych plików wrażliwych rośnie w miarę, jak skan wrażliwości przechodzi przez dzierżawę; w dużych dzierżawach pierwsze witryny raportują w ciągu godzin, a pełny obraz składa się w kolejnych dniach.

Jak użyć tego z audytorem?

Wyeksportuj liczby wdrożenia per etykieta i liczbę nieoznaczonych plików wrażliwych. To dowód kontroli, która działa, a nie kontroli zaprojektowanej - inna rozmowa niż przedstawienie dokumentu taksonomii, i ta, o którą audytorzy coraz częściej proszą.

Zmierz program etykietowania, za który już zapłaciłeś.

Podłącz tylko do odczytu, a liczby per etykieta pojawią się tego samego dnia. Kolumna ochrony jest zwykle tą niewygodną; liczba nieoznaczonych plików wrażliwych - tą, którą naprawia się najpierw.

Albo dalej ufaj dokumentowi taksonomii.