Skip to content

Condivisione eccessiva

Un file non deve essere rubato per trapelare. Basta un link di condivisione che arrivi più lontano del previsto: un link anonimo inoltrato oltre il primo destinatario, una cartella condivisa con l'intera organizzazione invece che con un solo team, o un account guest che mantiene l'accesso molto dopo la fine del progetto per cui era stato invitato.

Condivisione eccessiva analizza SharePoint, OneDrive e Teams proprio alla ricerca di questo tipo di esposizione e segnala ogni file o cartella condivisi più ampiamente di quanto dovrebbero, così puoi restringere l'accesso prima che diventi un incidente.

Richiede un piano a pagamento

Condivisione eccessiva è inclusa nei piani a pagamento. Senza un piano a pagamento, la pagina mostra un invito all'upgrade invece dei risultati. Consulta la pagina dei piani per sapere cosa include ogni piano.

Cosa controlla

Condivisione eccessiva valuta ogni permesso di condivisione che riesce a leggere rispetto a cinque categorie di rischio e genera un rilevamento per ogni file o cartella interessati (o una sola volta, a livello di tenant, per l'impostazione predefinita di condivisione). Ogni elemento segnalato appare nell'inventario con il gruppo a cui appartiene e il suo livello di rischio.

OVERSHARE.ANYONE_LINK (Critica). L'elemento è condiviso tramite un link anonimo: chiunque abbia l'URL può aprirlo, senza bisogno di accedere. È l'esposizione più ampia che un file possa avere.

Correzione. Rimuovi il link, oppure sostituiscilo con uno limitato a persone specifiche, dal SharePoint admin center o dal pannello di condivisione dell'elemento.

OVERSHARE.ORG_LINK (Alta). L'elemento è condiviso con tutti nel tenant tramite un link a livello di organizzazione. A volte è intenzionale per contenuti realmente destinati a tutto il tenant, ma un link di questo tipo è facile da creare per errore quando si intendeva un pubblico più ristretto.

Correzione. Verifica che il contenuto sia davvero destinato a tutta l'organizzazione. In caso contrario, sostituisci il link con uno limitato a persone specifiche o a un gruppo più piccolo.

Accesso guest esterno

OVERSHARE.EXTERNAL_GUEST (Alta). L'elemento è condiviso direttamente con un account guest esterno.

Correzione. Verifica che la collaborazione esterna sia ancora attiva. Rimuovi il permesso non appena la parte esterna non ha più bisogno dell'accesso.

OVERSHARE.GUEST_NO_EXPIRY (Media). Un link di condivisione dell'elemento non ha una data di scadenza, quindi l'accesso non scade mai da solo.

Correzione. Imposta una data di scadenza per il link, per singolo link o tramite un criterio di scadenza predefinito a livello di tenant, nel SharePoint admin center, così l'accesso obsoleto viene revocato automaticamente.

Impostazione predefinita di condivisione del tenant

OVERSHARE.TENANT_ANYONE_DEFAULT (Alta). L'impostazione predefinita di condivisione del tenant consente link anonimi a livello di tenant, quindi ogni nuova condivisione parte dall'opzione più ampia possibile a meno che qualcuno non la restringa.

Correzione. Rendi più rigida l'impostazione predefinita nel SharePoint admin center (Policies > Sharing) su "New and existing guests" o più restrittiva, a meno che la condivisione anonima non sia un requisito di business deliberato.

Oggi Condivisione eccessiva copre completamente le raccolte documenti connesse a un team: i drive di SharePoint dietro i tuoi gruppi Microsoft 365 (Teams), più le impostazioni predefinite di condivisione del tuo tenant. Questa copertura non richiede alcun consenso oltre alla normale connessione del tenant.

Ispezionare la condivisione su ogni sito SharePoint, compresi quelli non connessi a un team, richiede il permesso Microsoft Graph Sites.Read.All. La maggior parte dei tenant non lo ha concesso durante la connessione iniziale, e la scansione non può richiederlo silenziosamente.

Finché quel permesso manca, la scansione genera OVERSHARE.CONSENT.REQUIRED (Media) invece di dichiarare un risultato pulito che non può garantire, e continua a segnalare tutto ciò che riesce a vedere nella porzione connessa ai team. Per colmare il divario, esegui di nuovo il consenso amministratore dalla pagina Connect; una volta concesso Sites.Read.All, la scansione successiva copre automaticamente ogni sito SharePoint.

Eseguire una scansione

Apri Condivisione eccessiva nella dashboard e seleziona Esegui scansione. I risultati appaiono nella stessa pagina con un riepilogo per gravità, così puoi vedere a colpo d'occhio quanti rilevamenti Critici, Alti e Medi richiedono attenzione prima di esaminare l'elenco nel dettaglio.

Questa pagina ti è stata utile?