bezpieczne linki Microsoft 365
Każde kliknięcie "Kopiuj link" tworzy uprawnienie. Nikt go nigdy nie przegląda.
Typowa dzierżawa ma tysiące linków udostępniania, większość bez hasła i bez terminu, i żaden przegląd dostępu ich nie wypisuje. 1Security trzyma każdy link udostępniania Microsoft 365 w jednej inwentaryzacji - zakres, typ, hasło, wygaśnięcie i dane wrażliwe za nim - wycofuje te niebezpieczne za oknem przeglądu i ustawia domyślne ustawienia witryn tak, żeby zaległość nie odrastała.
Problem
Nikt nie zdecydował, że ten plik ma być publiczny na zawsze.
Oferta udostępniona dostawcy w 2023 roku. Arkusz wrzucony na kanał Teams z linkiem dla każdego, bo tak było tego dnia szybciej. Link do folderu przekazany poza firmę przez kogoś, kto miał prawo go widzieć. Każdy był rozsądny w swojej chwili; żaden nie ma terminu, właściciela ani drugiego spojrzenia - a linki dla każdego nie wygasają, jeśli dzierżawa lub użytkownik nie ustawił limitu.
Większość przeglądów dostępu obejmuje użytkowników i grupy. Link nie jest ani jednym, ani drugim, więc rzadko trafia na taką listę: ta sama dzierżawa, która co kwartał certyfikuje członkostwo w grupach, zwykle ma tysiące żywych linków, których nie wypisała ani razu. Z naszego doświadczenia spora ich część to linki dla każdego, większość bez hasła, a część prowadzi do plików z numerami kart, dowodów, umowami czy dokumentacją medyczną.
1Security trzyma cały obraz jako jedną filtrowalną inwentaryzację: zakres linku (dla każdego, organizacja, konkretne osoby), typ (podgląd, edycja, recenzja), hasło lub jego brak, wygasły lub bezterminowy, wyłączony lub aktywny - skrzyżowane z ponad 300 detektorami informacji wrażliwych. Lista, która liczy się najbardziej, jest o jeden filtr stąd: publiczne, wrażliwe, bezterminowe.
W praktyce
Przegląd higieny linków, który większość dzierżaw robi w pierwszym tygodniu.
Od każdego kiedykolwiek utworzonego linku do krótkiego, obronnego sprzątania - i domyślnych ustawień, które to utrzymują.
- 01
Wyciągnij zbiór niebezpiecznych
Otwórz Pliki i przefiltruj: linki dla każdego + pliki z wykryciami wrażliwymi + bez wygaśnięcia. Dodaj "bez hasła" dla linków do edycji. To Twoja prawdziwa lista już-wystawionych - zwykle od kilkudziesięciu do kilkuset plików, a większość zespołów znajduje w minuty to, czego ręczne audyty nie widziały latami.
- 02
Przeczytaj dowody per plik
Każdy wiersz pokazuje, do czego link sięga, które wykrycia zadziałały (numery kart, numery dowodów, poświadczenia, dane medyczne), którzy użytkownicy weszli przez link, i ślad mailowy - ile razy plik wyszedł też pocztą i kiedy ostatnio.
- 03
Wycofaj linki za oknem przeglądu
Włącz automatyzację linków - najpierw linki anonimowe, potem linki bez hasła lub po terminie - a każdy link staje się przygotowaną propozycją z 72-godzinnym oknem przeglądu. Właściciele widzą, co ma się zmienić; wszystko, co wciąż potrzebne, odrzuca się jednym kliknięciem.
- 04
Zmień domyślne ustawienia, żeby zostało czysto
Automatyzacje na poziomie witryny ustawiają domyślny zakres linku, wymuszają termin na linkach dla każdego i ustawiają wygasanie dostępu zewnętrznego per witryna, więc nowe linki rodzą się bezpieczne. Alert odpala się w chwili, gdy nowy publiczny link ląduje na pliku wrażliwym.
Co za tym stoi
Linki, wrażliwość i naprawa na jednym grafie.
Ten przepływ niosą trzy części platformy.
Governance witryn i linków
Linki każdej witryny, domyślne ustawienia udostępniania i ekspozycja zewnętrzna w jednym uszeregowanym widoku - w tym linki bez hasła i po terminie.
Poznaj governance SharePoint →Rzeczywisty dostęp, rozwiązany
Link to jedne z wielu drzwi. Graf uprawnień pokazuje każdą ścieżkę do pliku, więc usunięcie linku nigdy nie zostawia ukrytych drzwi otwartych.
Poznaj zarządzanie dostępem →Alerty o nowej ekspozycji
Gotowa polityka pilnuje świeżych publicznych-i-wrażliwych linków i wysyła Ci maila w chwili, gdy taki się pojawi - z plikiem i wykryciami w załączniku.
Poznaj narzędzie alertów →
FAQ
Częste pytania.
Czy to funkcja "Safe Links" z Microsoft Defender?
Nie. Safe Links w Defenderze przepisuje adresy URL w przychodzącej poczcie i wiadomościach Teams, żeby sprawdzać je w chwili kliknięcia. Ta strona jest o linkach udostępniania, które tworzą Twoi użytkownicy na plikach i folderach - trwałych uprawnieniach na Twoich własnych plikach, czyli o innym zadaniu. Oba się uzupełniają i działają obok siebie.
Czy usuwanie linków może zepsuć uprawnioną współpracę?
Od tego jest okno przeglądu. Sprzątanie działa jako przygotowane propozycje z domyślnym 72-godzinnym okresem karencji (natychmiast, 24 godziny i 7 dni to gotowe ustawienia), właściciele mogą odrzucić wszystko, co wciąż potrzebne, a każda wykonana zmiana jest zapisana w Akcjach - odwracalna przez przywrócenie dostępu, nigdy przez zgadywanie.
Czy do części z danymi wrażliwymi potrzebujemy licencji E5?
Nie. Ponad 300 typów wykryć, w tym OCR skanów i zrzutów ekranu, działa we własnym silniku 1Security na standardowych licencjach Microsoft 365 - Business Basic wystarczy. Etykiety poufności Purview, jeśli je masz, są importowane i pokazywane tuż obok naszych wykryć.
Jak szybko zobaczymy własne liczby?
Połączenie tylko do odczytu zaczyna wypisywać linki tego samego dnia. Wykrywanie treści wrażliwych przebiega przez dzierżawę w kolejnych dniach, a filtr publiczne + wrażliwe + bezterminowe wypełnia się na bieżąco.
Znajdź linki, których nikt by nie bronił.
Podłącz w trybie tylko do odczytu i jeszcze tego samego dnia zobacz swoją listę publiczne + wrażliwe + bezterminowe - a potem wycofaj ją za oknem przeglądu i ustaw domyślne tak, żeby nie wróciła.
Albo pozwól linkom z 2023 roku dalej decydować, co jest publiczne.