Розкриття даних Microsoft 365

Тисячі файлів містять номери карток або посвідчень. Які може відкрити будь-хто?

У типовому клієнті Microsoft 365 перше сканування 1Security знаходить тисячі файлів із номерами карток, національними посвідченнями особи, обліковими даними чи медичними записами - і помітна їх частка лежить за посиланнями «Усі, хто має посилання», спільним доступом на всю організацію або в зовнішніх користувачів. Знати, що файл містить номер картки, - рядок звіту. Знати, що його можуть прочитати 214 людей, два застосунки OAuth і один ШІ-агент, - рішення. 1Security виявляє понад 300 типів конфіденційної інформації власним рушієм і кладе кожну знахідку на граф дозволів, тому карта показує розкриття, а не просто наявність.

Проблема

Ви знаєте, що це за дані. Ви не знаєте, хто може до них дотягнутися.

Класичне виявлення даних закінчується списком: ці файли містять персональні дані, ці - облікові дані, ці - медичні записи. На що воно не може відповісти, так це на запитання, яке насправді ставить кожен регулятор, аудитор і керівник реагування на інцидент: хто міг би їх прочитати, сьогодні, через яке надання? У клієнтах, до яких ми підключаємося, 20-40% файлів із конфіденційним вмістом не мають позначки, а звичайний обліковий запис дотягується до сотень тисяч файлів.

Сліпа зона ширша за текст. Номери карток живуть у відсканованих договорах, сфотографованих посвідченнях і знімках екрана, вставлених у презентації, - у місцях, куди суто текстовий сканер ніколи не заглядає. 1Security запускає OCR у межах того самого сканування, тому карта покриває те, що зловмисник справді прочитав би, - на ліцензії Business Basic, без нічого додаткового для розгортання.

І карта залишається приватною: вміст передається в аналіз потоком і відкидається. Зберігаються лише тип виявлення, кількість збігів і впевненість - самі знайдені номери карток чи посвідчень ніколи не записуються в базу даних.

На практиці

Від «десь у нас є конфіденційні дані» до ранжованого списку розкриття.

Усе нижче працює на згоді лише для читання та стандартних ліцензіях - перші знахідки того самого дня.

  1. 01

    Дайте скануванню знайти дані

    Підключіться в режимі лише для читання. Рушій 1Security читає вміст файлів і листів на понад 300 типів конфіденційної інформації - банківські картки з перевіркою контрольної суми, національні посвідчення, IBAN, облікові дані, медичні дані - плюс OCR для зображень і сканів, кожне виявлення з рівнем впевненості. Виявлення Purview, якщо вони є, синхронізуються поруч як друга думка.

  2. 02

    Читайте «Конфіденційні дані» як таблицю охоплення

    Кожен тип виявлення - рядок із живими лічильниками файлів, листів, сайтів, груп, користувачів і застосунків, які до нього дотягуються. «4 120 файлів із номерами карток, доступних 1 900 користувачам і 3 застосункам» - така форма відповіді, і кожен лічильник - клік у список за ним.

  3. 03

    Відфільтруйте до того, що розкрито

    Відкрийте «Файли», відфільтруйте до «з конфіденційними даними» + посилання «Усі, хто має посилання», потім + доступно всій організації, потім + зовнішні користувачі. Додайте фільтр нормативної бази - GDPR, HIPAA, PCI-DSS, SOX - і діапазон впевненості, щоб число, яке ви цитуєте, включало лише високу впевненість. У більшості клієнтів сам лише зріз посилань «Усі, хто має посилання» - це сотні файлів.

  4. 04

    Виправляйте там, де одна дія прибирає найбільше

    Відсортуйте за охопленням і почніть згори: погасіть посилання «Усі, хто має посилання» на конфіденційних файлах, зніміть спільний доступ усієї організації з бібліотеки зарплат, обмежте застосунок чи агента, про згоду на які ніхто не пам'ятає. Кожне з цього - запропонована автоматизація з живою кількістю збігів, поставлена за 72-годинним вікном перевірки.

Що за цим стоїть

Три частини платформи за картою.

Карта - місце зустрічі двох систем: детекторів і графа дозволів.

  • Керування доступом

    Фактичний доступ, розв'язаний через вкладені групи, посилання спільного доступу та успадкування, - половина «хто може дотягнутися» кожного числа розкриття.

    Дослідити функцію
  • Звітність

    Числа рівня регулятора з діапазонами впевненості, фільтрами нормативної бази, збереженими поданнями та експортами - карта як доказ, а не просто екран.

    Дослідити функцію
  • Безпека Copilot

    ШІ-бік тієї самої карти: які типи конфіденційної інформації лежать у зоні досяжності кожного агента Copilot, перш ніж це з'ясує запит.

    Дослідити функцію

FAQ

Поширені запитання.

Чи потрібен нам Purview або преміум-ліцензія?

Ні. Понад 300 детекторів - власний рушій 1Security, що працює починаючи з Business Basic. Якщо ви використовуєте Purview, його виявлення SIT і позначки синхронізуються й показуються поруч, а файли з конфіденційним вмістом без позначки стають одним фільтром.

Чи зберігає 1Security наш конфіденційний вміст?

Ні. Вміст файлів і листів передається в аналіз потоком і відкидається; зберігаються тип виявлення, кількість збігів і діапазон впевненості. Самі знайдені значення ніколи не записуються в базу даних.

А що із зображеннями та відсканованими документами?

Вбудований OCR читає jpg, png, tiff та інші формати зображень, а також зображення, вбудовані в документи, - з розумними обмеженнями: файли до 50 МБ, перші 5 сторінок PDF, до 10 вбудованих зображень на документ.

Скільки чекати, поки карта стане корисною?

Лічильники охоплення починають заповнюватися того самого дня, коли ви підключаєтеся. Великі клієнти скануються етапами тижнями, але файли з найбільшим розкриттям - посилання «Усі, хто має посилання» на конфіденційному вмісті - зазвичай спливають протягом годин, а автоматизації показують живу кількість збігів до того, як ви щось дозволите.

Дивіться на своє розкриття як на ранжований список, а не звіт сканування.

Підключіться в режимі лише для читання й дивіться, як виявлення лягають на граф дозволів - спершу посилання «Усі, хто має посилання» на номерах карток і посвідченнях, того самого дня.

Або далі відповідайте на «хто може до цього дотягнутися?» знизуванням плечей.