Liiallinen jakaminen
Tiedoston ei tarvitse joutua varastetuksi vuotaakseen. Riittää jakolinkki, joka ulottuu pidemmälle kuin oli tarkoitus: anonyymi linkki, joka on välitetty eteenpäin ensimmäisen vastaanottajansa ohi, kansio, joka on jaettu koko organisaatiolle yhden tiimin sijaan, tai vierailijatili, joka säilyttää käyttöoikeutensa kauan sen jälkeen, kun projekti, johon se kutsuttiin, on päättynyt.
Liiallinen jakaminen tarkistaa SharePointin, OneDriven ja Teamsin juuri tämän tyyppisen altistumisen varalta ja ilmoittaa jokaisesta tiedostosta tai kansiosta, joka on jaettu laajemmin kuin pitäisi, jotta voit rajoittaa käyttöoikeuksia ennen kuin siitä tulee tietoturvapoikkeama.
Vaatii maksullisen tilauksen
Liiallinen jakaminen kuuluu maksullisiin tilauksiin. Ilman maksullista tilausta sivu näyttää tulosten sijaan päivityskehotuksen. Katso tilaussivulta, mitä kukin tilaus sisältää.
Mitä se tarkistaa
Liiallinen jakaminen arvioi jokaisen lukemansa jako-oikeuden viiden riskiluokan perusteella ja luo yhden havainnon jokaista siihen liittyvää tiedostoa tai kansiota kohti (tai kerran, koko tenantin laajuisesti, jako-oletusasetusta varten). Jokainen merkitty kohde näkyy luettelossa yhdessä sen ryhmän ja riskitason kanssa, johon se kuuluu.
Anonyymit linkit
OVERSHARE.ANYONE_LINK (Kriittinen). Kohde on jaettu anonyymin linkin kautta: kuka tahansa, jolla on URL-osoite, voi avata sen kirjautumatta sisään. Tämä on laajin mahdollinen altistuminen, joka tiedostolla voi olla.
Korjaus. Poista linkki tai korvaa se linkillä, joka on rajattu tiettyihin henkilöihin, SharePoint admin centerin tai kohteen jakopaneelin kautta.
Koko organisaation laajuiset linkit
OVERSHARE.ORG_LINK (Korkea). Kohde on jaettu kaikille tenantissa koko organisaation laajuisen linkin kautta. Tämä on joskus tarkoituksellista sisällölle, joka todella on tarkoitettu koko tenantille, mutta tällainen linkki syntyy helposti vahingossa, kun tarkoitus oli suppeampi yleisö.
Korjaus. Varmista, että sisältö on todella tarkoitettu koko organisaatiolle. Jos ei, korvaa linkki linkillä, joka on rajattu tiettyihin henkilöihin tai pienempään ryhmään.
Ulkoisten vieraiden käyttöoikeudet
OVERSHARE.EXTERNAL_GUEST (Korkea). Kohde on jaettu suoraan ulkoiselle vierailijatilille.
Korjaus. Varmista, että ulkoinen yhteistyö on edelleen aktiivista. Poista käyttöoikeus heti, kun ulkoinen osapuoli ei enää tarvitse sitä.
Linkin vanheneminen
OVERSHARE.GUEST_NO_EXPIRY (Keskitaso). Kohteen jakolinkillä ei ole vanhenemispäivää, joten käyttöoikeus ei koskaan vanhene itsestään.
Korjaus. Aseta linkille vanhenemispäivä joko linkkikohtaisesti tai koko tenantin laajuisen oletusvanhenemiskäytännön kautta SharePoint admin centerissä, jotta vanhentuneet käyttöoikeudet perutaan automaattisesti.
Tenantin jako-oletusasetus
OVERSHARE.TENANT_ANYONE_DEFAULT (Korkea). Tenantin oletusjakoasetus sallii anonyymit linkit koko tenantin laajuisesti, joten jokainen uusi jako alkaa laajimmasta mahdollisesta vaihtoehdosta, ellei joku rajaa sitä.
Korjaus. Tiukenna oletusasetusta SharePoint admin centerissä (Policies > Sharing) arvoon "New and existing guests" tai tiukempaan, ellei anonyymi jakaminen ole tietoinen liiketoimintavaatimus.
Suostumus ja kattavuus
Liiallinen jakaminen kattaa tänään täysin tiimiin liitetyt dokumenttikirjastot: SharePoint-asemat Microsoft 365 -ryhmiesi (Teams) takana sekä tenanttisi jako-oletusasetukset. Tämä kattavuus ei vaadi mitään lisäsuostumusta tavallisen tenanttiyhteyden lisäksi.
Jakamisen tarkastaminen jokaisella SharePoint-sivustolla, mukaan lukien ne, joita ei ole liitetty tiimiin, vaatii Microsoft Graph -oikeuden Sites.Read.All. Useimmat tenantit eivät ole myöntäneet sitä alkuperäisen yhdistämisen yhteydessä, eikä tarkistus voi pyytää sitä huomaamatta.
Niin kauan kuin tämä oikeus puuttuu, tarkistus luo havainnon OVERSHARE.CONSENT.REQUIRED (Keskitaso) sen sijaan, että se väittäisi tuloksen olevan puhdas ilman että se voi sitä vahvistaa, ja jatkaa kaiken raportointia, mitä se näkee tiimiin liitetyssä osassa. Kuilun sulkemiseksi suorita järjestelmänvalvojan suostumus uudelleen Connect-sivulta; heti kun Sites.Read.All on myönnetty, seuraava tarkistus kattaa automaattisesti jokaisen SharePoint-sivuston.
Tarkistuksen suorittaminen
Avaa Liiallinen jakaminen kojelaudassa ja valitse Suorita tarkistus. Tulokset näkyvät samalla sivulla vakavuusyhteenvedon kanssa, joten näet yhdellä silmäyksellä, kuinka monta Kriittistä, Korkeaa ja Keskitason havaintoa vaatii huomiota ennen luettelon tarkastelua yksityiskohtaisesti.