governance SharePoint
Dziesiątki Twoich witryn są otwarte dla osób z zewnątrz. Połowa jest porzucona.
Ustawienia udostępniania mówią, co jest dozwolone. Governance potrzebuje tego, co już się wydarzyło: które witryny mają użytkowników zewnętrznych, linki dla każdego, gości tylko-SharePoint - i których z nich nikt w firmie nie otworzył od roku. 1Security szereguje każdą witrynę i OneDrive według ekspozycji i porzucenia, krzyżuje to z danymi wrażliwymi w środku i przygotowuje naprawę - ustawienia udostępniania, wygaśnięcie dostępu zewnętrznego, właścicieli, wyszukiwanie Copilota - za 72-godzinnym oknem przeglądu.
- 300+typów danych wrażliwych wykrywanych per witryna, z OCR
- 72 hdomyślne okno przeglądu przed jakąkolwiek automatyczną zmianą witryny
- ~10 minzanim nowa witryna lub nowy link udostępniania pojawi się w rankingu
Luka
Ustawienia mówią, co wolno udostępnić. Ekspozycja to to, co już udostępniono.
Polityka udostępniania to ustawienie dzierżawy. Rzeczywiste udostępnianie to tysiące linków, gości i uprawnień tworzonych latami - i zsumowanie ich per witryna to właściwa praca.
Prawdziwa ekspozycja witryny to suma, której nikt nie liczy ręcznie: linki dla każdego utworzone od czasu założenia witryny, linki dla całej organizacji, o których nikt nie pamięta, wciąż podpięci użytkownicy zewnętrzni oraz goście tylko-SharePoint, którzy nigdy nie stali się obiektami katalogu i dlatego prześlizgują się przez przegląd gości oparty o katalog. Do tego aplikacje, które mogą czytać każdą bibliotekę, i zagnieżdżone grupy, które po cichu wydłużają listę członków.
Tymczasem dzierżawa rośnie. Każdy zespół zostawia witrynę, każdy kanał prywatny i udostępniony kolejną, każda osoba OneDrive. Większość dzierżaw ma kilka razy więcej witryn, niż sądzi IT, a w typowej ponad połowa plików leży w witrynach, których nikt nie otworzył od roku - wiele z nich wciąż udostępnionych na zewnątrz. Governance z dokumentu polityki do tych witryn nie dociera, bo nikt nie wie, że istnieją.
1Security liczy ekspozycję per witryna - bezpośrednią i pośrednią, ludzką i aplikacyjną, wewnętrzną i zewnętrzną - krzyżuje ją z danymi wrażliwymi w środku i sygnałami porzucenia i utrzymuje obraz około dziesięć minut za rzeczywistością. A potem zamienia najgorsze wiersze w etapowane akcje.
Co dostajesz
Ekspozycja, cykl życia i wrażliwość - jeden wiersz na witrynę.
Każda kolumna, której potrzebuje rozmowa o governance, na ekranie Witryny, z szufladą schodzącą do poziomu pliku.
Klasy ekspozycji liczone osobno
Udostępnione każdemu przez linki anonimowe, udostępnione całej organizacji, użytkownicy zewnętrzni, goście tylko-SharePoint, aplikacje z dostępem - każda klasa to osobna liczba per witryna, każda liczba klikalna do listy za nią.
Członkowie bezpośredni kontra pośredni
Nie tylko ilu może wejść, ale którymi drzwiami: członkostwo bezpośrednie, łańcuchy grup, dziedziczone role witryny. Rozróżnienie, które decyduje, czy odebranie jednego uprawnienia cokolwiek zamyka.
Governance linków w każdej witrynie
Linki bez hasła, linki po terminie, wyłączone linki wciąż widoczne, filtrowane po zakresie (każdy, organizacja, konkretne osoby) i typie (podgląd, edycja, recenzja) - cały inwentarz linków, nie ostatnie 30 dni.
Sygnały porzucenia
Brak aktywności od roku, brak właścicieli, brak członków - z wyróżnionym "wciąż podpięci użytkownicy zewnętrzni", bo witryna, której nikt w firmie nie odwiedza, a ktoś z zewnątrz wciąż może wejść, to znalezisko, które liczy się najbardziej.
Wrażliwość i Copilot per witryna
Etykiety Purview, własne 300+ typów wykryć 1Security (z OCR skanów i zrzutów ekranu) oraz to, czy Copilot jest włączony - dokładnie te dane wejściowe, z których powstaje lista porządków przed AI.
