governance SharePoint

Dziesiątki Twoich witryn są otwarte dla osób z zewnątrz. Połowa jest porzucona.

Ustawienia udostępniania mówią, co jest dozwolone. Governance potrzebuje tego, co już się wydarzyło: które witryny mają użytkowników zewnętrznych, linki dla każdego, gości tylko-SharePoint - i których z nich nikt w firmie nie otworzył od roku. 1Security szereguje każdą witrynę i OneDrive według ekspozycji i porzucenia, krzyżuje to z danymi wrażliwymi w środku i przygotowuje naprawę - ustawienia udostępniania, wygaśnięcie dostępu zewnętrznego, właścicieli, wyszukiwanie Copilota - za 72-godzinnym oknem przeglądu.

  • 300+
    typów danych wrażliwych wykrywanych per witryna, z OCR
  • 72 h
    domyślne okno przeglądu przed jakąkolwiek automatyczną zmianą witryny
  • ~10 min
    zanim nowa witryna lub nowy link udostępniania pojawi się w rankingu

Luka

Ustawienia mówią, co wolno udostępnić. Ekspozycja to to, co już udostępniono.

Polityka udostępniania to ustawienie dzierżawy. Rzeczywiste udostępnianie to tysiące linków, gości i uprawnień tworzonych latami - i zsumowanie ich per witryna to właściwa praca.

Prawdziwa ekspozycja witryny to suma, której nikt nie liczy ręcznie: linki dla każdego utworzone od czasu założenia witryny, linki dla całej organizacji, o których nikt nie pamięta, wciąż podpięci użytkownicy zewnętrzni oraz goście tylko-SharePoint, którzy nigdy nie stali się obiektami katalogu i dlatego prześlizgują się przez przegląd gości oparty o katalog. Do tego aplikacje, które mogą czytać każdą bibliotekę, i zagnieżdżone grupy, które po cichu wydłużają listę członków.

Tymczasem dzierżawa rośnie. Każdy zespół zostawia witrynę, każdy kanał prywatny i udostępniony kolejną, każda osoba OneDrive. Większość dzierżaw ma kilka razy więcej witryn, niż sądzi IT, a w typowej ponad połowa plików leży w witrynach, których nikt nie otworzył od roku - wiele z nich wciąż udostępnionych na zewnątrz. Governance z dokumentu polityki do tych witryn nie dociera, bo nikt nie wie, że istnieją.

1Security liczy ekspozycję per witryna - bezpośrednią i pośrednią, ludzką i aplikacyjną, wewnętrzną i zewnętrzną - krzyżuje ją z danymi wrażliwymi w środku i sygnałami porzucenia i utrzymuje obraz około dziesięć minut za rzeczywistością. A potem zamienia najgorsze wiersze w etapowane akcje.

Co dostajesz

Ekspozycja, cykl życia i wrażliwość - jeden wiersz na witrynę.

Każda kolumna, której potrzebuje rozmowa o governance, na ekranie Witryny, z szufladą schodzącą do poziomu pliku.

  • Klasy ekspozycji liczone osobno

    Udostępnione każdemu przez linki anonimowe, udostępnione całej organizacji, użytkownicy zewnętrzni, goście tylko-SharePoint, aplikacje z dostępem - każda klasa to osobna liczba per witryna, każda liczba klikalna do listy za nią.

  • Członkowie bezpośredni kontra pośredni

    Nie tylko ilu może wejść, ale którymi drzwiami: członkostwo bezpośrednie, łańcuchy grup, dziedziczone role witryny. Rozróżnienie, które decyduje, czy odebranie jednego uprawnienia cokolwiek zamyka.

  • Governance linków w każdej witrynie

    Linki bez hasła, linki po terminie, wyłączone linki wciąż widoczne, filtrowane po zakresie (każdy, organizacja, konkretne osoby) i typie (podgląd, edycja, recenzja) - cały inwentarz linków, nie ostatnie 30 dni.

  • Sygnały porzucenia

    Brak aktywności od roku, brak właścicieli, brak członków - z wyróżnionym "wciąż podpięci użytkownicy zewnętrzni", bo witryna, której nikt w firmie nie odwiedza, a ktoś z zewnątrz wciąż może wejść, to znalezisko, które liczy się najbardziej.

  • Wrażliwość i Copilot per witryna

    Etykiety Purview, własne 300+ typów wykryć 1Security (z OCR skanów i zrzutów ekranu) oraz to, czy Copilot jest włączony - dokładnie te dane wejściowe, z których powstaje lista porządków przed AI.

