безопасные ссылки Microsoft 365
Каждый клик «Копировать ссылку» создаёт разрешение. Его никто никогда не проверяет.
В типичном клиенте Microsoft 365 тысячи ссылок общего доступа, большинство без пароля и без срока действия, и ни одна проверка доступа их не выводит списком. 1Security держит каждую ссылку общего доступа Microsoft 365 в одной инвентаризации - область, тип, пароль, срок действия и конфиденциальные данные за ней, - отзывает небезопасные за окном проверки и настраивает значения по умолчанию для сайтов так, чтобы завал не отрастал обратно.
Проблема
Никто не решал, что файл должен быть публичным навсегда.
Предложение, отправленное поставщику в 2023 году. Таблица, выложенная в канал Teams со ссылкой „Все, у кого есть ссылка“, потому что в тот день так было быстрее. Ссылка на папку, пересланная за пределы компании тем, кому её было можно видеть. Каждая была разумной в свой момент; ни у одной нет срока действия, владельца или второго взгляда - а ссылки „Все, у кого есть ссылка“ не истекают, если клиент или пользователь не задал ограничение.
Большинство проверок доступа охватывает пользователей и группы. Ссылка - ни то ни другое, поэтому она редко попадает в такую проверку: тот же клиент, который каждый квартал сертифицирует членство в группах, обычно несёт тысячи живых ссылок, которые ни разу не выводил списком. По нашему опыту заметная их часть - ссылки „Все, у кого есть ссылка“, большинство без пароля, а некоторые ведут к файлам с номерами карт, удостоверениями, договорами или медицинскими записями.
1Security держит всю картину как одну фильтруемую инвентаризацию: область ссылки (все, организация, конкретные люди), тип (просмотр, редактирование, рецензирование), пароль есть или нет, истекла или бессрочная, отключена или активна - в пересечении с более чем 300 детекторами конфиденциальных сведений. Список, который важнее всего, на расстоянии одного фильтра: публичные, конфиденциальные, бессрочные.
На практике
Гигиена ссылок, которую большинство клиентов проводит в первую неделю.
От каждой когда-либо созданной ссылки до короткой, обоснованной уборки - и значений по умолчанию, которые её закрепляют.
- 01
Достаньте небезопасный набор
Откройте «Файлы» и отфильтруйте: ссылки „Все, у кого есть ссылка“ + файлы с конфиденциальными обнаружениями + без срока действия. Добавьте «без пароля» для ссылок на редактирование. Это ваш настоящий список уже раскрытого - обычно от десятков до нескольких сотен файлов, и большинство команд за минуты находит то, что ручные аудиты упускали годами.
- 02
Прочитайте доказательства по каждому файлу
Каждая строка показывает, до чего дотягивается ссылка, какие обнаружения сработали (номера карт, национальные удостоверения, учётные данные, медицинские данные), какие пользователи вошли через ссылку, и почтовый след - сколько раз файл ещё и уходил почтой и когда в последний раз.
- 03
Отзовите ссылки за окном проверки
Включите автоматизацию ссылок - сначала анонимные ссылки, затем ссылки без пароля или с истёкшим сроком - и каждая ссылка становится подготовленным предложением с 72-часовым окном проверки. Владельцы видят, что вот-вот изменится; всё ещё нужное отклоняется одним кликом.
- 04
Поменяйте значения по умолчанию, чтобы осталось чисто
Автоматизации уровня сайта задают область ссылки по умолчанию, требуют срок действия у ссылок „Все, у кого есть ссылка“ и задают срок внешнего доступа по каждому сайту, поэтому новые ссылки рождаются безопасными. Оповещение срабатывает в момент, когда новая публичная ссылка появляется на конфиденциальном файле.
Что за этим стоит
Ссылки, конфиденциальность и устранение на одном графе.
Этот рабочий процесс несут три части платформы.
Управление сайтами и ссылками
Ссылки каждого сайта, значения общего доступа по умолчанию и внешнее раскрытие в одном ранжированном представлении - включая ссылки без пароля и с истёкшим сроком.
Узнать об управлении SharePoint →Фактический доступ, вычисленный до конца
Ссылка - лишь одна из многих дверей. Граф разрешений показывает каждый путь к файлу, поэтому удаление ссылки никогда не оставляет открытой скрытую дверь.
Узнать об управлении доступом →Оповещения о новом раскрытии
Готовая политика следит за свежими публичными и конфиденциальными ссылками и присылает вам письмо в момент появления такой - с файлом и обнаружениями в приложении.
Узнать об инструменте оповещений →
FAQ
Частые вопросы.
Это функция «Safe Links» из Microsoft Defender?
Нет. Safe Links в Defender переписывает URL-адреса во входящей почте и сообщениях Teams, чтобы проверять их в момент клика. Эта страница - о ссылках общего доступа, которые ваши собственные пользователи создают на файлах и папках: о постоянных разрешениях на ваших собственных файлах, а это другая задача. Обе функции дополняют друг друга и работают бок о бок.
Может ли удаление ссылок сломать законное сотрудничество?
Для этого и существует окно проверки. Уборка идёт как подготовленные предложения со стандартным 72-часовым льготным периодом (мгновенно, 24 часа и 7 дней - готовые предустановки), владельцы могут отклонить всё ещё нужное, а каждое выполненное изменение записывается в «Действиях» - обратимое через восстановление доступа, никогда через угадывание.
Нужна ли лицензия E5 для части с конфиденциальными данными?
Нет. Более 300 типов обнаружения, включая OCR сканов и снимков экрана, работают в собственном движке 1Security на стандартных лицензиях Microsoft 365 - достаточно Business Basic. Метки конфиденциальности Purview, если они у вас есть, импортируются и показываются рядом с нашими обнаружениями.
Как быстро мы увидим собственные числа?
Подключение только для чтения начинает выводить ссылки списком в тот же день. Обнаружение конфиденциального содержимого проходит по клиенту в последующие дни, и фильтр публичные + конфиденциальные + бессрочные заполняется по ходу.
Найдите ссылки, которые никто не стал бы защищать.
Подключитесь в режиме только для чтения и в тот же день увидьте свой список публичные + конфиденциальные + бессрочные - затем отзовите его за окном проверки и настройте значения по умолчанию так, чтобы он не вернулся.
Или пусть ссылки из 2023 года и дальше решают, что публично.