mapa ekspozycji danych wrażliwych Microsoft 365

Tysiące plików z numerami kart albo PESEL. Które może otworzyć każdy?

W typowej dzierżawie pierwszy skan 1Security znajduje tysiące plików z numerami kart, PESEL-ami, poświadczeniami albo danymi zdrowotnymi - i spora ich część leży za linkami "dla każdego", udostępnieniem całej organizacji albo u użytkowników zewnętrznych. Wiedzieć, że plik zawiera numer karty, to wiersz w raporcie. Wiedzieć, że może go przeczytać 214 osób, dwie aplikacje OAuth i jeden agent AI - to decyzja. 1Security wykrywa ponad 300 typów informacji wrażliwych własnym silnikiem i kładzie każde znalezisko na grafie uprawnień, więc mapa pokazuje ekspozycję, nie samą obecność.

Problem

Wiesz, czym są dane. Nie wiesz, kto może po nie sięgnąć.

Klasyczne wykrywanie danych kończy się listą: te pliki zawierają dane osobowe, te poświadczenia, te dane zdrowotne. Nie odpowiada na pytanie, które naprawdę zadaje każdy regulator, audytor i osoba prowadząca incydent: kto mógłby je przeczytać, dziś, przez które nadanie? W dzierżawach, do których się podłączamy, 20-40% plików z danymi wrażliwymi nie ma etykiety, a zwykłe konto sięga do setek tysięcy plików.

Ślepa plama jest szersza niż tekst. Numery kart żyją w zeskanowanych umowach, sfotografowanych dowodach i zrzutach ekranu wklejonych do prezentacji - w miejscach, w które skaner tekstowy nigdy nie zagląda. 1Security uruchamia OCR w ramach tego samego skanu, więc mapa obejmuje to, co atakujący naprawdę by przeczytał - na licencji Business Basic, bez niczego dodatkowego do wdrożenia.

A mapa pozostaje prywatna: treść jest strumieniowana do analizy i odrzucana. Zostaje tylko typ wykrycia, liczba dopasowań i pewność - same numery kart czy PESEL-e nigdy nie trafiają do bazy.

W praktyce

Od "gdzieś mamy dane wrażliwe" do uszeregowanej listy ekspozycji.

Wszystko poniżej działa na zgodzie tylko do odczytu i standardowych licencjach - pierwsze znaleziska tego samego dnia.

  1. 01

    Pozwól skanowi znaleźć dane

    Podłącz tylko do odczytu. Silnik 1Security czyta treść plików i maili pod kątem ponad 300 typów informacji wrażliwych - karty z walidacją sumy kontrolnej, PESEL i inne identyfikatory, IBAN-y, poświadczenia, dane zdrowotne - plus OCR dla obrazów i skanów, każde wykrycie z poziomem pewności. Wykrycia Purview, jeśli je masz, synchronizują się obok jako druga opinia.

  2. 02

    Czytaj Dane wrażliwe jak tabelę zasięgu

    Każdy typ wykrycia to wiersz z żywymi liczbami plików, maili, witryn, grup, użytkowników i aplikacji, które do niego sięgają. "4 120 plików z numerami kart, w zasięgu 1 900 użytkowników i 3 aplikacji" - taki jest kształt odpowiedzi, a każda liczba to kliknięcie w listę za nią.

  3. 03

    Przefiltruj do tego, co jest wystawione

    Otwórz Pliki, przefiltruj do z danymi wrażliwymi + link "dla każdego", potem + udostępnione organizacji, potem + użytkownicy zewnętrzni. Dodaj filtr ram - RODO, HIPAA, PCI-DSS, SOX - i próg pewności, żeby liczba, którą cytujesz, obejmowała tylko wysoką pewność. W większości dzierżaw sam wycinek linków "dla każdego" to setki plików.

  4. 04

    Napraw tam, gdzie jedna akcja usuwa najwięcej

    Posortuj po zasięgu i zacznij od góry: wygaś linki "dla każdego" na plikach wrażliwych, zdejmij udostępnienie całej organizacji z biblioteki płac, ogranicz aplikację albo agenta, których zgody nikt nie pamięta. Każda to sugerowana automatyzacja z żywą liczbą dopasowań, przygotowana z 72-godzinnym oknem przeglądu.

Co za tym stoi

Trzy części platformy za mapą.

Mapa to miejsce spotkania dwóch systemów: detektorów i grafu uprawnień.

  • Zarządzanie dostępem

    Rzeczywisty dostęp rozwiązany przez zagnieżdżone grupy, linki udostępniania i dziedziczenie - połowa "kto może sięgnąć" każdej liczby ekspozycji.

    Poznaj funkcję
  • Raportowanie

    Liczby klasy regulatora z progami pewności, filtrami ram, zapisanymi widokami i eksportami - mapa jako dowód, nie tylko ekran.

    Poznaj funkcję
  • Bezpieczeństwo Copilot

    Strona AI tej samej mapy: które typy informacji wrażliwych leżą w zasięgu każdego agenta Copilot, zanim dowie się o tym prompt.

    Poznaj funkcję

FAQ

Częste pytania.

Czy potrzebujemy Purview albo licencji premium?

Nie. Ponad 300 detektorów to własny silnik 1Security, działający od Business Basic wzwyż. Jeśli masz Purview, jego wykrycia SIT i etykiety są synchronizowane i pokazywane obok, a pliki z danymi wrażliwymi bez etykiety stają się jednym filtrem.

Czy 1Security przechowuje naszą wrażliwą treść?

Nie. Treść plików i maili jest strumieniowana do analizy i odrzucana; zostaje typ wykrycia, liczba dopasowań i próg pewności. Same dopasowane wartości nigdy nie trafiają do bazy.

A co z obrazami i zeskanowanymi dokumentami?

Wbudowany OCR czyta jpg, png, tiff i inne formaty obrazów oraz obrazy osadzone w dokumentach - z rozsądnymi limitami: pliki do 50 MB, pierwsze 5 stron PDF, do 10 osadzonych obrazów na dokument.

Kiedy mapa staje się użyteczna?

Liczby zasięgu zaczynają się wypełniać tego samego dnia, w którym się podłączysz. Duże dzierżawy skanują się etapami tygodniami, ale pliki o największej ekspozycji - linki "dla każdego" na treści wrażliwej - zwykle wypływają w ciągu godzin, a automatyzacje pokazują żywą liczbę dopasowań, zanim cokolwiek nadasz.

Zobacz swoją ekspozycję jako uszeregowaną listę, nie raport ze skanu.

Podłącz tylko do odczytu i patrz, jak wykrycia lądują na grafie uprawnień - najpierw linki "dla każdego" na numerach kart i PESEL-ach, tego samego dnia.

Albo dalej odpowiadaj na "kto może po to sięgnąć?" wzruszeniem ramion.