Skip to content

Liiallinen jakaminen

Tiedoston ei tarvitse joutua varastetuksi vuotaakseen. Riittää jakolinkki, joka ulottuu pidemmälle kuin oli tarkoitus: anonyymi linkki, joka on välitetty eteenpäin ensimmäisen vastaanottajansa ohi, kansio, joka on jaettu koko organisaatiolle yhden tiimin sijaan, tai vierailijatili, joka säilyttää käyttöoikeutensa kauan sen jälkeen, kun projekti, johon se kutsuttiin, on päättynyt.

Liiallinen jakaminen tarkistaa SharePointin, OneDriven ja Teamsin juuri tämän tyyppisen altistumisen varalta ja ilmoittaa jokaisesta tiedostosta tai kansiosta, joka on jaettu laajemmin kuin pitäisi, jotta voit rajoittaa käyttöoikeuksia ennen kuin siitä tulee tietoturvapoikkeama.

Vaatii maksullisen tilauksen

Liiallinen jakaminen kuuluu maksullisiin tilauksiin. Ilman maksullista tilausta sivu näyttää tulosten sijaan päivityskehotuksen. Katso tilaussivulta, mitä kukin tilaus sisältää.

Mitä se tarkistaa

Liiallinen jakaminen arvioi jokaisen lukemansa jako-oikeuden viiden riskiluokan perusteella ja luo yhden havainnon jokaista siihen liittyvää tiedostoa tai kansiota kohti (tai kerran, koko tenantin laajuisesti, jako-oletusasetusta varten). Jokainen merkitty kohde näkyy luettelossa yhdessä sen ryhmän ja riskitason kanssa, johon se kuuluu.

OVERSHARE.ANYONE_LINK (Kriittinen). Kohde on jaettu anonyymin linkin kautta: kuka tahansa, jolla on URL-osoite, voi avata sen kirjautumatta sisään. Tämä on laajin mahdollinen altistuminen, joka tiedostolla voi olla.

Korjaus. Poista linkki tai korvaa se linkillä, joka on rajattu tiettyihin henkilöihin, SharePoint admin centerin tai kohteen jakopaneelin kautta.

OVERSHARE.ORG_LINK (Korkea). Kohde on jaettu kaikille tenantissa koko organisaation laajuisen linkin kautta. Tämä on joskus tarkoituksellista sisällölle, joka todella on tarkoitettu koko tenantille, mutta tällainen linkki syntyy helposti vahingossa, kun tarkoitus oli suppeampi yleisö.

Korjaus. Varmista, että sisältö on todella tarkoitettu koko organisaatiolle. Jos ei, korvaa linkki linkillä, joka on rajattu tiettyihin henkilöihin tai pienempään ryhmään.

Ulkoisten vieraiden käyttöoikeudet

OVERSHARE.EXTERNAL_GUEST (Korkea). Kohde on jaettu suoraan ulkoiselle vierailijatilille.

Korjaus. Varmista, että ulkoinen yhteistyö on edelleen aktiivista. Poista käyttöoikeus heti, kun ulkoinen osapuoli ei enää tarvitse sitä.

OVERSHARE.GUEST_NO_EXPIRY (Keskitaso). Kohteen jakolinkillä ei ole vanhenemispäivää, joten käyttöoikeus ei koskaan vanhene itsestään.

Korjaus. Aseta linkille vanhenemispäivä joko linkkikohtaisesti tai koko tenantin laajuisen oletusvanhenemiskäytännön kautta SharePoint admin centerissä, jotta vanhentuneet käyttöoikeudet perutaan automaattisesti.

Tenantin jako-oletusasetus

OVERSHARE.TENANT_ANYONE_DEFAULT (Korkea). Tenantin oletusjakoasetus sallii anonyymit linkit koko tenantin laajuisesti, joten jokainen uusi jako alkaa laajimmasta mahdollisesta vaihtoehdosta, ellei joku rajaa sitä.

Korjaus. Tiukenna oletusasetusta SharePoint admin centerissä (Policies > Sharing) arvoon "New and existing guests" tai tiukempaan, ellei anonyymi jakaminen ole tietoinen liiketoimintavaatimus.

Liiallinen jakaminen kattaa tänään täysin tiimiin liitetyt dokumenttikirjastot: SharePoint-asemat Microsoft 365 -ryhmiesi (Teams) takana sekä tenanttisi jako-oletusasetukset. Tämä kattavuus ei vaadi mitään lisäsuostumusta tavallisen tenanttiyhteyden lisäksi.

Jakamisen tarkastaminen jokaisella SharePoint-sivustolla, mukaan lukien ne, joita ei ole liitetty tiimiin, vaatii Microsoft Graph -oikeuden Sites.Read.All. Useimmat tenantit eivät ole myöntäneet sitä alkuperäisen yhdistämisen yhteydessä, eikä tarkistus voi pyytää sitä huomaamatta.

Niin kauan kuin tämä oikeus puuttuu, tarkistus luo havainnon OVERSHARE.CONSENT.REQUIRED (Keskitaso) sen sijaan, että se väittäisi tuloksen olevan puhdas ilman että se voi sitä vahvistaa, ja jatkaa kaiken raportointia, mitä se näkee tiimiin liitetyssä osassa. Kuilun sulkemiseksi suorita järjestelmänvalvojan suostumus uudelleen Connect-sivulta; heti kun Sites.Read.All on myönnetty, seuraava tarkistus kattaa automaattisesti jokaisen SharePoint-sivuston.

Tarkistuksen suorittaminen

Avaa Liiallinen jakaminen kojelaudassa ja valitse Suorita tarkistus. Tulokset näkyvät samalla sivulla vakavuusyhteenvedon kanssa, joten näet yhdellä silmäyksellä, kuinka monta Kriittistä, Korkeaa ja Keskitason havaintoa vaatii huomiota ennen luettelon tarkastelua yksityiskohtaisesti.

Oliko tästä sivusta hyötyä?