bezpieczne linki Microsoft 365

Każde kliknięcie "Kopiuj link" tworzy uprawnienie. Nikt go nigdy nie przegląda.

Typowa dzierżawa ma tysiące linków udostępniania, większość bez hasła i bez terminu, i żaden przegląd dostępu ich nie wypisuje. 1Security trzyma każdy link udostępniania Microsoft 365 w jednej inwentaryzacji - zakres, typ, hasło, wygaśnięcie i dane wrażliwe za nim - wycofuje te niebezpieczne za oknem przeglądu i ustawia domyślne ustawienia witryn tak, żeby zaległość nie odrastała.

Problem

Nikt nie zdecydował, że ten plik ma być publiczny na zawsze.

Oferta udostępniona dostawcy w 2023 roku. Arkusz wrzucony na kanał Teams z linkiem dla każdego, bo tak było tego dnia szybciej. Link do folderu przekazany poza firmę przez kogoś, kto miał prawo go widzieć. Każdy był rozsądny w swojej chwili; żaden nie ma terminu, właściciela ani drugiego spojrzenia - a linki dla każdego nie wygasają, jeśli dzierżawa lub użytkownik nie ustawił limitu.

Większość przeglądów dostępu obejmuje użytkowników i grupy. Link nie jest ani jednym, ani drugim, więc rzadko trafia na taką listę: ta sama dzierżawa, która co kwartał certyfikuje członkostwo w grupach, zwykle ma tysiące żywych linków, których nie wypisała ani razu. Z naszego doświadczenia spora ich część to linki dla każdego, większość bez hasła, a część prowadzi do plików z numerami kart, dowodów, umowami czy dokumentacją medyczną.

1Security trzyma cały obraz jako jedną filtrowalną inwentaryzację: zakres linku (dla każdego, organizacja, konkretne osoby), typ (podgląd, edycja, recenzja), hasło lub jego brak, wygasły lub bezterminowy, wyłączony lub aktywny - skrzyżowane z ponad 300 detektorami informacji wrażliwych. Lista, która liczy się najbardziej, jest o jeden filtr stąd: publiczne, wrażliwe, bezterminowe.

W praktyce

Przegląd higieny linków, który większość dzierżaw robi w pierwszym tygodniu.

Od każdego kiedykolwiek utworzonego linku do krótkiego, obronnego sprzątania - i domyślnych ustawień, które to utrzymują.

  1. 01

    Wyciągnij zbiór niebezpiecznych

    Otwórz Pliki i przefiltruj: linki dla każdego + pliki z wykryciami wrażliwymi + bez wygaśnięcia. Dodaj "bez hasła" dla linków do edycji. To Twoja prawdziwa lista już-wystawionych - zwykle od kilkudziesięciu do kilkuset plików, a większość zespołów znajduje w minuty to, czego ręczne audyty nie widziały latami.

  2. 02

    Przeczytaj dowody per plik

    Każdy wiersz pokazuje, do czego link sięga, które wykrycia zadziałały (numery kart, numery dowodów, poświadczenia, dane medyczne), którzy użytkownicy weszli przez link, i ślad mailowy - ile razy plik wyszedł też pocztą i kiedy ostatnio.

  3. 03

    Wycofaj linki za oknem przeglądu

    Włącz automatyzację linków - najpierw linki anonimowe, potem linki bez hasła lub po terminie - a każdy link staje się przygotowaną propozycją z 72-godzinnym oknem przeglądu. Właściciele widzą, co ma się zmienić; wszystko, co wciąż potrzebne, odrzuca się jednym kliknięciem.

  4. 04

    Zmień domyślne ustawienia, żeby zostało czysto

    Automatyzacje na poziomie witryny ustawiają domyślny zakres linku, wymuszają termin na linkach dla każdego i ustawiają wygasanie dostępu zewnętrznego per witryna, więc nowe linki rodzą się bezpieczne. Alert odpala się w chwili, gdy nowy publiczny link ląduje na pliku wrażliwym.

Co za tym stoi

Linki, wrażliwość i naprawa na jednym grafie.

Ten przepływ niosą trzy części platformy.

  • Governance witryn i linków

    Linki każdej witryny, domyślne ustawienia udostępniania i ekspozycja zewnętrzna w jednym uszeregowanym widoku - w tym linki bez hasła i po terminie.

    Poznaj governance SharePoint
  • Rzeczywisty dostęp, rozwiązany

    Link to jedne z wielu drzwi. Graf uprawnień pokazuje każdą ścieżkę do pliku, więc usunięcie linku nigdy nie zostawia ukrytych drzwi otwartych.

    Poznaj zarządzanie dostępem
  • Alerty o nowej ekspozycji

    Gotowa polityka pilnuje świeżych publicznych-i-wrażliwych linków i wysyła Ci maila w chwili, gdy taki się pojawi - z plikiem i wykryciami w załączniku.

    Poznaj narzędzie alertów

FAQ

Częste pytania.

Czy to funkcja "Safe Links" z Microsoft Defender?

Nie. Safe Links w Defenderze przepisuje adresy URL w przychodzącej poczcie i wiadomościach Teams, żeby sprawdzać je w chwili kliknięcia. Ta strona jest o linkach udostępniania, które tworzą Twoi użytkownicy na plikach i folderach - trwałych uprawnieniach na Twoich własnych plikach, czyli o innym zadaniu. Oba się uzupełniają i działają obok siebie.

Czy usuwanie linków może zepsuć uprawnioną współpracę?

Od tego jest okno przeglądu. Sprzątanie działa jako przygotowane propozycje z domyślnym 72-godzinnym okresem karencji (natychmiast, 24 godziny i 7 dni to gotowe ustawienia), właściciele mogą odrzucić wszystko, co wciąż potrzebne, a każda wykonana zmiana jest zapisana w Akcjach - odwracalna przez przywrócenie dostępu, nigdy przez zgadywanie.

Czy do części z danymi wrażliwymi potrzebujemy licencji E5?

Nie. Ponad 300 typów wykryć, w tym OCR skanów i zrzutów ekranu, działa we własnym silniku 1Security na standardowych licencjach Microsoft 365 - Business Basic wystarczy. Etykiety poufności Purview, jeśli je masz, są importowane i pokazywane tuż obok naszych wykryć.

Jak szybko zobaczymy własne liczby?

Połączenie tylko do odczytu zaczyna wypisywać linki tego samego dnia. Wykrywanie treści wrażliwych przebiega przez dzierżawę w kolejnych dniach, a filtr publiczne + wrażliwe + bezterminowe wypełnia się na bieżąco.

Znajdź linki, których nikt by nie bronił.

Podłącz w trybie tylko do odczytu i jeszcze tego samego dnia zobacz swoją listę publiczne + wrażliwe + bezterminowe - a potem wycofaj ją za oknem przeglądu i ustaw domyślne tak, żeby nie wróciła.

Albo pozwól linkom z 2023 roku dalej decydować, co jest publiczne.