Overdreven deling
En fil behøver ikke blive stjålet for at lække. Der skal blot et delingslink til, som rækker længere end tilsigtet: et anonymt link, der bliver videresendt ud over den første modtager, en mappe, der er delt med hele organisationen i stedet for ét team, eller en gæstekonto, der beholder sin adgang længe efter, at det projekt, den blev inviteret til, er afsluttet.
Overdreven deling scanner SharePoint, OneDrive og Teams netop for denne type eksponering og rapporterer hver fil eller mappe, der er delt bredere, end den bør være, så du kan indskrænke adgangen, før det bliver en hændelse.
Kræver en betalt plan
Overdreven deling er inkluderet i betalte planer. Uden en betalt plan viser siden en opgraderingsopfordring i stedet for resultater. Se plansiden for, hvad hver plan indeholder.
Hvad den tjekker
Overdreven deling vurderer hver delingstilladelse, den kan læse, ud fra fem risikokategorier og genererer ét fund pr. berørt fil eller mappe (eller én gang, tenant-bredt, for standard-delingsindstillingen). Hvert markeret element vises i oversigten med den gruppe, det tilhører, og dets risikoniveau.
Anonyme links
OVERSHARE.ANYONE_LINK (Kritisk). Elementet er delt via et anonymt link: alle, der har URL'en, kan åbne det uden at logge ind. Det er den bredest mulige eksponering, en fil kan have.
Afhjælpning. Fjern linket, eller erstat det med et, der er begrænset til bestemte personer, via SharePoint admin center eller elementets delingspanel.
Links for hele organisationen
OVERSHARE.ORG_LINK (Høj). Elementet er delt med alle i tenanten via et link for hele organisationen. Det er nogle gange tilsigtet for indhold, der virkelig er beregnet til hele tenanten, men et sådant link opstår let ved en fejl, når en snævrere målgruppe egentlig var tilsigtet.
Afhjælpning. Bekræft, at indholdet virkelig er beregnet til hele organisationen. Hvis ikke, så erstat linket med et, der er begrænset til bestemte personer eller en mindre gruppe.
Ekstern gæsteadgang
OVERSHARE.EXTERNAL_GUEST (Høj). Elementet er delt direkte med en ekstern gæstekonto.
Afhjælpning. Bekræft, at det eksterne samarbejde stadig er aktivt. Fjern adgangen, så snart den eksterne part ikke længere har brug for den.
Linkudløb
OVERSHARE.GUEST_NO_EXPIRY (Middel). Et delingslink på elementet har ingen udløbsdato, så adgangen udløber aldrig af sig selv.
Afhjælpning. Angiv en udløbsdato for linket, enten pr. link eller via en tenant-bred standardudløbspolitik, i SharePoint admin center, så forældet adgang tilbagekaldes automatisk.
Tenantens standard-delingsindstilling
OVERSHARE.TENANT_ANYONE_DEFAULT (Høj). Tenantens standard-delingsindstilling tillader anonyme links tenant-bredt, så enhver ny deling starter fra den bredest mulige mulighed, medmindre nogen indskrænker den.
Afhjælpning. Stram standardindstillingen i SharePoint admin center (Policies > Sharing) til "New and existing guests" eller strengere, medmindre anonym deling er et bevidst forretningskrav.
Samtykke og dækning
Overdreven deling dækker i dag fuldt ud team-forbundne dokumentbiblioteker: SharePoint-drev bag dine Microsoft 365-grupper (Teams) samt din tenants standard-delingsindstillinger. Denne dækning kræver ikke yderligere samtykke ud over den almindelige tenant-forbindelse.
At undersøge deling på alle SharePoint-websteder, inklusive dem, der ikke er forbundet til et team, kræver Microsoft Graph-tilladelsen Sites.Read.All. De fleste tenants har ikke givet den som en del af den indledende forbindelse, og scanningen kan ikke anmode om den stiltiende.
Så længe den tilladelse mangler, genererer scanningen fundet OVERSHARE.CONSENT.REQUIRED (Middel) i stedet for at hævde et rent resultat, den ikke kan bakke op om, og fortsætter med at rapportere alt, hvad den kan se i den team-forbundne del. For at lukke hullet skal du køre administratorsamtykket igen fra Connect-siden; så snart Sites.Read.All er givet, dækker den næste scanning automatisk hvert SharePoint-websted.
Kør en scanning
Åbn Overdreven deling i dashboardet, og vælg Kør scanning. Resultaterne vises på samme side med et sammendrag efter alvorlighed, så du med ét blik kan se, hvor mange Kritiske, Høje og Middel-fund der kræver opmærksomhed, før du gennemgår listen i detaljer.