зовнішній спільний доступ Office 365
Тисячі посилань «Усі, хто має посилання». Більшість ніколи не спливає. Деякі ведуть до конфіденційних файлів.
Типовий клієнт Microsoft 365 несе тисячі посилань спільного доступу, а посилання «Усі, хто має посилання» не мають терміну дії, якщо його ніхто не задав - тож пропозиція, надіслана 2023-го, публічна досі. 1Security перелічує кожне посилання у вашому клієнті Office 365 з його областю, типом, паролем і терміном дії, зіставляє їх із вмістом файлів і прибирає ті, яких ніхто б не захищав.
Проблема
Посилання спільного доступу - це дозвіл, який ніколи не потрапляє до журналу.
Кожен дедлайн породжує посилання. Пропозиція, відкрита «всім», щоб оминути запрошення гостя, посилання на редагування, надіслане підряднику, посилання на перегляд, вставлене в чат. Кожне мало сенс у день створення - і кожне досі чинне, бо посилання нічого не робить, доки ним хтось не скористається, і не пише рядок у журнал за саме своє існування.
Дивує масштаб. У типового клієнта ми нараховуємо тисячі активних посилань спільного доступу, чимала частка з них - «Усі, хто має посилання», більшість без пароля і без терміну дії. Частина лежить на файлах із номерами карток, посвідченнями, договорами чи медичними даними. Ніхто не вирішував, що ці файли мають бути публічними назавжди; ніхто не вирішував і протилежного.
Відкривши файл, ви бачите посилання на цьому файлі. Питання, яке справді важить, охоплює всього клієнта: які з моїх мільйонів файлів несуть посилання «Усі, хто має посилання» без терміну дії і конфіденційний вміст усередині? 1Security відповідає на нього одним фільтром по всьому клієнту.
На практиці
Від кожного посилання в клієнті до короткого списку на видалення.
Один фільтрований прохід у 1Security - більшість команд за хвилини знаходить те, що ручні аудити пропускали роками.
- 01
Перелічіть кожне посилання в клієнті
Відкрийте Файли і відфільтруйте за областю посилання: усі, організація, конкретні люди. Розбийте за типом посилання (перегляд, редагування, рецензування), посиланнями без пароля, посиланнями з простроченим терміном, вимкненими посиланнями. Увесь клієнт - один список.
- 02
Запустіть фільтр «публічне + конфіденційне + безстрокове»
Відкрито всім, містить конфіденційну інформацію, без терміну дії. Це ваш справжній список уже розкритого. У клієнта середнього розміру це зазвичай від десятків до кількох сотень файлів - досить мало, щоб виправити цього тижня, і неможливо зібрати вручну.
- 03
Зніміть рівно ті надання, які треба
Виділіть файли і виберіть «Видалити доступ». 1Security перелічує кожного користувача, групу і посилання зі шляхом до кожного файлу - прямі надання, посилання, групи, успадкування - а ви обираєте, які зняти. Зміна надсилається до Microsoft 365 через окремо погоджуваний модуль запису.
- 04
Утримуйте порядок
Увімкніть автоматизацію посилань - і посилання, що пережили своє призначення, виводяться з обігу як підготовлені пропозиції за 72-годинним вікном перегляду. Миттєве сповіщення спрацьовує в момент, коли нове посилання «Усі, хто має посилання» з'являється на конфіденційному файлі, - з файлом і виявленнями в додатку.
Що за цим стоїть
Три частини платформи за аудитом.
Гігієна посилань у 1Security - це постійний фільтр, а не квартальний проєкт.
Керування SharePoint
Фільтри області, типу, пароля і терміну дії посилань по всьому клієнту - плюс сайти, чиї типові налаштування спільного доступу далі продукують ризиковані посилання.
Дослідити функцію →Керування доступом
«Видалити доступ» розв'язує кожен шлях до файлу - прямі надання, посилання, групи, успадкування - тому відкликання посилання ніколи не залишає прихованих дверей відчиненими.
Дослідити функцію →Сповіщення
Постійний нагляд: миттєве сповіщення, коли нове публічне посилання з'являється на конфіденційному вмісті, з доданими доказами.
Дослідити функцію →
FAQ
Поширені запитання.
Чи не зламає видалення посилань законний спільний доступ?
Ви бачите кожне надання на файлі, перш ніж будь-що чіпати, і обираєте рівно ті, які зняти. Автоматичне прибирання готується за вікном перегляду - за замовчуванням 72 години - а відхилена пропозиція відкладається, а не губиться. Кожна виконана зміна записана в Діях.
Чи видно, чи посилання взагалі використовувалося?
Так. До трьох років історії активності пов'язують події доступу з файлами, а поштовий слід на кожному файлі показує, скільки разів його вкладали чи посилалися на нього в пошті і коли він востаннє так виходив.
Чим це відрізняється від перевірки посилань спільного доступу сайт за сайтом?
Перевірка сайт за сайтом каже, які посилання є на цьому сайті. 1Security перелічує посилання по всьому клієнту, фільтрує їх за областю, паролем і терміном дії та зіставляє з виявленнями конфіденційного вмісту - тож питання «які публічні посилання ведуть до конфіденційних файлів» має відповідь.
Що потрібно 1Security, щоб це запустити?
Згода лише на читання і стандартні ліцензії Microsoft 365 - від Business Basic і вище, без E5. Дії запису, як-от видалення посилань, ідуть через окрему, необов'язкову згоду.
Знайдіть посилання, які так і не закрилися.
Підключіться в режимі лише для читання і того самого дня побачте свій список «публічне + конфіденційне + безстрокове» - а потім приберіть його з вікном перегляду перед кожною зміною.
Або далі вірте, що ніхто ніколи не пересилає URL.