1Security + Microsoft Purview
Purview говорит, что это за файл. 1Security говорит, кто может его открыть.
Purview классифицирует, помечает и защищает содержимое. 1Security берёт эти метки и обнаружения и ставит их рядом со второй половиной вопроса: какие пользователи, гости, приложения и ИИ-агенты могут дотянуться до файла сегодня и что они делали с ним за последние три года. Тот же клиент Microsoft 365, подключение только для чтения, первые результаты в тот же день.
- 200 000файлов может открыть обычная учётная запись в типичном клиенте Microsoft 365
- 20-40%файлов с конфиденциальным содержимым ещё не имеют метки
- 10 минот помеченного файла до полного списка, кто может до него дотянуться
Что делает Purview
Purview - стандарт классификации и защиты содержимого.
Одна платформа для безопасности данных, управления и соответствия требованиям, встроенная в Microsoft 365, который вы уже используете.
Метки, которые путешествуют с файлом
Метки конфиденциальности классифицируют и защищают содержимое шифрованием и маркировкой. Метка живёт в метаданных файла, поэтому остаётся с документом, где бы его ни сохранили или ни отправили. Метки могут защищать и целые команды Teams, группы Microsoft 365 и сайты SharePoint.
Защита от потери данных, действующая, пока данные движутся
Purview DLP проверяет содержимое в Exchange, SharePoint, OneDrive, Teams, на конечных точках и в локальных общих ресурсах. Когда конфиденциальный элемент вот-вот уйдёт, она предупреждает, блокирует или помещает в карантин, прямо в приложениях, которыми люди уже пользуются.
Полный набор инструментов соответствия требованиям
Аудит, eDiscovery, Compliance Manager, Records Management, типы конфиденциальной информации. В эпоху Copilot метки продолжают работать: Copilot соблюдает разрешения меток и возвращает защищённое содержимое только пользователям, которым разрешено его извлекать.
Вопрос, который приходит следом
Когда файл помечен, кто может его открыть?
Метка отвечает, что это за файл. Следующий вопрос каждого аудитора, CISO и внедрения Copilot - кто может до него дотянуться: через прямые предоставления, ссылки общего доступа, вложенные группы и наследование от сайта. В типичном клиенте Microsoft 365 обычная учётная запись может открыть около 200 000 файлов, а 20-40% файлов с номерами карт, удостоверениями или медицинскими данными ещё не имеют метки.
Это вопрос о графе разрешений, а не об отдельном файле. Какие учётные записи и приложения могут дотянуться до библиотеки с меткой «Строго конфиденциально»? Какие из этих разрешений хоть раз использовались? Что ещё могла открыть учётная запись, стоящая за оповещением защиты от потери данных?
1Security отвечает именно на это и показывает ответ рядом с вашими метками Purview и типами конфиденциальной информации, так что оба взгляда стоят в одной строке: что это за файл и кто может его открыть.
Что добавляет 1Security
Ваши метки, плюс кто может дотянуться до данных и что он сделал.
1Security подключается только для чтения к тому же клиенту Microsoft 365 и сопоставляет каждое удостоверение в нём - людей, гостей, приложения, ИИ-агентов, устройства - с тем, что оно может открыть и что на самом деле сделало.
- 01
Метки и обнаружения в одном списке
Метки конфиденциальности Purview и совпадения типов конфиденциальной информации импортируются и показываются рядом с более чем 300 собственными детекторами 1Security и OCR. Отфильтруйте Файлы до «метка „Строго конфиденциально“» или «обнаружены номера карт, метки нет» - и получите список, а не проект. Покрытие метками по каждому сайту - это колонка.
- 02
Кто может открыть каждый помеченный файл
Каждый пользователь, гость, приложение и ИИ-агент, которые могут дотянуться до файла, разрешённые через прямые предоставления, ссылки общего доступа, группы и наследование, примерно за десять минут. Отсортируйте библиотеку «Строго конфиденциально» по тому, сколько людей может её открыть, и порядок уборки напишется сам.
- 03
Три года истории, кто что делал, и исправление за окном проверки
До трёх лет активности по каждому помеченному файлу, на стандартных лицензиях. Когда оповещение защиты от потери данных называет учётную запись, один клик показывает, что ещё она открывала. Погасите ссылки, отзовите доступ, отмените сеансы - всё это готовится как предложения за 72-часовым окном проверки, чтобы ничего не менялось без решения человека.
Как они сочетаются
Purview защищает содержимое. 1Security показывает доступ вокруг него.
Purview применяет защиту на уровне содержимого - метки, шифрование, защита от потери данных - внутри служб Microsoft 365, где живут данные. 1Security подключается к тому же клиенту Microsoft 365 с согласием только на чтение, без агентов и на стандартных лицензиях Microsoft, импортирует метки и обнаружения и сопоставляет уровень доступа: каждое удостоверение, каждое фактическое разрешение, три года активности. Первые результаты приходят в тот же день.
NIS2, вместе
Одна директива, два обязательства, закрытые связкой.
NIS2 - директива (ЕС) 2022/2555 - называет политики контроля доступа и управление активами явными мерами управления рисками в статье 21(2)(i) и ожидает доказательств по обоим пунктам.
Purview закрывает сторону активов: конфиденциальные данные обнаруживаются, классифицируются и помечаются, а защита от потери данных определяет, как они могут перемещаться. 1Security закрывает сторону доступа: какие удостоверения могут дотянуться до этих данных, какие из этих разрешений хоть раз использовались, и проверенная, обратимая уборка излишков.
Когда аудитор спрашивает, кто может получить доступ к вашим критически важным данным и почему, ответ - это экспорт с одного экрана, с метками на нём.
Поставьте «кто может открыть» рядом с каждой меткой.
Подключитесь только для чтения утром. К концу дня у вас будут помеченные и непомеченные конфиденциальные файлы, ранжированные по тому, сколько людей может до них дотянуться.
Или продолжайте гадать, кто может открыть файлы, которые вы только что пометили.