kto ma dostęp do skrzynki Office 365

Kto jeszcze może czytać skrzynkę CFO? Odpowiedź w jedno kliknięcie.

Typowa średnia dzierżawa ma setki skrzynek współdzielonych i tysiące nadań delegata, "wyślij jako" i "wyślij w imieniu", których nikt nie przeglądał od chwili utworzenia - a przeglądanie ich skrzynka po skrzynce to zadanie, którego nikt nie kończy. 1Security zapisuje, jak każda wiadomość została naprawdę wysłana, robi z każdej metody wysyłki filtr na całą dzierżawę i sam oznacza wzorzec, który wygląda jak udany phishing.

Problem

Każda skrzynka ma więcej kluczy, niż wie jej właściciel.

Asystentka z pełnym dostępem od 2021 roku. Skrzynka współdzielona założona pod kampanię, która skończyła się dwa lata temu, wciąż z sześcioma delegatami. Nadanie "wyślij jako" z projektu, którego nikt nie pamięta. Każde z tych to sposób, żeby czytać skrzynkę albo się pod nią podszyć, a każde jest nadawane per skrzynka, per typ uprawnienia. Ręczny audyt na całą dzierżawę kończy się arkuszem, któremu nikt nie ufa tydzień później.

Atakujący to wiedzą. Przejęte konto rzadko wysyła z siebie: wysyła w imieniu kogoś zaufanego albo ze skrzynki współdzielonej, gdzie nikt nie pilnuje folderu Wysłane. Wiadomość wygląda na wewnętrzną, bo technicznie jest wewnętrzna. Business email compromise wciąż kosztuje organizacje więcej niż ransomware, a wysyłka delegowana to jego ulubione przebranie.

1Security klasyfikuje każdą wiadomość według tego, jak została naprawdę wysłana - bezpośrednio, "wyślij jako", "wyślij w imieniu", skrzynka współdzielona, dostęp delegata - i trzyma tę klasyfikację jako filtr na całą dzierżawę, obok tego, kim byli odbiorcy, co było załączone i czy wymiana dostała odpowiedzi.

W praktyce

Przegląd dostępu do skrzynek jako jeden filtr.

Od "kto może dotknąć tej skrzynki" do stałego nadzoru, w czterech krokach.

  1. 01

    Filtruj po metodzie wysyłki

    Otwórz Wiadomości i przefiltruj do "wyślij jako", "wyślij w imieniu", skrzynki współdzielonej lub dostępu delegata. Na całą dzierżawę albo zawężone do jednej skrzynki. Delegowana wysyłka staje się listą z datami i drugą stroną - w średniej dzierżawie zwykle setki delegowanych wysyłek miesięcznie, większość uzasadnionych, garstka nie.

  2. 02

    Oznacz wymianę dwukierunkową

    Przełącz na Konwersacje. Każdy wątek zwija się do jednego wiersza, a nadawca z zewnątrz, który dostaje wewnętrzne odpowiedzi, jest oznaczony - tak wygląda udany phishing albo próba wyłudzenia faktury, sygnał, którego nie niesie żadna pojedyncza wiadomość. Połącz z flagą phishingu i masz wymiany do obejrzenia w pierwszej kolejności.

  3. 03

    Śledź, co wyszło

    Klasyczne załączniki, załączniki w chmurze i unikalne wgrania - pliki wysłane pocztą, których nie ma nigdzie w Twoim SharePoint ani OneDrive - to osobne kolumny, z wykryciami informacji wrażliwych na wierzchu. "Co wyszło przez tę skrzynkę w zeszłym kwartale" ma precyzyjną odpowiedź zamiast przeszukiwania folderu Wysłane.

  4. 04

    Zamień przegląd w stały nadzór

    Zapisz filtr jako politykę: metoda wysyłki + odbiorcy zewnętrzni + treść wrażliwa. Od tej chwili przegląd działa ciągle, a Ty dostajesz natychmiastowy alert albo dzienny digest, gdy delegowana tożsamość zostaje użyta do wysłania czegoś wrażliwego na zewnątrz.

Co za tym stoi

Poczta jako sygnał bezpieczeństwa, nie archiwum.

Przegląd dostępu do skrzynek opiera się na analityce poczty w platformie i grafie uprawnień wokół niej.

  • Zarządzanie dostępem Office 365

    Graf uprawnień rozwiązuje, kto po co może sięgnąć - skrzynki włącznie - przez każdy rodzaj nadania, grupy i delegacji.

    Poznaj zarządzanie dostępem
  • Narzędzie monitorowania Microsoft 365

    Aktywność poczty przepływa przez ten sam silnik czasu rzeczywistego co pliki i logowania - delegowana wysyłka pojawia się w ciągu minut.

    Poznaj monitorowanie
  • Narzędzie audytu Microsoft 365

    Do trzech lat historii za każdym pytaniem o skrzynkę, każde zdarzenie powiązane z aktorem, urządzeniem i lokalizacją.

    Poznaj narzędzie audytu

FAQ

Częste pytania.

Czy 1Security czyta wszystkim pocztę?

Nie. Platforma przechowuje metadane wiadomości i wyniki wykryć, a nie przeglądalne archiwum treści. Treść jest strumieniowana do analizy pod kątem danych wrażliwych i odrzucana; dopasowane wartości nigdy nie trafiają do bazy. Nikt w IT nie dostaje nowego sposobu czytania skrzynki kolegi.

Czy to eksport uprawnień do skrzynek?

To odpowiedź na lepsze pytanie. Eksport uprawnień mówi, kto mógł użyć skrzynki w dniu, w którym go uruchomiono. 1Security pokazuje, kto faktycznie to zrobił - każdą wysyłkę "wyślij jako", "wyślij w imieniu", jako delegat i ze skrzynki współdzielonej, z datami, odbiorcami i załącznikami, do trzech lat wstecz - i trzyma ten widok na żywo zamiast migawki odświeżanej co kwartał.

Czy 1Security może zareagować na złośliwą wiadomość?

Tak, przez osobno zatwierdzany moduł zarządzania skrzynkami: usunięcie do Elementów usuniętych, przeniesienie do Wiadomości-śmieci, oznaczenie jako przeczytane lub nieprzeczytane. Nie ma trwałego usuwania, więc żadna zautomatyzowana akcja niczego nie niszczy, a każda akcja jest zapisana.

A konkretnie skrzynki współdzielone?

Wysyłka ze skrzynki współdzielonej to jedna z pięciu pierwszorzędnych metod, więc możesz wypisać każdą wiadomość, która wyszła przez skrzynkę współdzieloną, kto ją wysłał, kto dostał i czy podróżowała z nią treść wrażliwa - przegląd, którego większość dzierżaw nigdy nie zrobiła dla setek skrzynek współdzielonych, które prowadzi.

Zrób z dostępu do skrzynki pytanie, które ma odpowiedź.

Podłącz w trybie tylko do odczytu, a klasyfikacja metod wysyłki rusza tego samego dnia - przegląd delegacji staje się filtrem, a filtr stałym nadzorem.

Albo dalej audytuj delegatów po jednej skrzynce naraz.