  • Ślad e-mailowy

    Ile razy każdy plik wyszedł pocztą - załączony lub podlinkowany - i kiedy ostatnio. Pobranie to nie jedyny sposób, w jaki dane opuszczają witrynę, a właśnie ten większość przeglądów pomija.

W praktyce

Przegląd ekspozycji zewnętrznej.

Przejście, które większość zespołów robi w pierwszym tygodniu - bo pierwsza lista, którą daje, to zwykle ta, której ręczne audyty nie widziały latami.

  1. 01

    Uszereguj witryny po ekspozycji

    Posortuj Witryny po użytkownikach zewnętrznych, potem po linkach dla każdego. Góra listy to Twój obwód: miejsca, gdzie granica dzierżawy jest już otwarta. W średniej dzierżawie to zwykle 50 do 300 witryn z co najmniej jednymi drzwiami na zewnątrz.

  2. 02

    Znajdź porzucone drzwi

    Przefiltruj do braku aktywności od roku z wciąż podpiętymi użytkownikami zewnętrznymi. Zwykle 20 do 200 witryn - krótka, niewygodna i od razu do zrobienia.

  3. 03

    Skrzyżuj z danymi wrażliwymi

    Publiczne + wrażliwe + bezterminowe: pliki za linkami dla każdego, z danymi wrażliwymi, bez wygaśnięcia. To Twoja prawdziwa lista już-wystawionych, w minuty, z typami i liczbami wykryć do zacytowania.

  4. 04

    Przygotuj naprawę

    Zaostrz możliwość udostępniania, wygaś dostęp zewnętrzny, przypisz właścicieli, zablokuj wyszukiwanie Copilota w całej organizacji - jako propozycje per witryna za 72-godzinnym oknem, potem wykonane przez własne API Microsoftu i zapisane w Akcjach.

Od znalezionego do naprawionego

Governance, które kończy się zmienionym ustawieniem.

Akcje na poziomie witryny są częścią produktu, a nie wyeksportowaną listą zadań dla kogoś innego.

Katalog akcji obejmuje to, co governance witryn faktycznie reguluje: możliwość udostępniania, domyślny typ i zakres linku, wygaśnięcie linków anonimowych, wygaśnięcie użytkowników zewnętrznych, dozwolone i zablokowane domeny udostępniania, prywatność witryny, właścicieli i członków - oraz zablokowanie witryny w wyszukiwaniu Copilota dla całej organizacji, zanim AI przeczyta to, czego nie powinno.

Każda automatyczna akcja przygotowuje propozycję per witryna za oknem karencji - domyślnie 72 godziny, konfigurowalnie od natychmiast do wyłącznie ręcznego zatwierdzania. Właścicieli można wciągnąć do przeglądu, odrzucenie propozycji ją odkłada, a każda wykonana zmiana ląduje w Akcjach z informacją, kto ją zatwierdził i kiedy. 1Security zmienia dzierżawy przez własne API Microsoftu: bez cienia modelu uprawnień, a każda zmiana jest widoczna i odwracalna w centrach administracyjnych Microsoftu.

Różnica

Złączenia, które zamieniają listę witryn w listę governance.

Każde z nich to złączenie danych, które zwykle leżą w różnych miejscach - policzone za Ciebie, per witryna, około dziesięć minut za rzeczywistością.

  • Goście tylko-SharePoint: tożsamości zewnętrzne z dostępem do witryn, liczone per witryna, choć nie są obiektami katalogu
  • Linki dla każdego i dla całej organizacji skrzyżowane z danymi wrażliwymi, które za nimi stoją
  • Linki bez hasła i linki po terminie, we wszystkich witrynach naraz
  • Witryny bez aktywności od roku, które wciąż mają podpiętych użytkowników zewnętrznych
  • Osobiste OneDrive zarządzane jak witryny - te same kolumny, te same filtry, te same akcje
  • Witryny z włączonym Copilotem uszeregowane po stężeniu danych wrażliwych
  • Ile razy każdy plik wyszedł pocztą, obok jego stanu udostępnienia
  • Dostęp bezpośredni kontra pośredni per witryna, z łańcuchem grup, który go wytworzył

Wdrożenie

Zgoda tylko do odczytu. Ranking tego samego dnia.

