Раскрытие данных Microsoft 365
Тысячи файлов содержат номера карт или удостоверений. Какие может открыть любой?
В типичном клиенте Microsoft 365 первое сканирование 1Security находит тысячи файлов с номерами карт, национальными удостоверениями личности, учётными данными или медицинскими записями - и заметная их доля лежит за ссылками «Все, у кого есть ссылка», общим доступом на всю организацию или у внешних пользователей. Знать, что файл содержит номер карты, - строка отчёта. Знать, что его могут прочитать 214 человек, два приложения OAuth и один ИИ-агент, - решение. 1Security обнаруживает более 300 типов конфиденциальной информации собственным движком и кладёт каждую находку на граф разрешений, поэтому карта показывает раскрытие, а не просто наличие.
Проблема
Вы знаете, что это за данные. Вы не знаете, кто может до них дотянуться.
Классическое обнаружение данных заканчивается списком: эти файлы содержат персональные данные, эти - учётные данные, эти - медицинские записи. На что оно не может ответить, так это на вопрос, который на самом деле задаёт каждый регулятор, аудитор и руководитель реагирования на инцидент: кто мог бы их прочитать, сегодня, через какое назначение? В клиентах, к которым мы подключаемся, 20-40% файлов с конфиденциальным содержимым не несут метки, а обычная учётная запись дотягивается до сотен тысяч файлов.
Слепая зона шире текста. Номера карт живут в отсканированных договорах, сфотографированных удостоверениях и снимках экрана, вставленных в презентации, - в местах, куда чисто текстовый сканер никогда не заглядывает. 1Security запускает OCR в рамках того же сканирования, поэтому карта покрывает то, что злоумышленник действительно прочитал бы, - на лицензии Business Basic, без чего-либо дополнительного для развёртывания.
И карта остаётся приватной: содержимое передаётся в анализ потоком и отбрасывается. Сохраняются только тип обнаружения, число совпадений и уверенность - сами найденные номера карт или удостоверений никогда не записываются в базу данных.
На практике
От «где-то у нас есть конфиденциальные данные» до ранжированного списка раскрытия.
Всё ниже работает на согласии только для чтения и стандартных лицензиях - первые находки в тот же день.
- 01
Дайте сканированию найти данные
Подключитесь в режиме только для чтения. Движок 1Security читает содержимое файлов и писем на более чем 300 типов конфиденциальной информации - банковские карты с проверкой контрольной суммы, национальные удостоверения, IBAN, учётные данные, медицинские данные - плюс OCR для изображений и сканов, каждое обнаружение с уровнем уверенности. Обнаружения Purview, если они есть, синхронизируются рядом как второе мнение.
- 02
Читайте «Конфиденциальные данные» как таблицу охвата
Каждый тип обнаружения - строка с живыми счётчиками файлов, писем, сайтов, групп, пользователей и приложений, которые до него дотягиваются. «4 120 файлов с номерами карт, доступных 1 900 пользователям и 3 приложениям» - такова форма ответа, и каждый счётчик - клик в список за ним.
- 03
Отфильтруйте до того, что раскрыто
Откройте «Файлы», отфильтруйте до «с конфиденциальными данными» + ссылка «Все, у кого есть ссылка», затем + доступно всей организации, затем + внешние пользователи. Добавьте фильтр нормативной базы - GDPR, HIPAA, PCI-DSS, SOX - и диапазон уверенности, чтобы число, которое вы цитируете, включало только высокую уверенность. В большинстве клиентов один только срез ссылок «Все, у кого есть ссылка» - это сотни файлов.
- 04
Исправляйте там, где одно действие убирает больше всего
Отсортируйте по охвату и начните сверху: погасите ссылки «Все, у кого есть ссылка» на конфиденциальных файлах, снимите общий доступ всей организации с библиотеки зарплат, ограничьте приложение или агента, о согласии на которые никто не помнит. Каждое из этого - предлагаемая автоматизация с живым числом совпадений, поставленная за 72-часовым окном проверки.
Что за этим стоит
Три части платформы за картой.
Карта - место встречи двух систем: детекторов и графа разрешений.
Управление доступом
Фактический доступ, разрешённый через вложенные группы, ссылки общего доступа и наследование, - половина «кто может дотянуться» каждого числа раскрытия.
Изучить функцию →Отчётность
Числа уровня регулятора с диапазонами уверенности, фильтрами нормативной базы, сохранёнными представлениями и экспортами - карта как доказательство, а не просто экран.
Изучить функцию →Безопасность Copilot
ИИ-сторона той же карты: какие типы конфиденциальной информации лежат в зоне досягаемости каждого агента Copilot, прежде чем это выяснит запрос.
Изучить функцию →
FAQ
Частые вопросы.
Нужен ли нам Purview или премиум-лицензия?
Нет. Более 300 детекторов - собственный движок 1Security, работающий начиная с Business Basic. Если вы используете Purview, его обнаружения SIT и метки синхронизируются и показываются рядом, а файлы с конфиденциальным содержимым без метки становятся одним фильтром.
Хранит ли 1Security наше конфиденциальное содержимое?
Нет. Содержимое файлов и писем передаётся в анализ потоком и отбрасывается; сохраняются тип обнаружения, число совпадений и диапазон уверенности. Сами найденные значения никогда не записываются в базу данных.
А что с изображениями и отсканированными документами?
Встроенный OCR читает jpg, png, tiff и другие форматы изображений, а также изображения, встроенные в документы, - с разумными ограничениями: файлы до 50 МБ, первые 5 страниц PDF, до 10 встроенных изображений на документ.
Сколько ждать, пока карта станет полезной?
Счётчики охвата начинают заполняться в тот же день, когда вы подключаетесь. Крупные клиенты сканируются этапами неделями, но файлы с наибольшим раскрытием - ссылки «Все, у кого есть ссылка» на конфиденциальном содержимом - обычно всплывают в течение часов, а автоматизации показывают живое число совпадений до того, как вы что-либо разрешите.
Смотрите на своё раскрытие как на ранжированный список, а не отчёт о сканировании.
Подключитесь в режиме только для чтения и смотрите, как обнаружения ложатся на граф разрешений - сначала ссылки «Все, у кого есть ссылка» на номерах карт и удостоверениях, в тот же день.
Или дальше отвечайте на «кто может до этого дотянуться?» пожатием плеч.