внешний общий доступ Office 365

Тысячи ссылок «Все, у кого есть ссылка». Большинство никогда не истекает. Некоторые ведут к конфиденциальным файлам.

Типичный клиент Microsoft 365 несёт тысячи ссылок общего доступа, а у ссылок «Все, у кого есть ссылка» нет срока действия, если его никто не задал - так что предложение, отправленное в 2023-м, публично до сих пор. 1Security перечисляет каждую ссылку в вашем клиенте Office 365 с её областью, типом, паролем и сроком действия, сопоставляет их с содержимым файлов и убирает те, которые никто не стал бы защищать.

Проблема

Ссылка общего доступа - это разрешение, которое никогда не появляется в журнале.

Каждый дедлайн порождает ссылки. Предложение, открытое «всем», чтобы обойти приглашение гостя, ссылка на редактирование, отправленная подрядчику, ссылка на просмотр, вставленная в чат. Каждая имела смысл в день создания - и каждая всё ещё действует, потому что ссылка ничего не делает, пока ею кто-нибудь не воспользуется, и не пишет строку в журнал за само своё существование.

Удивляет масштаб. В типичном клиенте мы насчитываем тысячи активных ссылок общего доступа, заметная доля из них - «Все, у кого есть ссылка», большинство без пароля и без срока действия. Часть лежит на файлах с номерами карт, удостоверениями, договорами или медицинскими данными. Никто не решал, что эти файлы должны быть публичными навсегда; никто не решал и обратного.

Открыв файл, вы видите ссылки на этом файле. Вопрос, который действительно важен, охватывает весь клиент: какие из моих миллионов файлов несут ссылку «Все, у кого есть ссылка» без срока действия и конфиденциальное содержимое внутри? 1Security отвечает на него одним фильтром по всему клиенту.

На практике

От каждой ссылки в клиенте до короткого списка на удаление.

Один фильтруемый проход в 1Security - большинство команд за минуты находит то, что ручные аудиты упускали годами.

  1. 01

    Перечислите каждую ссылку в клиенте

    Откройте Файлы и отфильтруйте по области ссылки: все, организация, конкретные люди. Разбейте по типу ссылки (просмотр, редактирование, рецензирование), ссылкам без пароля, ссылкам с истёкшим сроком, отключённым ссылкам. Весь клиент - один список.

  2. 02

    Запустите фильтр «публичное + конфиденциальное + бессрочное»

    Открыто всем, содержит конфиденциальную информацию, без срока действия. Это ваш настоящий список уже раскрытого. В клиенте среднего размера это обычно от десятков до нескольких сотен файлов - достаточно мало, чтобы исправить на этой неделе, и невозможно собрать вручную.

  3. 03

    Снимите ровно те назначения, которые нужно

    Выделите файлы и выберите «Удалить доступ». 1Security перечисляет каждого пользователя, группу и ссылку с путём к каждому файлу - прямые назначения, ссылки, группы, наследование - а вы выбираете, какие снять. Изменение отправляется в Microsoft 365 через отдельно согласуемый модуль записи.

  4. 04

    Сохраните порядок

    Включите автоматизацию ссылок - и ссылки, пережившие своё назначение, выводятся из оборота как подготовленные предложения за 72-часовым окном проверки. Мгновенное оповещение срабатывает в момент, когда новая ссылка «Все, у кого есть ссылка» появляется на конфиденциальном файле, - с файлом и обнаружениями в приложении.

Что за этим стоит

Три части платформы за аудитом.

Гигиена ссылок в 1Security - это постоянный фильтр, а не квартальный проект.

  • Управление SharePoint

    Фильтры области, типа, пароля и срока действия ссылок по всему клиенту - плюс сайты, чьи настройки общего доступа по умолчанию продолжают производить рискованные ссылки.

    Изучить функцию
  • Управление доступом

    «Удалить доступ» разрешает каждый путь к файлу - прямые назначения, ссылки, группы, наследование - поэтому отзыв ссылки никогда не оставляет скрытую дверь открытой.

    Изучить функцию
  • Оповещения

    Постоянный надзор: мгновенное оповещение, когда новая публичная ссылка появляется на конфиденциальном содержимом, с приложенными доказательствами.

    Изучить функцию

FAQ

Частые вопросы.

Не сломает ли удаление ссылок законный общий доступ?

Вы видите каждое назначение на файле, прежде чем что-либо трогать, и выбираете ровно те, которые снять. Автоматическая уборка подготавливается за окном проверки - по умолчанию 72 часа - а отклонённое предложение откладывается, а не теряется. Каждое выполненное изменение записано в Действиях.

Можно ли увидеть, использовалась ли ссылка вообще?

Да. До трёх лет истории активности связывают события доступа с файлами, а почтовый след на каждом файле показывает, сколько раз его вкладывали или ссылались на него в почте и когда он в последний раз так уходил.

Чем это отличается от проверки ссылок общего доступа сайт за сайтом?

Проверка сайт за сайтом говорит, какие ссылки есть на этом сайте. 1Security перечисляет ссылки по всему клиенту, фильтрует их по области, паролю и сроку действия и сопоставляет с обнаружениями конфиденциального содержимого - так что у вопроса «какие публичные ссылки ведут к конфиденциальным файлам» есть ответ.

Что нужно 1Security, чтобы это запустить?

Согласие только на чтение и стандартные лицензии Microsoft 365 - от Business Basic и выше, без E5. Действия записи, такие как удаление ссылок, идут через отдельное, необязательное согласие.

Найдите ссылки, которые так и не закрылись.

Подключитесь в режиме только для чтения и в тот же день увидите свой список «публичное + конфиденциальное + бессрочное» - а затем уберите его с окном проверки перед каждым изменением.

Или продолжайте верить, что никто никогда не пересылает URL.