Jedno połączenie tylko do odczytu mapuje każdą witrynę i OneDrive; nic nie jest instalowane na końcówkach i nic nie jest przekazywane. Akcje na witrynach mieszkają w osobno zatwierdzanym module zapisu i domyślnie czekają w oknach przeglądu. Standardowe licencje Microsoft od Business Basic wzwyż - synchronizacja etykiet Purview jest opcjonalna, nie wymagana. Każda dzierżawa klienta działa we własnej dedykowanej bazie danych.

  • Ten sam dzień
    od zgody do uszeregowanej listy witryn
  • 0
    wdrożonych agentów, nic nie jest przekazywane
  • Business Basic
    minimalna licencja - E5 niewymagane

Zastosowania

Trzy rozmowy, które to zmienia.

Porządki przed Copilotem: zanim włączysz AI, lista witryn z włączonym Copilotem i danymi wrażliwymi - posortowana po wykryciach - to uczciwy zakres tego, co trzeba naprawić najpierw, a zablokowanie wyszukiwania w całej organizacji dla najgorszych to jedna etapowana akcja.

Przegląd współpracy zewnętrznej: zamiast dyskutować o polityce abstrakcyjnie, zacznij od witryn już otwartych dla osób z zewnątrz, od tego, kim te osoby są i po co sięgają - a potem wygaś to, co nigdy nie powinno było przetrwać.

Rozmowa o magazynie i rozroście: porzucone witryny z rozmiarem, właścicielami i ostatnią aktywnością. W typowej dzierżawie 30-50% magazynu leży w witrynach bez aktywności od roku. Usuwanie to decyzja; teraz przynajmniej świadoma.

  • Inwentaryzacja Microsoft 365

    Pełna liczba zasobów dzierżawy, do której należy lista witryn - witryny, OneDrive, goście, aplikacje, agenci, urządzenia.

    Zobacz inwentaryzację
  • Zarządzanie dostępem Office 365

    Graf uprawnień za listą członków każdej witryny - grupy, linki i dziedziczenie rozwiązane.

    Zobacz zarządzanie dostępem
  • Bezpieczeństwo Copilot

    Co AI może czytać w witrynach, którymi zarządzasz, policzone przed wdrożeniem.

    Zobacz bezpieczeństwo Copilot

FAQ

Częste pytania.

Czy to zastępuje polityki udostępniania SharePoint?

Nie. Celuje nimi. Możliwość udostępniania, domyślne ustawienia linków i wygaśnięcie zostają tam, gdzie są; 1Security pokazuje, gdzie trzeba je zacieśnić per witryna - mierząc rzeczywistą ekspozycję i dane wrażliwe - i przygotowuje zmiany przez własne API Microsoftu, za oknem przeglądu.

Czy osobiste OneDrive są objęte?

Tak, z tymi samymi klasami ekspozycji, governance linków, kolumnami wrażliwości i filtrami co każda witryna SharePoint. Osobisty kontra witryna SharePoint to sam w sobie filtr, a akcje na witrynach dotyczą też OneDrive.

Czym są goście tylko-SharePoint?

Tożsamości zewnętrzne zaproszone bezpośrednio do witryny, które nigdy nie stały się obiektami katalogu Entra. Mają prawdziwy dostęp, ale łatwo je pominąć w przeglądzie opartym o katalog - i właśnie dlatego się gromadzą. 1Security liczy ich per witryna jako osobną klasę ekspozycji.

Czy do kolumn wrażliwości potrzebuję Purview albo E5?

Nie. Własny silnik 1Security wykrywa 300+ typów danych wrażliwych, z OCR skanowanych dokumentów i zrzutów ekranu, na standardowych licencjach. Tam, gdzie istnieją etykiety Purview, synchronizują się jako drugi sygnał obok.

Czy może zmieniać ustawienia witryn automatycznie?

Tylko jeśli włączysz osobno zatwierdzany moduł zapisu - a nawet wtedy akcje są propozycjami per witryna za oknem karencji, domyślnie 72 godziny, z opcjami zatwierdź, odrzuć i wyłącznie ręcznie. Każda wykonana zmiana jest zapisana w Akcjach.

Zacznij od tego, co już jest wystawione.

Jedna zgoda tylko do odczytu i uszeregowana lista witryn jest gotowa tego samego dnia - ekspozycja, porzucenie i wrażliwość per witryna, z naprawą o jeden przegląd dalej.

Albo dalej zarządzaj SharePointem z dokumentu polityki, którego nikt nie zmierzył.