udostępnianie zewnętrzne Office 365
Tysiące linków dla każdego. Większość nigdy nie wygasa. Część otwiera pliki wrażliwe.
Typowa dzierżawa ma tysiące linków udostępniania, a linki "dla każdego" nie mają terminu, jeśli ktoś go nie ustawił - więc oferta udostępniona w 2023 roku jest publiczna do dziś. 1Security wypisuje każdy link w Twojej dzierżawie Office 365 z zakresem, typem, hasłem i wygaśnięciem, krzyżuje je z zawartością plików i usuwa te, których nikt by nie bronił.
Problem
Link udostępniania to uprawnienie, które nigdy nie trafia do logów.
Każdy termin produkuje linki. Oferta udostępniona "każdemu", żeby ominąć zaproszenie gościa, link do edycji wysłany kontraktorowi, link do przeglądu wklejony na czacie. Każdy miał sens w dniu, w którym powstał - i każdy wciąż działa, bo link nic nie robi, dopóki ktoś go nie użyje, i nie zostawia śladu w logach za samo istnienie.
Zaskakuje skala. W typowej dzierżawie liczymy tysiące aktywnych linków udostępniania, sporą część z nich dla każdego, większość bez hasła i bez wygaśnięcia. Niektóre są na plikach z numerami kart, dowodów, umowami czy danymi medycznymi. Nikt nie zdecydował, że te pliki mają być publiczne na zawsze; nikt też nie zdecydował, że nie mają.
Otwierając plik, widzisz linki na tym pliku. Pytanie, które naprawdę ma znaczenie, dotyczy całej dzierżawy: które z moich milionów plików mają link dla każdego bez wygaśnięcia i wrażliwą treść w środku? 1Security odpowiada na nie jednym filtrem na całej dzierżawie.
W praktyce
Od każdego linku w dzierżawie do krótkiej listy do usunięcia.
Jeden filtrowalny przebieg w 1Security - większość zespołów znajduje w minuty to, czego ręczne audyty nie widziały latami.
- 01
Wypisz każdy link w dzierżawie
Otwórz Pliki i przefiltruj po zakresie linku: dla każdego, organizacja, konkretne osoby. Rozdziel po typie linku (podgląd, edycja, recenzja), linkach bez hasła, linkach po terminie, linkach wyłączonych. Cała dzierżawa to jedna lista.
- 02
Uruchom filtr publiczne + wrażliwe + bezterminowe
Udostępnione każdemu, zawiera informacje wrażliwe, bez wygaśnięcia. To Twoja prawdziwa lista już-wystawionych. W średniej dzierżawie to zwykle od kilkudziesięciu do kilkuset plików - wystarczająco mało, żeby naprawić w tym tygodniu, i niemożliwe do złożenia ręcznie.
- 03
Odbierz dokładnie właściwe uprawnienia
Zaznacz pliki i wybierz Usuń dostęp. 1Security wypisuje każdego użytkownika, grupę i link ze ścieżką do każdego pliku - nadania bezpośrednie, linki, grupy, dziedziczenie - a Ty wybierasz, które odebrać. Zmiana trafia do Microsoft 365 przez osobno zatwierdzany moduł zapisu.
- 04
Utrzymaj porządek
Włącz automatyzację linków, a linki, które przeżyły swój cel, są wycofywane jako przygotowane propozycje za 72-godzinnym oknem przeglądu. Natychmiastowy alert odpala się w chwili, gdy nowy link dla każdego ląduje na pliku wrażliwym - z plikiem i wykryciami w załączniku.
Co za tym stoi
Trzy części platformy za audytem.
Higiena linków w 1Security to stały filtr, nie kwartalny projekt.
Governance SharePoint
Filtry zakresu, typu, hasła i wygaśnięcia linków w całej dzierżawie - plus witryny, których domyślne ustawienia udostępniania wciąż produkują ryzykowne linki.
Poznaj funkcję →Zarządzanie dostępem
Usuń dostęp rozwiązuje każdą ścieżkę do pliku - nadania bezpośrednie, linki, grupy, dziedziczenie - więc odebranie linku nigdy nie zostawia ukrytych drzwi otwartych.
Poznaj funkcję →Alerty
Stały nadzór: natychmiastowy alert, gdy nowy publiczny link pojawia się na treści wrażliwej, z dowodami w załączniku.
Poznaj funkcję →
FAQ
Częste pytania.
Czy usuwanie linków zepsuje uprawnione udostępnianie?
Widzisz każde nadanie na pliku, zanim czegokolwiek dotkniesz, i wybierasz dokładnie, które odebrać. Automatyczne sprzątanie jest przygotowywane za oknem przeglądu - domyślnie 72 godziny - a odrzucona propozycja jest odkładana, a nie tracona. Każda wykonana zmiana jest zapisana w Akcjach.
Czy widać, czy link był kiedykolwiek użyty?
Tak. Do trzech lat historii aktywności wiąże zdarzenia dostępu z plikami, a ślad mailowy na każdym pliku pokazuje, ile razy został wysłany lub podlinkowany w poczcie i kiedy ostatnio tak wyszedł.
Czym to się różni od sprawdzania linków udostępniania witryna po witrynie?
Sprawdzanie witryna po witrynie mówi, jakie linki są na tej witrynie. 1Security wypisuje linki w całej dzierżawie, filtruje po zakresie, haśle i wygaśnięciu i krzyżuje je z wykryciami treści wrażliwych - więc pytanie "które publiczne linki prowadzą do plików wrażliwych" ma odpowiedź.
Czego 1Security potrzebuje, żeby to uruchomić?
Zgody tylko do odczytu i standardowych licencji Microsoft 365 - od Business Basic wzwyż, bez E5. Akcje zapisu, jak usuwanie linków, idą przez osobną, opcjonalną zgodę.
Znajdź linki, które nigdy się nie zamknęły.
Podłącz w trybie tylko do odczytu i jeszcze tego samego dnia zobacz swoją listę publiczne + wrażliwe + bezterminowe - a potem usuń ją z oknem przeglądu przed każdą zmianą.
Albo dalej ufaj, że nikt nigdy nie przekazuje adresu URL.