udostępnianie zewnętrzne SharePoint

Dziesiątki witryn otwartych na zewnątrz. Nikt w firmie nie zajrzał do nich od roku.

W typowej dzierżawie 20-200 witryn SharePoint nie miało żadnej wewnętrznej aktywności od roku, a użytkownicy zewnętrzni lub goście wciąż mają do nich dostęp - i IT zwykle wie o kilku z nich. 1Security wypisuje każdą witrynę z jej użytkownikami zewnętrznymi, gośćmi i linkami dla każdego, szereguje je według tego, co jest w środku, i zamyka te, których nikt by nie bronił - z oknem przeglądu przed każdą zmianą.

Problem

Dostęp zewnętrzny nadaje się per projekt. Nigdy nie odbiera się go per projekt.

Witryna dostaje dostęp zewnętrzny w tygodniu, w którym rusza projekt: zaproszony partner, udostępniony kanał, folder dla dostawcy. Potem projekt się kończy, zespół idzie dalej i nikt nie ma w obowiązkach "zamknij to, co otworzyliśmy". Większość dzierżaw ma kilka razy więcej witryn, niż sądzi IT - podwitryny, witryny w hubach, witryny kanałów prywatnych i udostępnionych oraz każdy osobisty OneDrive to witryny z własnym udostępnianiem.

Ustawienie udostępniania witryny mówi, co jest dozwolone. Kto naprawdę może wejść, to dłuższa lista: użytkownik zewnętrzny dodany bezpośrednio w 2023 roku, gość w grupie Microsoft 365, gość "tylko SharePoint", który wszedł przez link lub uprawnienie do witryny, link dla każdego na folderze trzy poziomy niżej. 1Security rozwiązuje każde z tych wejść per witryna, więc audyt zaczyna się od tego, kto może wejść, a nie od ustawienia.

Dlatego groźny wzorzec w większości dzierżaw to nie "za dużo udostępniania". To porzucone-ale-udostępnione: witryny bez wewnętrznej aktywności od roku, do których wciąż mają dostęp użytkownicy zewnętrzni. Z naszego doświadczenia ta lista jest zwykle krótka, często szokująca i zawsze od razu do działania.

W praktyce

Jedna lista, witryna po witrynie, drzwi po drzwiach.

Jak w 1Security przebiega audyt udostępniania zewnętrznego SharePoint - i jak potem pozostaje zrobiony.

  1. 01

    Uszereguj witryny według ekspozycji zewnętrznej

    Otwórz Witryny i posortuj po użytkownikach zewnętrznych. Każdy wiersz pokazuje użytkowników zewnętrznych, gości "tylko SharePoint", linki dla każdego, dostęp bezpośredni i pośredni oraz grupy, które go nadają - więc widzisz nie tylko, ile osób może wejść do witryny, ale którymi drzwiami. Podwitryny, witryny huba, witryny kanałów prywatnych i udostępnionych oraz OneDrive to osobne wiersze.

  2. 02

    Zastosuj filtr porzucone-ale-udostępnione

    Przefiltruj do braku aktywności od roku i obecnych użytkowników zewnętrznych. W średniej dzierżawie zwraca to dziesiątki witryn, w dużej - setki. Każda z nich to zakończony projekt wciąż otwarty dla kogoś z zewnątrz.

  3. 03

    Sprawdź, co zawierają otwarte witryny

    Etykiety poufności i wykryte informacje wrażliwe to kolumny na tej samej liście. Posortuj po wykryciach wrażliwych, a kolejność pracy jest oczywista: otwarte archiwum menu z kantyny i otwarte archiwum umów to dwa różne alarmy.

  4. 04

    Zamknij drzwi i zachowaj pokwitowanie

    Włącz sugerowaną automatyzację - usuń użytkowników zewnętrznych z nieaktywnych witryn, zawęź możliwość udostępniania, ustaw wygasanie dostępu zewnętrznego - a każda witryna dostaje przygotowaną propozycję z 72-godzinnym oknem przeglądu i opcjonalnym potwierdzeniem właściciela. Każda wykonana zmiana jest zapisana w Akcjach.

Co za tym stoi

Trzy części platformy za audytem.

Widok witryn to jeden koniec każdego udostępnienia. Inwentaryzacja linków w Plikach to drugi - razem pokrywają oba.

  • Governance SharePoint

    Każda witryna uszeregowana według ekspozycji zewnętrznej i porzucenia, z automatyzacjami ustawień udostępniania per witryna, żeby zamknąć to, co powinno być zamknięte.

    Poznaj funkcję
  • Inwentaryzacja

    Najpierw pełny spis witryn - podwitryny, huby, witryny kanałów i OneDrive - bo nie da się audytować witryn, których się nie policzyło.

    Poznaj funkcję
  • Zarządzanie dostępem

    Rzeczywisty dostęp rozwiązany przez grupy, dziedziczenie i linki, więc "kto może wejść" to gotowa odpowiedź dla każdej witryny.

    Poznaj funkcję

FAQ

Częste pytania.

Czy audyt obejmuje OneDrive?

Tak. Każdy osobisty OneDrive jest wierszem w Witrynach z tymi samymi kolumnami ekspozycji - i w większości dzierżaw zaskakująco duża część udostępniania zewnętrznego siedzi właśnie tam, a nie w witrynach zespołów.

Czym to się różni od przeglądania ustawień udostępniania witryna po witrynie?

Ustawienie udostępniania per witryna mówi, co na tej witrynie jest dozwolone. 1Security pokazuje rzeczywisty dostęp zewnętrzny do wszystkich witryn jednocześnie - użytkowników zewnętrznych, gości "tylko SharePoint", linki dla każdego, dostęp z grup - obok ostatniej aktywności, właścicieli i treści wrażliwych, i pozwala filtrować i działać na całej liście.

Czy zamknięcie udostępniania zepsuje trwającą współpracę?

Zmiany są przygotowywane za 72-godzinnym oknem przeglądu z przeglądem właściciela, więc osoby, które naprawdę używają witryny, mogą się sprzeciwić, zanim cokolwiek się zamknie. Odrzucona propozycja jest odkładana, nie ginie, a każda wykonana zmiana jest zapisana.

Czy do audytu potrzebujemy uprawnień do zapisu albo E5?

Nie. Audyt działa na połączeniu tylko do odczytu i standardowych licencjach Microsoft 365. Akcje zapisu to osobny, opcjonalny moduł - a dopóki go nie włączysz, każde sugerowane sprzątanie i tak pokazuje żywą liczbę dopasowań.

Znajdź witryny, które zapomniały, że są otwarte.

Podłącz w trybie tylko do odczytu i jeszcze tego samego dnia zobacz swoje porzucone-ale-udostępnione witryny - a potem zamknij je z oknem przeglądu przed każdą zmianą.

Albo pozwól zakończonym projektom trzymać drzwi otwarte kolejny rok.