Ślad e-mailowy
Ile razy każdy plik wyszedł pocztą - załączony lub podlinkowany - i kiedy ostatnio. Pobranie to nie jedyny sposób, w jaki dane opuszczają witrynę, a właśnie ten większość przeglądów pomija.
W praktyce
Przegląd ekspozycji zewnętrznej.
Przejście, które większość zespołów robi w pierwszym tygodniu - bo pierwsza lista, którą daje, to zwykle ta, której ręczne audyty nie widziały latami.
- 01
Uszereguj witryny po ekspozycji
Posortuj Witryny po użytkownikach zewnętrznych, potem po linkach dla każdego. Góra listy to Twój obwód: miejsca, gdzie granica dzierżawy jest już otwarta. W średniej dzierżawie to zwykle 50 do 300 witryn z co najmniej jednymi drzwiami na zewnątrz.
- 02
Znajdź porzucone drzwi
Przefiltruj do braku aktywności od roku z wciąż podpiętymi użytkownikami zewnętrznymi. Zwykle 20 do 200 witryn - krótka, niewygodna i od razu do zrobienia.
- 03
Skrzyżuj z danymi wrażliwymi
Publiczne + wrażliwe + bezterminowe: pliki za linkami dla każdego, z danymi wrażliwymi, bez wygaśnięcia. To Twoja prawdziwa lista już-wystawionych, w minuty, z typami i liczbami wykryć do zacytowania.
- 04
Przygotuj naprawę
Zaostrz możliwość udostępniania, wygaś dostęp zewnętrzny, przypisz właścicieli, zablokuj wyszukiwanie Copilota w całej organizacji - jako propozycje per witryna za 72-godzinnym oknem, potem wykonane przez własne API Microsoftu i zapisane w Akcjach.
Od znalezionego do naprawionego
Governance, które kończy się zmienionym ustawieniem.
Akcje na poziomie witryny są częścią produktu, a nie wyeksportowaną listą zadań dla kogoś innego.
Katalog akcji obejmuje to, co governance witryn faktycznie reguluje: możliwość udostępniania, domyślny typ i zakres linku, wygaśnięcie linków anonimowych, wygaśnięcie użytkowników zewnętrznych, dozwolone i zablokowane domeny udostępniania, prywatność witryny, właścicieli i członków - oraz zablokowanie witryny w wyszukiwaniu Copilota dla całej organizacji, zanim AI przeczyta to, czego nie powinno.
Każda automatyczna akcja przygotowuje propozycję per witryna za oknem karencji - domyślnie 72 godziny, konfigurowalnie od natychmiast do wyłącznie ręcznego zatwierdzania. Właścicieli można wciągnąć do przeglądu, odrzucenie propozycji ją odkłada, a każda wykonana zmiana ląduje w Akcjach z informacją, kto ją zatwierdził i kiedy. 1Security zmienia dzierżawy przez własne API Microsoftu: bez cienia modelu uprawnień, a każda zmiana jest widoczna i odwracalna w centrach administracyjnych Microsoftu.
Różnica
Złączenia, które zamieniają listę witryn w listę governance.
Każde z nich to złączenie danych, które zwykle leżą w różnych miejscach - policzone za Ciebie, per witryna, około dziesięć minut za rzeczywistością.
- Goście tylko-SharePoint: tożsamości zewnętrzne z dostępem do witryn, liczone per witryna, choć nie są obiektami katalogu
- Linki dla każdego i dla całej organizacji skrzyżowane z danymi wrażliwymi, które za nimi stoją
- Linki bez hasła i linki po terminie, we wszystkich witrynach naraz
- Witryny bez aktywności od roku, które wciąż mają podpiętych użytkowników zewnętrznych
- Osobiste OneDrive zarządzane jak witryny - te same kolumny, te same filtry, te same akcje
- Witryny z włączonym Copilotem uszeregowane po stężeniu danych wrażliwych
- Ile razy każdy plik wyszedł pocztą, obok jego stanu udostępnienia
- Dostęp bezpośredni kontra pośredni per witryna, z łańcuchem grup, który go wytworzył
Wdrożenie
Zgoda tylko do odczytu. Ranking tego samego dnia.
