Partajare excesivă
Un fișier nu trebuie furat pentru a se scurge. E suficient un link de partajare care ajunge mai departe decât s-a intenționat: un link anonim redirecționat dincolo de primul său destinatar, un folder partajat cu întreaga organizație în loc de o singură echipă, sau un cont de invitat care își păstrează accesul mult timp după ce proiectul pentru care a fost invitat s-a încheiat.
Partajare excesivă scanează SharePoint, OneDrive și Teams exact pentru acest tip de expunere și raportează fiecare fișier sau folder partajat mai larg decât ar trebui, astfel încât să puteți restrânge accesul înainte să devină un incident.
Necesită un plan plătit
Partajare excesivă este inclusă în planurile plătite. Fără un plan plătit, pagina afișează o invitație de upgrade în loc de rezultate. Consultați pagina de planuri pentru a vedea ce include fiecare plan.
Ce verifică
Partajare excesivă evaluează fiecare permisiune de partajare pe care o poate citi în raport cu cinci categorii de risc și generează o constatare pentru fiecare fișier sau folder afectat (sau o singură dată, la nivelul întregului tenant, pentru setarea implicită de partajare). Fiecare element semnalat apare în inventar împreună cu grupul din care face parte și nivelul său de risc.
Linkuri anonime
OVERSHARE.ANYONE_LINK (Critică). Elementul este partajat printr-un link anonim: oricine deține adresa URL îl poate deschide, fără a fi nevoie de autentificare. Aceasta este cea mai amplă expunere pe care o poate avea un fișier.
Remediere. Eliminați linkul sau înlocuiți-l cu unul limitat la persoane anume, din SharePoint admin center sau din panoul de partajare al elementului.
Linkuri la nivelul întregii organizații
OVERSHARE.ORG_LINK (Ridicată). Elementul este partajat cu toată lumea din tenant printr-un link la nivelul întregii organizații. Uneori acest lucru este intenționat pentru conținut cu adevărat destinat întregului tenant, dar un astfel de link apare ușor din greșeală atunci când se intenționa un public mai restrâns.
Remediere. Confirmați că respectivul conținut este într-adevăr destinat întregii organizații. Dacă nu, înlocuiți linkul cu unul limitat la persoane anume sau la un grup mai mic.
Acces pentru invitați externi
OVERSHARE.EXTERNAL_GUEST (Ridicată). Elementul este partajat direct cu un cont de invitat extern.
Remediere. Confirmați că respectiva colaborare externă este încă activă. Eliminați permisiunea de îndată ce partea externă nu mai are nevoie de acces.
Expirarea linkurilor
OVERSHARE.GUEST_NO_EXPIRY (Medie). Un link de partajare al elementului nu are dată de expirare, astfel încât accesul nu expiră niciodată de la sine.
Remediere. Setați o dată de expirare pentru link, fie individual, fie printr-o politică implicită de expirare la nivelul întregului tenant, în SharePoint admin center, astfel încât accesul învechit să fie revocat automat.
Setarea implicită de partajare a tenantului
OVERSHARE.TENANT_ANYONE_DEFAULT (Ridicată). Setarea implicită de partajare a tenantului permite linkuri anonime la nivelul întregului tenant, astfel încât fiecare partajare nouă pornește de la cea mai largă opțiune posibilă, cu excepția cazului în care cineva o restrânge.
Remediere. Restrângeți setarea implicită din SharePoint admin center (Policies > Sharing) la "New and existing guests" sau mai strict, cu excepția cazului în care partajarea anonimă este o cerință de business deliberată.
Consimțământ și acoperire
Partajare excesivă acoperă astăzi în întregime bibliotecile de documente conectate la echipe: unitățile SharePoint din spatele grupurilor dvs. Microsoft 365 (Teams), plus setările implicite de partajare ale tenantului dvs. Această acoperire nu necesită niciun consimțământ suplimentar dincolo de conexiunea standard a tenantului.
Inspectarea partajării pe fiecare site SharePoint, inclusiv cele neconectate la o echipă, necesită permisiunea Microsoft Graph Sites.Read.All. Majoritatea tenanților nu au acordat-o în cadrul conexiunii inițiale, iar scanarea nu o poate solicita silențios.
Cât timp această permisiune lipsește, scanarea generează constatarea OVERSHARE.CONSENT.REQUIRED (Medie) în loc să afirme un rezultat curat pe care nu îl poate susține și continuă să raporteze tot ce poate vedea în porțiunea conectată la echipe. Pentru a elimina acest decalaj, rulați din nou consimțământul de administrator din pagina Connect; imediat ce Sites.Read.All este acordată, următoarea scanare acoperă automat fiecare site SharePoint.
Rularea unei scanări
Deschideți Partajare excesivă în tabloul de bord și selectați Rulați scanarea. Rezultatele apar pe aceeași pagină cu un rezumat pe severitate, astfel încât să vedeți dintr-o privire câte constatări Critice, Ridicate și Medii necesită atenție înainte de a examina lista în detaliu.