monitorowanie OneDrive w Office 365
5 000 pracowników. 5 000 witryn, których nikt nie przegląda. To OneDrive.
Każdy użytkownik nosi osobistą witrynę z własnymi uprawnieniami, własnymi linkami udostępniania i własnymi wrażliwymi plikami - i żaden przegląd governance nigdy jej nie otwiera. W typowej dzierżawie duża część linków "dla każdego" powstała z OneDrive, a dyski osób, które odeszły, są osiągalne jeszcze tygodniami po ich odejściu. 1Security traktuje każdy OneDrive jak witrynę: wypisany, uszeregowany według ekspozycji, monitorowany pod kątem pobrań i udostępnień, sprzątany z oknem przeglądu.
Problem
Osobiste dyski, firmowe dane, zero przeglądów.
Wygodna ścieżka dla roboczego pliku to osobisty dysk: tu szkic, stąd udostępnienie, dalej. Pomnóż to przez każdego pracownika, a OneDrive po cichu staje się miejscem, gdzie leży duża część żywej firmowej treści - budżety, umowy, eksporty list klientów, arkusz HR, który ktoś pobrał, żeby "popracować w domu".
Udostępnianie z OneDrive działa dokładnie tak jak z witryny: linki dla każdego, linki dla całej organizacji, bezpośrednie zaproszenia zewnętrzne. Ale podczas gdy witryny SharePoint mają właścicieli i przeglądy, osobiste dyski nie mają ani jednego, ani drugiego. Link utworzony trzy lata temu z dysku, którego nikt nie audytuje, dziś nadal jest drzwiami - linki udostępniania nie wygasają, chyba że ktoś ustawił termin.
A potem właściciel odchodzi. Konto zostaje wyłączone, licencja odzyskana - a OneDrive, razem z linkami, pozostaje osiągalny przez okres retencji około 30 dni przed usunięciem. Nikt nie sprawdza, co przez te tygodnie wciąż eksponuje. W skali roku odejść to setki dysków z żywymi linkami i nikt za nie odpowiedzialny.
W praktyce
Przegląd OneDrive, którego nigdy nie było - w czterech przejściach.
Jak osobiste dyski stają się w 1Security terytorium pod kontrolą, pierwszego popołudnia.
- 01
Podziel dzierżawę na witryny i dyski
Filtr kontenera na Plikach, Witrynach i linkach oddziela witryny SharePoint od osobistych OneDrive w każdym widoku. Posortuj witryny osobiste po magazynie, użytkownikach zewnętrznych albo linkach udostępniania, a góra listy to miejsce, gdzie siedzi ryzyko - zwykle kilkadziesiąt dysków niesie większość ekspozycji.
- 02
Przeczesz linki
Przefiltruj Pliki do osobistych dysków z linkami dla każdego, linkami bez hasła albo po terminie ważności, potem skrzyżuj z wykryciami wrażliwości - ponad 300 detektorów plus OCR albo zaimportowane etykiety Purview. W większości dzierżaw ta krótka lista to kilkaset plików i to właśnie ta lista ma znaczenie.
- 03
Zaudytuj odchodzących
Przefiltruj Użytkowników do kont wyłączonych lub byłych i otwórz dyski, które wciąż mają aktywne linki lub użytkowników zewnętrznych. Wygaś linki, odbierz nadania i zaplanuj sprzątanie - za 72-godzinnym oknem przeglądu - póki okno retencji jest jeszcze otwarte, nie po jego zamknięciu.
- 04
Trzymaj to pod obserwacją
Nowe udostępnienia i pobrania z osobistych dysków pojawiają się w Dziennikach aktywności w około dziesięć minut. Załóż politykę "link dla każdego z OneDrive plus treść wrażliwa" i alert aktywności "ponad 500 pobrań w godzinę", a następny incydent to e-mail, nie odkrycie.
Co za tym stoi
Dyski to witryny. Dostęp rozwiązany do pliku.
Governance OneDrive wynika z trzech decyzji, które platforma podjęła wcześnie.
Każdy dysk jest witryną
Osobiste OneDrive siedzą w tej samej inwentaryzacji co witryny SharePoint - członkowie, linki, magazyn, wykrycia wrażliwości i aktywność, uszeregowane tą samą logiką ekspozycji.
Poznaj funkcję →Cykl życia widzi odchodzących
Audyty offboardingu łączą byłe konto ze wszystkim, co wciąż eksponuje - w tym z jego dyskiem i linkami, które utworzyło.
Poznaj funkcję →Dostęp rozwiązany do pliku
Kto może sięgnąć do pliku na osobistym dysku i przez jakie nadanie - bezpośrednie, link, grupa czy dziedziczenie - z odebraniem etapowanym z tego samego widoku.
Poznaj funkcję →
FAQ
Częste pytania.
Czy to czyta treść osobistych plików?
Treść przepływa przez analizę wrażliwości i jest odrzucana. Zapisywane są tylko typ wykrycia, liczba dopasowań i pewność - nigdy dopasowane wartości. 1Security trzyma mapę ekspozycji, nie kopię czyjegokolwiek dysku.
Czy da się posprzątać linki, nie psując ludziom pracy?
Sprzątanie jest etapowane, nie natychmiastowe. Proponowane usunięcia linków czekają w oknie przeglądu - domyślnie 72 godziny - gdzie można je zatwierdzić, odrzucić albo skierować do właściciela dysku, a każda wykonana zmiana jest zapisana w Akcjach. Nic nie znika po cichu.
Co dzieje się z OneDrive po odejściu osoby?
Pozostaje przez okres retencji około 30 dni przed usunięciem, a linki w tym czasie pozostają żywe. W 1Security dysk i jego linki pozostają widoczne i przypisane po wyłączeniu konta, więc wygaszasz to, co eksponował, zamiast liczyć, że retencja zdąży pierwsza. Odzyskanie licencji idzie tym samym przepływem.
Czy potrzebujemy E5 albo osobnego produktu DLP?
Nie. Połączenie tylko do odczytu, standardowe licencje Microsoft 365, bez agenta. Wykrywanie wrażliwości jest własne 1Security; jeśli już używasz Purview, jego etykiety i wykrycia są importowane obok.
Daj drugiej połowie dzierżawy jej pierwszy przegląd.
Podłącz w trybie tylko do odczytu i przefiltruj do osobistych dysków z linkami dla każdego i treścią wrażliwą - większość zespołów ma swoją krótką listę w pierwszej godzinie.
Albo dalej przeglądaj tylko tę połowę, która ma spotkania.