зовнішній спільний доступ Office 365

Тисячі посилань «Усі, хто має посилання». Більшість ніколи не спливає. Деякі ведуть до конфіденційних файлів.

Типовий клієнт Microsoft 365 несе тисячі посилань спільного доступу, а посилання «Усі, хто має посилання» не мають терміну дії, якщо його ніхто не задав - тож пропозиція, надіслана 2023-го, публічна досі. 1Security перелічує кожне посилання у вашому клієнті Office 365 з його областю, типом, паролем і терміном дії, зіставляє їх із вмістом файлів і прибирає ті, яких ніхто б не захищав.

Проблема

Посилання спільного доступу - це дозвіл, який ніколи не потрапляє до журналу.

Кожен дедлайн породжує посилання. Пропозиція, відкрита «всім», щоб оминути запрошення гостя, посилання на редагування, надіслане підряднику, посилання на перегляд, вставлене в чат. Кожне мало сенс у день створення - і кожне досі чинне, бо посилання нічого не робить, доки ним хтось не скористається, і не пише рядок у журнал за саме своє існування.

Дивує масштаб. У типового клієнта ми нараховуємо тисячі активних посилань спільного доступу, чимала частка з них - «Усі, хто має посилання», більшість без пароля і без терміну дії. Частина лежить на файлах із номерами карток, посвідченнями, договорами чи медичними даними. Ніхто не вирішував, що ці файли мають бути публічними назавжди; ніхто не вирішував і протилежного.

Відкривши файл, ви бачите посилання на цьому файлі. Питання, яке справді важить, охоплює всього клієнта: які з моїх мільйонів файлів несуть посилання «Усі, хто має посилання» без терміну дії і конфіденційний вміст усередині? 1Security відповідає на нього одним фільтром по всьому клієнту.

На практиці

Від кожного посилання в клієнті до короткого списку на видалення.

Один фільтрований прохід у 1Security - більшість команд за хвилини знаходить те, що ручні аудити пропускали роками.

  1. 01

    Перелічіть кожне посилання в клієнті

    Відкрийте Файли і відфільтруйте за областю посилання: усі, організація, конкретні люди. Розбийте за типом посилання (перегляд, редагування, рецензування), посиланнями без пароля, посиланнями з простроченим терміном, вимкненими посиланнями. Увесь клієнт - один список.

  2. 02

    Запустіть фільтр «публічне + конфіденційне + безстрокове»

    Відкрито всім, містить конфіденційну інформацію, без терміну дії. Це ваш справжній список уже розкритого. У клієнта середнього розміру це зазвичай від десятків до кількох сотень файлів - досить мало, щоб виправити цього тижня, і неможливо зібрати вручну.

  3. 03

    Зніміть рівно ті надання, які треба

    Виділіть файли і виберіть «Видалити доступ». 1Security перелічує кожного користувача, групу і посилання зі шляхом до кожного файлу - прямі надання, посилання, групи, успадкування - а ви обираєте, які зняти. Зміна надсилається до Microsoft 365 через окремо погоджуваний модуль запису.

  4. 04

    Утримуйте порядок

    Увімкніть автоматизацію посилань - і посилання, що пережили своє призначення, виводяться з обігу як підготовлені пропозиції за 72-годинним вікном перегляду. Миттєве сповіщення спрацьовує в момент, коли нове посилання «Усі, хто має посилання» з'являється на конфіденційному файлі, - з файлом і виявленнями в додатку.

Що за цим стоїть

Три частини платформи за аудитом.

Гігієна посилань у 1Security - це постійний фільтр, а не квартальний проєкт.

  • Керування SharePoint

    Фільтри області, типу, пароля і терміну дії посилань по всьому клієнту - плюс сайти, чиї типові налаштування спільного доступу далі продукують ризиковані посилання.

    Дослідити функцію
  • Керування доступом

    «Видалити доступ» розв'язує кожен шлях до файлу - прямі надання, посилання, групи, успадкування - тому відкликання посилання ніколи не залишає прихованих дверей відчиненими.

    Дослідити функцію
  • Сповіщення

    Постійний нагляд: миттєве сповіщення, коли нове публічне посилання з'являється на конфіденційному вмісті, з доданими доказами.

    Дослідити функцію

FAQ

Поширені запитання.

Чи не зламає видалення посилань законний спільний доступ?

Ви бачите кожне надання на файлі, перш ніж будь-що чіпати, і обираєте рівно ті, які зняти. Автоматичне прибирання готується за вікном перегляду - за замовчуванням 72 години - а відхилена пропозиція відкладається, а не губиться. Кожна виконана зміна записана в Діях.

Чи видно, чи посилання взагалі використовувалося?

Так. До трьох років історії активності пов'язують події доступу з файлами, а поштовий слід на кожному файлі показує, скільки разів його вкладали чи посилалися на нього в пошті і коли він востаннє так виходив.

Чим це відрізняється від перевірки посилань спільного доступу сайт за сайтом?

Перевірка сайт за сайтом каже, які посилання є на цьому сайті. 1Security перелічує посилання по всьому клієнту, фільтрує їх за областю, паролем і терміном дії та зіставляє з виявленнями конфіденційного вмісту - тож питання «які публічні посилання ведуть до конфіденційних файлів» має відповідь.

Що потрібно 1Security, щоб це запустити?

Згода лише на читання і стандартні ліцензії Microsoft 365 - від Business Basic і вище, без E5. Дії запису, як-от видалення посилань, ідуть через окрему, необов'язкову згоду.

Знайдіть посилання, які так і не закрилися.

Підключіться в режимі лише для читання і того самого дня побачте свій список «публічне + конфіденційне + безстрокове» - а потім приберіть його з вікном перегляду перед кожною зміною.

Або далі вірте, що ніхто ніколи не пересилає URL.