udostępnianie zewnętrzne Office 365

Tysiące linków dla każdego. Większość nigdy nie wygasa. Część otwiera pliki wrażliwe.

Typowa dzierżawa ma tysiące linków udostępniania, a linki "dla każdego" nie mają terminu, jeśli ktoś go nie ustawił - więc oferta udostępniona w 2023 roku jest publiczna do dziś. 1Security wypisuje każdy link w Twojej dzierżawie Office 365 z zakresem, typem, hasłem i wygaśnięciem, krzyżuje je z zawartością plików i usuwa te, których nikt by nie bronił.

Problem

Link udostępniania to uprawnienie, które nigdy nie trafia do logów.

Każdy termin produkuje linki. Oferta udostępniona "każdemu", żeby ominąć zaproszenie gościa, link do edycji wysłany kontraktorowi, link do przeglądu wklejony na czacie. Każdy miał sens w dniu, w którym powstał - i każdy wciąż działa, bo link nic nie robi, dopóki ktoś go nie użyje, i nie zostawia śladu w logach za samo istnienie.

Zaskakuje skala. W typowej dzierżawie liczymy tysiące aktywnych linków udostępniania, sporą część z nich dla każdego, większość bez hasła i bez wygaśnięcia. Niektóre są na plikach z numerami kart, dowodów, umowami czy danymi medycznymi. Nikt nie zdecydował, że te pliki mają być publiczne na zawsze; nikt też nie zdecydował, że nie mają.

Otwierając plik, widzisz linki na tym pliku. Pytanie, które naprawdę ma znaczenie, dotyczy całej dzierżawy: które z moich milionów plików mają link dla każdego bez wygaśnięcia i wrażliwą treść w środku? 1Security odpowiada na nie jednym filtrem na całej dzierżawie.

W praktyce

Od każdego linku w dzierżawie do krótkiej listy do usunięcia.

Jeden filtrowalny przebieg w 1Security - większość zespołów znajduje w minuty to, czego ręczne audyty nie widziały latami.

  1. 01

    Wypisz każdy link w dzierżawie

    Otwórz Pliki i przefiltruj po zakresie linku: dla każdego, organizacja, konkretne osoby. Rozdziel po typie linku (podgląd, edycja, recenzja), linkach bez hasła, linkach po terminie, linkach wyłączonych. Cała dzierżawa to jedna lista.

  2. 02

    Uruchom filtr publiczne + wrażliwe + bezterminowe

    Udostępnione każdemu, zawiera informacje wrażliwe, bez wygaśnięcia. To Twoja prawdziwa lista już-wystawionych. W średniej dzierżawie to zwykle od kilkudziesięciu do kilkuset plików - wystarczająco mało, żeby naprawić w tym tygodniu, i niemożliwe do złożenia ręcznie.

  3. 03

    Odbierz dokładnie właściwe uprawnienia

    Zaznacz pliki i wybierz Usuń dostęp. 1Security wypisuje każdego użytkownika, grupę i link ze ścieżką do każdego pliku - nadania bezpośrednie, linki, grupy, dziedziczenie - a Ty wybierasz, które odebrać. Zmiana trafia do Microsoft 365 przez osobno zatwierdzany moduł zapisu.

  4. 04

    Utrzymaj porządek

    Włącz automatyzację linków, a linki, które przeżyły swój cel, są wycofywane jako przygotowane propozycje za 72-godzinnym oknem przeglądu. Natychmiastowy alert odpala się w chwili, gdy nowy link dla każdego ląduje na pliku wrażliwym - z plikiem i wykryciami w załączniku.

Co za tym stoi

Trzy części platformy za audytem.

Higiena linków w 1Security to stały filtr, nie kwartalny projekt.

  • Governance SharePoint

    Filtry zakresu, typu, hasła i wygaśnięcia linków w całej dzierżawie - plus witryny, których domyślne ustawienia udostępniania wciąż produkują ryzykowne linki.

    Poznaj funkcję
  • Zarządzanie dostępem

    Usuń dostęp rozwiązuje każdą ścieżkę do pliku - nadania bezpośrednie, linki, grupy, dziedziczenie - więc odebranie linku nigdy nie zostawia ukrytych drzwi otwartych.

    Poznaj funkcję
  • Alerty

    Stały nadzór: natychmiastowy alert, gdy nowy publiczny link pojawia się na treści wrażliwej, z dowodami w załączniku.

    Poznaj funkcję

FAQ

Częste pytania.

Czy usuwanie linków zepsuje uprawnione udostępnianie?

Widzisz każde nadanie na pliku, zanim czegokolwiek dotkniesz, i wybierasz dokładnie, które odebrać. Automatyczne sprzątanie jest przygotowywane za oknem przeglądu - domyślnie 72 godziny - a odrzucona propozycja jest odkładana, a nie tracona. Każda wykonana zmiana jest zapisana w Akcjach.

Czy widać, czy link był kiedykolwiek użyty?

Tak. Do trzech lat historii aktywności wiąże zdarzenia dostępu z plikami, a ślad mailowy na każdym pliku pokazuje, ile razy został wysłany lub podlinkowany w poczcie i kiedy ostatnio tak wyszedł.

Czym to się różni od sprawdzania linków udostępniania witryna po witrynie?

Sprawdzanie witryna po witrynie mówi, jakie linki są na tej witrynie. 1Security wypisuje linki w całej dzierżawie, filtruje po zakresie, haśle i wygaśnięciu i krzyżuje je z wykryciami treści wrażliwych - więc pytanie "które publiczne linki prowadzą do plików wrażliwych" ma odpowiedź.

Czego 1Security potrzebuje, żeby to uruchomić?

Zgody tylko do odczytu i standardowych licencji Microsoft 365 - od Business Basic wzwyż, bez E5. Akcje zapisu, jak usuwanie linków, idą przez osobną, opcjonalną zgodę.

Znajdź linki, które nigdy się nie zamknęły.

Podłącz w trybie tylko do odczytu i jeszcze tego samego dnia zobacz swoją listę publiczne + wrażliwe + bezterminowe - a potem usuń ją z oknem przeglądu przed każdą zmianą.

Albo dalej ufaj, że nikt nigdy nie przekazuje adresu URL.