1Security + Microsoft Purview
Purview каже, що це за файл. 1Security каже, хто може його відкрити.
Purview класифікує, позначає й захищає вміст. 1Security бере ці позначки й виявлення та ставить їх поруч із другою половиною запитання: які користувачі, гості, застосунки та ШІ-агенти можуть дотягнутися до файлу сьогодні й що вони робили з ним за останні три роки. Той самий клієнт Microsoft 365, підключення лише для читання, перші результати того самого дня.
- 200 000файлів може відкрити звичайний обліковий запис у типовому клієнті Microsoft 365
- 20-40%файлів із конфіденційним вмістом ще не мають позначки
- 10 хввід позначеного файлу до повного списку, хто може до нього дотягнутися
Що робить Purview
Purview - стандарт класифікації й захисту вмісту.
Одна платформа для безпеки даних, керування й відповідності вимогам, вбудована в Microsoft 365, який ви вже використовуєте.
Позначки, які подорожують із файлом
Позначки конфіденційності класифікують і захищають вміст шифруванням і маркуванням. Позначка живе в метаданих файлу, тому залишається з документом, хоч би де його зберегли чи надіслали. Позначки можуть захищати й цілі команди Teams, групи Microsoft 365 і сайти SharePoint.
Запобігання втраті даних, що діє, поки дані рухаються
Purview DLP перевіряє вміст в Exchange, SharePoint, OneDrive, Teams, на кінцевих точках і в локальних спільних ресурсах. Коли конфіденційний елемент от-от піде, воно попереджає, блокує або поміщає в карантин, просто в застосунках, якими люди вже користуються.
Повний набір інструментів відповідності вимогам
Аудит, eDiscovery, Compliance Manager, Records Management, типи конфіденційної інформації. В епоху Copilot позначки продовжують працювати: Copilot дотримується дозволів позначок і повертає захищений вміст лише користувачам, яким дозволено його витягати.
Запитання, що приходить далі
Коли файл позначено, хто може його відкрити?
Позначка відповідає, що це за файл. Наступне запитання кожного аудитора, CISO та впровадження Copilot - хто може до нього дотягнутися: через прямі надання, посилання спільного доступу, вкладені групи й успадкування від сайту. У типовому клієнті Microsoft 365 звичайний обліковий запис може відкрити близько 200 000 файлів, а 20-40% файлів із номерами карток, посвідченнями чи медичними даними ще не мають позначки.
Це запитання про граф дозволів, а не про окремий файл. Які облікові записи й застосунки можуть дотягнутися до бібліотеки з позначкою «Суворо конфіденційно»? Які з цих дозволів хоч раз використовувалися? Що ще міг відкрити обліковий запис, що стоїть за сповіщенням запобігання втраті даних?
1Security відповідає саме на це й показує відповідь поруч із вашими позначками Purview і типами конфіденційної інформації, тож обидва погляди стоять в одному рядку: що це за файл і хто може його відкрити.
Що додає 1Security
Ваші позначки, плюс хто може дотягнутися до даних і що він зробив.
1Security підключається лише для читання до того самого клієнта Microsoft 365 і зіставляє кожну ідентичність у ньому - людей, гостей, застосунки, ШІ-агентів, пристрої - з тим, що вона може відкрити й що насправді зробила.
- 01
Позначки й виявлення в одному списку
Позначки конфіденційності Purview і збіги типів конфіденційної інформації імпортуються й показуються поруч із понад 300 власними детекторами 1Security та OCR. Відфільтруйте Файли до «позначка „Суворо конфіденційно“» або «виявлено номери карток, позначки немає» - і отримаєте список, а не проєкт. Покриття позначками за кожним сайтом - це колонка.
- 02
Хто може відкрити кожен позначений файл
Кожен користувач, гість, застосунок і ШІ-агент, які можуть дотягнутися до файлу, зіставлені через прямі надання, посилання спільного доступу, групи й успадкування, приблизно за десять хвилин. Відсортуйте бібліотеку «Суворо конфіденційно» за тим, скільки людей може її відкрити, і порядок прибирання напишеться сам.
- 03
Три роки історії, хто що робив, і виправлення за вікном перевірки
До трьох років активності за кожним позначеним файлом, на стандартних ліцензіях. Коли сповіщення запобігання втраті даних називає обліковий запис, один клік показує, що ще він відкривав. Погасіть посилання, заберіть доступ, відкличте сеанси - усе це готується як пропозиції за 72-годинним вікном перевірки, щоб нічого не змінювалося без рішення людини.
Як вони поєднуються
Purview захищає вміст. 1Security показує доступ навколо нього.
Purview застосовує захист на рівні вмісту - позначки, шифрування, запобігання втраті даних - усередині служб Microsoft 365, де живуть дані. 1Security підключається до того самого клієнта Microsoft 365 зі згодою лише на читання, без агентів і на стандартних ліцензіях Microsoft, імпортує позначки й виявлення та зіставляє рівень доступу: кожну ідентичність, кожен фактичний дозвіл, три роки активності. Перші результати приходять того самого дня.
NIS2, разом
Одна директива, два обов'язки, закриті зв'язкою.
NIS2 - директива (ЄС) 2022/2555 - називає політики контролю доступу й керування активами явними заходами керування ризиками у статті 21(2)(i) і очікує доказів щодо обох.
Purview закриває сторону активів: конфіденційні дані виявляються, класифікуються й позначаються, а запобігання втраті даних визначає, як вони можуть переміщуватися. 1Security закриває сторону доступу: які ідентичності можуть дотягнутися до цих даних, які з цих дозволів хоч раз використовувалися, і перевірене, оборотне прибирання надлишку.
Коли аудитор питає, хто може отримати доступ до ваших критично важливих даних і чому, відповідь - це експорт з одного екрана, з позначками на ньому.
Поставте «хто може відкрити» поруч із кожною позначкою.
Підключіться лише для читання зранку. До кінця дня ви матимете позначені й непозначені конфіденційні файли, ранжовані за тим, скільки людей може до них дотягнутися.
Або й далі вгадуйте, хто може відкрити файли, які ви щойно позначили.