безпечні посилання Microsoft 365
Кожен клік «Копіювати посилання» створює дозвіл. Його ніхто ніколи не перевіряє.
У типовому клієнті Microsoft 365 тисячі посилань спільного доступу, більшість без пароля та без терміну дії, і жодна перевірка доступу їх не виводить списком. 1Security тримає кожне посилання спільного доступу Microsoft 365 в одній інвентаризації - область, тип, пароль, термін дії та конфіденційні дані за ним, - відкликає небезпечні за вікном перевірки й налаштовує типові значення сайтів так, щоб завал не відростав назад.
Проблема
Ніхто не вирішував, що файл має бути публічним назавжди.
Пропозиція, надіслана постачальнику 2023 року. Таблиця, викладена в канал Teams із посиланням „Усі, хто має посилання“, бо того дня так було швидше. Посилання на папку, переслане за межі компанії тим, кому її можна було бачити. Кожне було розумним у свій момент; жодне не має терміну дії, власника чи другого погляду - а посилання „Усі, хто має посилання“ не спливають, якщо клієнт чи користувач не задав обмеження.
Більшість перевірок доступу охоплює користувачів і групи. Посилання - ні те, ні інше, тому воно рідко потрапляє в таку перевірку: той самий клієнт, що щокварталу сертифікує членство в групах, зазвичай несе тисячі живих посилань, яких жодного разу не виводив списком. З нашого досвіду помітна їх частина - посилання „Усі, хто має посилання“, більшість без пароля, а деякі ведуть до файлів із номерами карток, посвідченнями, договорами чи медичними записами.
1Security тримає всю картину як одну фільтровану інвентаризацію: область посилання (усі, організація, конкретні особи), тип (перегляд, редагування, рецензування), пароль є чи ні, спливло чи безстрокове, вимкнене чи активне - у перетині з понад 300 детекторами конфіденційних відомостей. Список, який важить найбільше, за один фільтр звідси: публічні, конфіденційні, безстрокові.
На практиці
Гігієна посилань, яку більшість клієнтів проводить першого тижня.
Від кожного будь-коли створеного посилання до короткого, обґрунтованого прибирання - і типових значень, які це закріплюють.
- 01
Дістаньте небезпечний набір
Відкрийте «Файли» й відфільтруйте: посилання „Усі, хто має посилання“ + файли з конфіденційними виявленнями + без терміну дії. Додайте «без пароля» для посилань на редагування. Це ваш справжній список уже розкритого - зазвичай від десятків до кількох сотень файлів, і більшість команд за хвилини знаходить те, що ручні аудити пропускали роками.
- 02
Прочитайте докази за кожним файлом
Кожен рядок показує, до чого дотягується посилання, які виявлення спрацювали (номери карток, національні посвідчення, облікові дані, медичні дані), які користувачі увійшли через посилання, і поштовий слід - скільки разів файл ще й виходив поштою і коли востаннє.
- 03
Відкличте посилання за вікном перевірки
Увімкніть автоматизацію посилань - спершу анонімні посилання, потім посилання без пароля чи зі сплилим терміном - і кожне посилання стає підготовленою пропозицією з 72-годинним вікном перевірки. Власники бачать, що ось-ось зміниться; усе ще потрібне відхиляється одним кліком.
- 04
Змініть типові значення, щоб лишалося чисто
Автоматизації на рівні сайту задають типову область посилання, вимагають термін дії для посилань „Усі, хто має посилання“ і задають термін зовнішнього доступу для кожного сайту, тому нові посилання народжуються безпечними. Сповіщення спрацьовує в момент, коли нове публічне посилання з'являється на конфіденційному файлі.
Що за цим стоїть
Посилання, конфіденційність і усунення на одному графі.
Цей робочий процес несуть три частини платформи.
Керування сайтами й посиланнями
Посилання кожного сайту, типові налаштування спільного доступу та зовнішнє розкриття в одному ранжованому поданні - включно з посиланнями без пароля та зі сплилим терміном.
Дізнатися про керування SharePoint →Фактичний доступ, обчислений до кінця
Посилання - лише одні з багатьох дверей. Граф дозволів показує кожен шлях до файлу, тому видалення посилання ніколи не лишає відчиненими приховані двері.
Дізнатися про керування доступом →Сповіщення про нове розкриття
Готова політика стежить за свіжими публічними й конфіденційними посиланнями та надсилає вам листа в момент появи такого - з файлом і виявленнями в додатку.
Дізнатися про інструмент сповіщень →
FAQ
Поширені запитання.
Це функція «Safe Links» із Microsoft Defender?
Ні. Safe Links у Defender переписує URL-адреси у вхідній пошті та повідомленнях Teams, щоб перевіряти їх у момент кліку. Ця сторінка - про посилання спільного доступу, які ваші власні користувачі створюють на файлах і папках: про постійні дозволи на ваших власних файлах, а це інше завдання. Обидві функції доповнюють одна одну й працюють поруч.
Чи може видалення посилань зламати законну співпрацю?
Для цього і є вікно перевірки. Прибирання йде як підготовлені пропозиції зі стандартним 72-годинним пільговим періодом (миттєво, 24 години та 7 днів - готові варіанти), власники можуть відхилити все ще потрібне, а кожна виконана зміна записується в «Діях» - оборотна через відновлення доступу, ніколи через вгадування.
Чи потрібна ліцензія E5 для частини з конфіденційними даними?
Ні. Понад 300 типів виявлення, включно з OCR сканів і знімків екрана, працюють у власному рушії 1Security на стандартних ліцензіях Microsoft 365 - досить Business Basic. Позначки конфіденційності Purview, якщо вони у вас є, імпортуються й показуються поруч із нашими виявленнями.
Як швидко ми побачимо власні числа?
Підключення лише для читання починає виводити посилання списком того самого дня. Виявлення конфіденційного вмісту проходить клієнтом у наступні дні, і фільтр публічні + конфіденційні + безстрокові заповнюється в процесі.
Знайдіть посилання, які ніхто не став би захищати.
Підключіться в режимі лише для читання й того самого дня побачте свій список публічні + конфіденційні + безстрокові - потім відкличте його за вікном перевірки й налаштуйте типові значення так, щоб він не повернувся.
Або нехай посилання з 2023 року й далі вирішують, що є публічним.