безпечні посилання Microsoft 365

Кожен клік «Копіювати посилання» створює дозвіл. Його ніхто ніколи не перевіряє.

У типовому клієнті Microsoft 365 тисячі посилань спільного доступу, більшість без пароля та без терміну дії, і жодна перевірка доступу їх не виводить списком. 1Security тримає кожне посилання спільного доступу Microsoft 365 в одній інвентаризації - область, тип, пароль, термін дії та конфіденційні дані за ним, - відкликає небезпечні за вікном перевірки й налаштовує типові значення сайтів так, щоб завал не відростав назад.

Проблема

Ніхто не вирішував, що файл має бути публічним назавжди.

Пропозиція, надіслана постачальнику 2023 року. Таблиця, викладена в канал Teams із посиланням „Усі, хто має посилання“, бо того дня так було швидше. Посилання на папку, переслане за межі компанії тим, кому її можна було бачити. Кожне було розумним у свій момент; жодне не має терміну дії, власника чи другого погляду - а посилання „Усі, хто має посилання“ не спливають, якщо клієнт чи користувач не задав обмеження.

Більшість перевірок доступу охоплює користувачів і групи. Посилання - ні те, ні інше, тому воно рідко потрапляє в таку перевірку: той самий клієнт, що щокварталу сертифікує членство в групах, зазвичай несе тисячі живих посилань, яких жодного разу не виводив списком. З нашого досвіду помітна їх частина - посилання „Усі, хто має посилання“, більшість без пароля, а деякі ведуть до файлів із номерами карток, посвідченнями, договорами чи медичними записами.

1Security тримає всю картину як одну фільтровану інвентаризацію: область посилання (усі, організація, конкретні особи), тип (перегляд, редагування, рецензування), пароль є чи ні, спливло чи безстрокове, вимкнене чи активне - у перетині з понад 300 детекторами конфіденційних відомостей. Список, який важить найбільше, за один фільтр звідси: публічні, конфіденційні, безстрокові.

На практиці

Гігієна посилань, яку більшість клієнтів проводить першого тижня.

Від кожного будь-коли створеного посилання до короткого, обґрунтованого прибирання - і типових значень, які це закріплюють.

  1. 01

    Дістаньте небезпечний набір

    Відкрийте «Файли» й відфільтруйте: посилання „Усі, хто має посилання“ + файли з конфіденційними виявленнями + без терміну дії. Додайте «без пароля» для посилань на редагування. Це ваш справжній список уже розкритого - зазвичай від десятків до кількох сотень файлів, і більшість команд за хвилини знаходить те, що ручні аудити пропускали роками.

  2. 02

    Прочитайте докази за кожним файлом

    Кожен рядок показує, до чого дотягується посилання, які виявлення спрацювали (номери карток, національні посвідчення, облікові дані, медичні дані), які користувачі увійшли через посилання, і поштовий слід - скільки разів файл ще й виходив поштою і коли востаннє.

  3. 03

    Відкличте посилання за вікном перевірки

    Увімкніть автоматизацію посилань - спершу анонімні посилання, потім посилання без пароля чи зі сплилим терміном - і кожне посилання стає підготовленою пропозицією з 72-годинним вікном перевірки. Власники бачать, що ось-ось зміниться; усе ще потрібне відхиляється одним кліком.

  4. 04

    Змініть типові значення, щоб лишалося чисто

    Автоматизації на рівні сайту задають типову область посилання, вимагають термін дії для посилань „Усі, хто має посилання“ і задають термін зовнішнього доступу для кожного сайту, тому нові посилання народжуються безпечними. Сповіщення спрацьовує в момент, коли нове публічне посилання з'являється на конфіденційному файлі.

Що за цим стоїть

Посилання, конфіденційність і усунення на одному графі.

Цей робочий процес несуть три частини платформи.

  • Керування сайтами й посиланнями

    Посилання кожного сайту, типові налаштування спільного доступу та зовнішнє розкриття в одному ранжованому поданні - включно з посиланнями без пароля та зі сплилим терміном.

    Дізнатися про керування SharePoint
  • Фактичний доступ, обчислений до кінця

    Посилання - лише одні з багатьох дверей. Граф дозволів показує кожен шлях до файлу, тому видалення посилання ніколи не лишає відчиненими приховані двері.

    Дізнатися про керування доступом
  • Сповіщення про нове розкриття

    Готова політика стежить за свіжими публічними й конфіденційними посиланнями та надсилає вам листа в момент появи такого - з файлом і виявленнями в додатку.

    Дізнатися про інструмент сповіщень

FAQ

Поширені запитання.

Це функція «Safe Links» із Microsoft Defender?

Ні. Safe Links у Defender переписує URL-адреси у вхідній пошті та повідомленнях Teams, щоб перевіряти їх у момент кліку. Ця сторінка - про посилання спільного доступу, які ваші власні користувачі створюють на файлах і папках: про постійні дозволи на ваших власних файлах, а це інше завдання. Обидві функції доповнюють одна одну й працюють поруч.

Чи може видалення посилань зламати законну співпрацю?

Для цього і є вікно перевірки. Прибирання йде як підготовлені пропозиції зі стандартним 72-годинним пільговим періодом (миттєво, 24 години та 7 днів - готові варіанти), власники можуть відхилити все ще потрібне, а кожна виконана зміна записується в «Діях» - оборотна через відновлення доступу, ніколи через вгадування.

Чи потрібна ліцензія E5 для частини з конфіденційними даними?

Ні. Понад 300 типів виявлення, включно з OCR сканів і знімків екрана, працюють у власному рушії 1Security на стандартних ліцензіях Microsoft 365 - досить Business Basic. Позначки конфіденційності Purview, якщо вони у вас є, імпортуються й показуються поруч із нашими виявленнями.

Як швидко ми побачимо власні числа?

Підключення лише для читання починає виводити посилання списком того самого дня. Виявлення конфіденційного вмісту проходить клієнтом у наступні дні, і фільтр публічні + конфіденційні + безстрокові заповнюється в процесі.

Знайдіть посилання, які ніхто не став би захищати.

Підключіться в режимі лише для читання й того самого дня побачте свій список публічні + конфіденційні + безстрокові - потім відкличте його за вікном перевірки й налаштуйте типові значення так, щоб він не повернувся.

Або нехай посилання з 2023 року й далі вирішують, що є публічним.