Túlzott megosztás
Egy fájlnak nem kell ellopva lennie ahhoz, hogy kiszivárogjon. Elég hozzá egy megosztási hivatkozás, amely messzebbre ér, mint amit szántak: egy névtelen hivatkozás, amelyet az első címzettjén túl is továbbítottak, egy mappa, amelyet egy csapat helyett az egész szervezettel osztottak meg, vagy egy vendégfiók, amely sokáig megőrzi a hozzáférését azután, hogy a projekt, amelyre meghívták, véget ért.
A Túlzott megosztás pontosan ezt a fajta kockázatot vizsgálja a SharePointban, a OneDrive-ban és a Teamsben, és jelenti minden olyan fájl vagy mappa esetét, amely szélesebb körben van megosztva, mint kellene, hogy szűkíthesse a hozzáférést, mielőtt incidenssé válik.
Fizetős csomagot igényel
A Túlzott megosztás a fizetős csomagok része. Fizetős csomag nélkül az oldal eredmények helyett frissítésre buzdító felhívást jelenít meg. A csomagok oldalán nézheti meg, mit tartalmaz az egyes csomag.
Mit ellenőriz
A Túlzott megosztás minden olvasható megosztási jogosultságot öt kockázati kategória szerint értékel, és minden érintett fájlhoz vagy mappához egy találatot generál (vagy egyszer, tenant szinten, a megosztási alapértelmezéshez). Minden megjelölt elem megjelenik a listában a csoportjával és kockázati szintjével együtt.
Névtelen hivatkozások
OVERSHARE.ANYONE_LINK (Kritikus). Az elem névtelen hivatkozáson keresztül van megosztva: bárki, akinek megvan az URL-je, bejelentkezés nélkül megnyithatja. Ez a lehető legszélesebb kitettség, amivel egy fájl rendelkezhet.
Javítás. Távolítsa el a hivatkozást, vagy cserélje le egy konkrét személyekre korlátozott hivatkozásra a SharePoint admin centeren vagy az elem megosztási paneljén keresztül.
Szervezet szintű hivatkozások
OVERSHARE.ORG_LINK (Magas). Az elem a tenant összes felhasználójával meg van osztva egy szervezet szintű hivatkozáson keresztül. Ez néha szándékos olyan tartalom esetén, amely valóban az egész tenantnak szól, de egy ilyen hivatkozás könnyen véletlenül jön létre, amikor szűkebb közönséget szántak neki.
Javítás. Erősítse meg, hogy a tartalom valóban az egész szervezetnek szól. Ha nem, cserélje le a hivatkozást konkrét személyekre vagy egy kisebb csoportra korlátozott hivatkozásra.
Külső vendéghozzáférés
OVERSHARE.EXTERNAL_GUEST (Magas). Az elem közvetlenül egy külső vendégfiókkal van megosztva.
Javítás. Erősítse meg, hogy a külső együttműködés még mindig aktív. Távolítsa el a hozzáférést, amint a külső félnek már nincs rá szüksége.
Hivatkozás lejárata
OVERSHARE.GUEST_NO_EXPIRY (Közepes). Az elem egyik megosztási hivatkozásának nincs lejárati dátuma, így a hozzáférés soha nem jár le magától.
Javítás. Állítson be lejárati dátumot a hivatkozáshoz, akár hivatkozásonként, akár egy tenant szintű alapértelmezett lejárati szabályzaton keresztül, a SharePoint admin centerben, hogy az elavult hozzáférés automatikusan visszavonásra kerüljön.
Tenant megosztási alapértelmezése
OVERSHARE.TENANT_ANYONE_DEFAULT (Magas). A tenant alapértelmezett megosztási beállítása tenant szinten engedélyezi a névtelen hivatkozásokat, így minden új megosztás a lehető legszélesebb opcióból indul, hacsak valaki nem szűkíti azt.
Javítás. Szigorítsa meg az alapértelmezést a SharePoint admin centerben (Policies > Sharing) "New and existing guests" értékre vagy szigorúbbra, hacsak a névtelen megosztás nem tudatos üzleti követelmény.
Hozzájárulás és lefedettség
A Túlzott megosztás ma teljes mértékben lefedi a csapathoz kapcsolt dokumentumtárakat: a Microsoft 365-csoportjai (Teams) mögötti SharePoint-meghajtókat, valamint a tenant megosztási alapértelmezéseit. Ez a lefedettség a szokásos tenantkapcsolaton túl nem igényel további hozzájárulást.
A megosztás ellenőrzése minden SharePoint-webhelyen, beleértve azokat is, amelyek nincsenek csapathoz kapcsolva, a Sites.Read.All Microsoft Graph-jogosultságot igényli. A legtöbb tenant nem adta meg ezt a kezdeti kapcsolódás során, és a vizsgálat nem kérheti azt csendben.
Amíg ez a jogosultság hiányzik, a vizsgálat az OVERSHARE.CONSENT.REQUIRED (Közepes) találatot hozza létre ahelyett, hogy olyan tiszta eredményt állítana, amelyet nem tud alátámasztani, és továbbra is jelent mindent, amit a csapathoz kapcsolt szeletben lát. A hiány megszüntetéséhez futtassa újra a rendszergazdai hozzájárulást a Connect oldalról; amint a Sites.Read.All megadásra kerül, a következő vizsgálat automatikusan lefedi az összes SharePoint-webhelyet.
Vizsgálat futtatása
Nyissa meg a Túlzott megosztás oldalt az irányítópulton, és válassza a Vizsgálat futtatása lehetőséget. Az eredmények ugyanazon az oldalon jelennek meg egy súlyosság szerinti összefoglalóval, így egy pillantással láthatja, hány Kritikus, Magas és Közepes találat igényel figyelmet, mielőtt részletesen áttekintené a listát.