Jedno połączenie tylko do odczytu mapuje każdą witrynę i OneDrive; nic nie jest instalowane na końcówkach i nic nie jest przekazywane. Akcje na witrynach mieszkają w osobno zatwierdzanym module zapisu i domyślnie czekają w oknach przeglądu. Standardowe licencje Microsoft od Business Basic wzwyż - synchronizacja etykiet Purview jest opcjonalna, nie wymagana. Każda dzierżawa klienta działa we własnej dedykowanej bazie danych.
- Ten sam dzieńod zgody do uszeregowanej listy witryn
- 0wdrożonych agentów, nic nie jest przekazywane
- Business Basicminimalna licencja - E5 niewymagane
Zastosowania
Trzy rozmowy, które to zmienia.
Porządki przed Copilotem: zanim włączysz AI, lista witryn z włączonym Copilotem i danymi wrażliwymi - posortowana po wykryciach - to uczciwy zakres tego, co trzeba naprawić najpierw, a zablokowanie wyszukiwania w całej organizacji dla najgorszych to jedna etapowana akcja.
Przegląd współpracy zewnętrznej: zamiast dyskutować o polityce abstrakcyjnie, zacznij od witryn już otwartych dla osób z zewnątrz, od tego, kim te osoby są i po co sięgają - a potem wygaś to, co nigdy nie powinno było przetrwać.
Rozmowa o magazynie i rozroście: porzucone witryny z rozmiarem, właścicielami i ostatnią aktywnością. W typowej dzierżawie 30-50% magazynu leży w witrynach bez aktywności od roku. Usuwanie to decyzja; teraz przynajmniej świadoma.
Inwentaryzacja Microsoft 365
Pełna liczba zasobów dzierżawy, do której należy lista witryn - witryny, OneDrive, goście, aplikacje, agenci, urządzenia.
Zobacz inwentaryzację →Zarządzanie dostępem Office 365
Graf uprawnień za listą członków każdej witryny - grupy, linki i dziedziczenie rozwiązane.
Zobacz zarządzanie dostępem →Bezpieczeństwo Copilot
Co AI może czytać w witrynach, którymi zarządzasz, policzone przed wdrożeniem.
Zobacz bezpieczeństwo Copilot →
FAQ
Częste pytania.
Czy to zastępuje polityki udostępniania SharePoint?
Nie. Celuje nimi. Możliwość udostępniania, domyślne ustawienia linków i wygaśnięcie zostają tam, gdzie są; 1Security pokazuje, gdzie trzeba je zacieśnić per witryna - mierząc rzeczywistą ekspozycję i dane wrażliwe - i przygotowuje zmiany przez własne API Microsoftu, za oknem przeglądu.
Czy osobiste OneDrive są objęte?
Tak, z tymi samymi klasami ekspozycji, governance linków, kolumnami wrażliwości i filtrami co każda witryna SharePoint. Osobisty kontra witryna SharePoint to sam w sobie filtr, a akcje na witrynach dotyczą też OneDrive.
Czym są goście tylko-SharePoint?
Tożsamości zewnętrzne zaproszone bezpośrednio do witryny, które nigdy nie stały się obiektami katalogu Entra. Mają prawdziwy dostęp, ale łatwo je pominąć w przeglądzie opartym o katalog - i właśnie dlatego się gromadzą. 1Security liczy ich per witryna jako osobną klasę ekspozycji.
Czy do kolumn wrażliwości potrzebuję Purview albo E5?
Nie. Własny silnik 1Security wykrywa 300+ typów danych wrażliwych, z OCR skanowanych dokumentów i zrzutów ekranu, na standardowych licencjach. Tam, gdzie istnieją etykiety Purview, synchronizują się jako drugi sygnał obok.
Czy może zmieniać ustawienia witryn automatycznie?
Tylko jeśli włączysz osobno zatwierdzany moduł zapisu - a nawet wtedy akcje są propozycjami per witryna za oknem karencji, domyślnie 72 godziny, z opcjami zatwierdź, odrzuć i wyłącznie ręcznie. Każda wykonana zmiana jest zapisana w Akcjach.
Zacznij od tego, co już jest wystawione.
Jedna zgoda tylko do odczytu i uszeregowana lista witryn jest gotowa tego samego dnia - ekspozycja, porzucenie i wrażliwość per witryna, z naprawą o jeden przegląd dalej.
Albo dalej zarządzaj SharePointem z dokumentu polityki, którego nikt nie zmierzył.