Раскрытие данных Microsoft 365

Тысячи файлов содержат номера карт или удостоверений. Какие может открыть любой?

В типичном клиенте Microsoft 365 первое сканирование 1Security находит тысячи файлов с номерами карт, национальными удостоверениями личности, учётными данными или медицинскими записями - и заметная их доля лежит за ссылками «Все, у кого есть ссылка», общим доступом на всю организацию или у внешних пользователей. Знать, что файл содержит номер карты, - строка отчёта. Знать, что его могут прочитать 214 человек, два приложения OAuth и один ИИ-агент, - решение. 1Security обнаруживает более 300 типов конфиденциальной информации собственным движком и кладёт каждую находку на граф разрешений, поэтому карта показывает раскрытие, а не просто наличие.

Проблема

Вы знаете, что это за данные. Вы не знаете, кто может до них дотянуться.

Классическое обнаружение данных заканчивается списком: эти файлы содержат персональные данные, эти - учётные данные, эти - медицинские записи. На что оно не может ответить, так это на вопрос, который на самом деле задаёт каждый регулятор, аудитор и руководитель реагирования на инцидент: кто мог бы их прочитать, сегодня, через какое назначение? В клиентах, к которым мы подключаемся, 20-40% файлов с конфиденциальным содержимым не несут метки, а обычная учётная запись дотягивается до сотен тысяч файлов.

Слепая зона шире текста. Номера карт живут в отсканированных договорах, сфотографированных удостоверениях и снимках экрана, вставленных в презентации, - в местах, куда чисто текстовый сканер никогда не заглядывает. 1Security запускает OCR в рамках того же сканирования, поэтому карта покрывает то, что злоумышленник действительно прочитал бы, - на лицензии Business Basic, без чего-либо дополнительного для развёртывания.

И карта остаётся приватной: содержимое передаётся в анализ потоком и отбрасывается. Сохраняются только тип обнаружения, число совпадений и уверенность - сами найденные номера карт или удостоверений никогда не записываются в базу данных.

На практике

От «где-то у нас есть конфиденциальные данные» до ранжированного списка раскрытия.

Всё ниже работает на согласии только для чтения и стандартных лицензиях - первые находки в тот же день.

  1. 01

    Дайте сканированию найти данные

    Подключитесь в режиме только для чтения. Движок 1Security читает содержимое файлов и писем на более чем 300 типов конфиденциальной информации - банковские карты с проверкой контрольной суммы, национальные удостоверения, IBAN, учётные данные, медицинские данные - плюс OCR для изображений и сканов, каждое обнаружение с уровнем уверенности. Обнаружения Purview, если они есть, синхронизируются рядом как второе мнение.

  2. 02

    Читайте «Конфиденциальные данные» как таблицу охвата

    Каждый тип обнаружения - строка с живыми счётчиками файлов, писем, сайтов, групп, пользователей и приложений, которые до него дотягиваются. «4 120 файлов с номерами карт, доступных 1 900 пользователям и 3 приложениям» - такова форма ответа, и каждый счётчик - клик в список за ним.

  3. 03

    Отфильтруйте до того, что раскрыто

    Откройте «Файлы», отфильтруйте до «с конфиденциальными данными» + ссылка «Все, у кого есть ссылка», затем + доступно всей организации, затем + внешние пользователи. Добавьте фильтр нормативной базы - GDPR, HIPAA, PCI-DSS, SOX - и диапазон уверенности, чтобы число, которое вы цитируете, включало только высокую уверенность. В большинстве клиентов один только срез ссылок «Все, у кого есть ссылка» - это сотни файлов.

  4. 04

    Исправляйте там, где одно действие убирает больше всего

    Отсортируйте по охвату и начните сверху: погасите ссылки «Все, у кого есть ссылка» на конфиденциальных файлах, снимите общий доступ всей организации с библиотеки зарплат, ограничьте приложение или агента, о согласии на которые никто не помнит. Каждое из этого - предлагаемая автоматизация с живым числом совпадений, поставленная за 72-часовым окном проверки.

Что за этим стоит

Три части платформы за картой.

Карта - место встречи двух систем: детекторов и графа разрешений.

  • Управление доступом

    Фактический доступ, разрешённый через вложенные группы, ссылки общего доступа и наследование, - половина «кто может дотянуться» каждого числа раскрытия.

    Изучить функцию
  • Отчётность

    Числа уровня регулятора с диапазонами уверенности, фильтрами нормативной базы, сохранёнными представлениями и экспортами - карта как доказательство, а не просто экран.

    Изучить функцию
  • Безопасность Copilot

    ИИ-сторона той же карты: какие типы конфиденциальной информации лежат в зоне досягаемости каждого агента Copilot, прежде чем это выяснит запрос.

    Изучить функцию

FAQ

Частые вопросы.

Нужен ли нам Purview или премиум-лицензия?

Нет. Более 300 детекторов - собственный движок 1Security, работающий начиная с Business Basic. Если вы используете Purview, его обнаружения SIT и метки синхронизируются и показываются рядом, а файлы с конфиденциальным содержимым без метки становятся одним фильтром.

Хранит ли 1Security наше конфиденциальное содержимое?

Нет. Содержимое файлов и писем передаётся в анализ потоком и отбрасывается; сохраняются тип обнаружения, число совпадений и диапазон уверенности. Сами найденные значения никогда не записываются в базу данных.

А что с изображениями и отсканированными документами?

Встроенный OCR читает jpg, png, tiff и другие форматы изображений, а также изображения, встроенные в документы, - с разумными ограничениями: файлы до 50 МБ, первые 5 страниц PDF, до 10 встроенных изображений на документ.

Сколько ждать, пока карта станет полезной?

Счётчики охвата начинают заполняться в тот же день, когда вы подключаетесь. Крупные клиенты сканируются этапами неделями, но файлы с наибольшим раскрытием - ссылки «Все, у кого есть ссылка» на конфиденциальном содержимом - обычно всплывают в течение часов, а автоматизации показывают живое число совпадений до того, как вы что-либо разрешите.

Смотрите на своё раскрытие как на ранжированный список, а не отчёт о сканировании.

Подключитесь в режиме только для чтения и смотрите, как обнаружения ложатся на граф разрешений - сначала ссылки «Все, у кого есть ссылка» на номерах карт и удостоверениях, в тот же день.

Или дальше отвечайте на «кто может до этого дотянуться?» пожатием плеч.