хто має доступ до поштової скриньки в Office 365
Хто ще може читати поштову скриньку фінансового директора? Відповідь в один клік.
Типовий клієнт Microsoft 365 середнього розміру веде сотні спільних поштових скриньок і тисячі дозволів делегата, «надіслати як» і «надіслати від імені», яких ніхто не переглядав із моменту створення, - а переглядати їх скриньку за скринькою - робота, яку ніхто не доводить до кінця. 1Security записує, як кожне повідомлення було надіслано насправді, робить із кожного способу надсилання фільтр по всьому клієнту й сам позначає шаблон, схожий на вдалий фішинг.
Проблема
У кожної поштової скриньки більше ключів, ніж знає її власник.
Асистентка з повним доступом із 2021 року. Спільна скринька, створена під кампанію, що закінчилася два роки тому, досі із шістьма делегатами. Дозвіл «надіслати як» із проєкту, якого ніхто не пам'ятає. Кожен із них - спосіб читати скриньку або видавати себе за неї, і кожен надається на скриньку, на тип дозволу. Ручний аудит по всьому клієнту закінчується таблицею, якій тиждень по тому ніхто не довіряє.
Зловмисники це знають. Скомпрометований обліковий запис рідко пише від себе: він надсилає від імені когось довіреного або зі спільної скриньки, де ніхто не стежить за папкою «Надіслані». Повідомлення виглядає внутрішнім, бо технічно воно внутрішнє. Компрометація ділової пошти досі коштує організаціям більше, ніж програми-вимагачі, а делеговане надсилання - її улюблене маскування.
1Security класифікує кожне повідомлення за тим, як його було надіслано насправді, - напряму, «надіслати як», «надіслати від імені», спільна скринька, доступ делегата - і тримає цю класифікацію фільтром по всьому клієнту, поруч із тим, хто був отримувачем, що було вкладено й чи отримала переписка відповіді.
На практиці
Перегляд доступу до поштових скриньок як один фільтр.
Від «хто може торкнутися цієї скриньки» до постійного нагляду - за чотири кроки.
- 01
Фільтруйте за способом надсилання
Відкрийте Листи й відфільтруйте за «надіслати як», «надіслати від імені», спільною скринькою або доступом делегата. По всьому клієнту або в межах однієї скриньки. Делеговане надсилання стає списком із датами та контрагентами - у клієнті середнього розміру зазвичай сотні делегованих надсилань на місяць, більшість законних, жменька - ні.
- 02
Позначте двосторонній обмін
Перемкніться на Розмови. Кожен ланцюжок згортається в один рядок, а зовнішній відправник, що отримує внутрішні відповіді, позначається - так виглядає вдалий фішинг або спроба шахрайства з рахунком, сигнал, якого не несе жодне окреме повідомлення. Поєднайте з позначкою фішингу - і у вас обміни, на які варто подивитися в першу чергу.
- 03
Простежте, що пішло
Класичні вкладення, хмарні вкладення й унікальні завантаження - файли, надіслані поштою, яких немає ніде у вашому SharePoint чи OneDrive, - це окремі стовпці, а поверх них - виявлення конфіденційної інформації. Питання «що пішло через цю скриньку минулого кварталу» має точну відповідь замість пошуку по папці «Надіслані».
- 04
Перетворіть перегляд на постійний нагляд
Збережіть фільтр як політику: спосіб надсилання + зовнішні отримувачі + конфіденційний вміст. Відтепер перегляд працює безперервно, і ви отримуєте миттєве сповіщення або щоденний дайджест, коли делеговану ідентичність використовують, щоб надіслати назовні щось конфіденційне.
Як це працює
Пошта як сигнал безпеки, а не архів.
Перегляд доступу до поштових скриньок спирається на поштову аналітику платформи та граф дозволів навколо неї.
Керування доступом Office 365
Граф дозволів розв'язує, хто до чого може дотягнутися - разом із поштовими скриньками - через будь-який вид дозволу, групи й делегування.
Дослідити керування доступом →Інструмент моніторингу Microsoft 365
Поштова активність проходить через той самий рушій реального часу, що файли та входи, - делеговане надсилання видно за лічені хвилини.
Дослідити моніторинг →Інструмент аудиту Microsoft 365
До трьох років історії за кожним питанням про скриньку, кожна подія прив'язана до дійової особи, пристрою та розташування.
Дослідити інструмент аудиту →
FAQ
Поширені запитання.
Чи читає 1Security пошту всіх працівників?
Ні. Платформа зберігає метадані повідомлень і результати виявлень, а не переглядуваний архів текстів листів. Вміст передається в аналіз для виявлення конфіденційних даних потоком і відкидається; знайдені значення ніколи не записуються в базу. Ніхто в ІТ не отримує нового способу читати скриньку колеги.
Це експорт дозволів поштових скриньок?
Це відповідь на краще запитання. Експорт дозволів каже, хто міг скористатися скринькою в день вивантаження. 1Security показує, хто це справді зробив, - кожне надсилання «надіслати як», «надіслати від імені», делегатом і зі спільної скриньки, з датами, отримувачами та вкладеннями, до трьох років назад - і тримає це подання живим замість знімка, який ви перезапускаєте щокварталу.
Чи може 1Security відреагувати на зловмисне повідомлення?
Так, через окремо погоджуваний модуль керування поштовими скриньками: видалення до «Видалених», перенесення до «Небажаної пошти», позначення прочитаним чи непрочитаним. Остаточного видалення немає, тож автоматизована дія нічого не знищує, і кожна дія протоколюється.
А що саме зі спільними поштовими скриньками?
Надсилання зі спільної скриньки - один із п'яти повноправних способів, тож ви можете вивести кожне повідомлення, що пішло через спільну скриньку, хто його надіслав, хто отримав і чи мандрував із ним конфіденційний вміст, - перегляд, якого більшість клієнтів ніколи не робила для сотень спільних скриньок, які вони ведуть.
Зробіть доступ до поштової скриньки запитанням, що має відповідь.
Підключіться лише для читання - і класифікація способів надсилання почнеться того ж дня: перегляд делегування стає фільтром, а фільтр - постійним наглядом.
Або й далі перевіряйте делегатів по одній скриньці за раз.