Pretirano deljenje
Datoteki ni treba biti ukradeni, da uide. Dovolj je povezava za deljenje, ki seže dlje, kot je bilo predvideno: anonimna povezava, posredovana mimo prvega prejemnika, mapa, deljena s celotno organizacijo namesto z eno ekipo, ali gostujoč račun, ki obdrži dostop dolgo po tem, ko se je projekt, na katerega je bil povabljen, končal.
Pretirano deljenje pregleduje SharePoint, OneDrive in Teams prav zaradi te vrste izpostavljenosti in poroča o vsaki datoteki ali mapi, deljeni širše, kot bi morala biti, tako da lahko omejite dostop, preden postane incident.
Zahteva plačljiv paket
Pretirano deljenje je del plačljivih paketov. Brez plačljivega paketa stran namesto rezultatov prikaže poziv za nadgradnjo. Kaj vključuje posamezen paket, si oglejte na strani s paketi.
Kaj preverja
Pretirano deljenje ovrednoti vsako dovoljenje za deljenje, ki ga lahko prebere, glede na pet kategorij tveganja in ustvari eno najdbo za vsako prizadeto datoteko ali mapo (ali enkrat, na ravni celotnega tenanta, za privzeto nastavitev deljenja). Vsak označen element se prikaže v seznamu skupaj s skupino, ki ji pripada, in stopnjo tveganja.
Anonimne povezave
OVERSHARE.ANYONE_LINK (Kritična). Element je deljen prek anonimne povezave: kdor koli ima URL, ga lahko odpre brez prijave. To je najširša možna izpostavljenost, ki jo ima lahko datoteka.
Odprava. Odstranite povezavo ali jo zamenjajte s tako, ki je omejena na določene osebe, prek SharePoint admin center ali podokna za deljenje elementa.
Povezave za celotno organizacijo
OVERSHARE.ORG_LINK (Visoka). Element je deljen z vsemi v tenantu prek povezave za celotno organizacijo. Včasih je to namerno pri vsebini, ki je res namenjena celotnemu tenantu, vendar taka povezava zlahka nastane po pomoti, ko je bilo predvideno ožje občinstvo.
Odprava. Potrdite, da je vsebina res namenjena celotni organizaciji. Če ni, zamenjajte povezavo s tako, ki je omejena na določene osebe ali manjšo skupino.
Dostop zunanjih gostov
OVERSHARE.EXTERNAL_GUEST (Visoka). Element je deljen neposredno z zunanjim gostujočim računom.
Odprava. Potrdite, da zunanje sodelovanje še vedno poteka. Odstranite dovoljenje takoj, ko zunanja stran dostopa ne potrebuje več.
Potek veljavnosti povezave
OVERSHARE.GUEST_NO_EXPIRY (Srednja). Povezava za deljenje elementa nima datuma poteka, zato dostop sam po sebi nikoli ne poteče.
Odprava. Nastavite datum poteka za povezavo, bodisi za posamezno povezavo bodisi prek privzete politike poteka na ravni celotnega tenanta, v SharePoint admin center, tako da se zastareli dostop samodejno prekliče.
Privzeta nastavitev deljenja tenanta
OVERSHARE.TENANT_ANYONE_DEFAULT (Visoka). Privzeta nastavitev deljenja tenanta dovoljuje anonimne povezave na ravni celotnega tenanta, zato se vsako novo deljenje začne z najširšo možno možnostjo, dokler je nekdo ne omeji.
Odprava. Zaostrite privzeto nastavitev v SharePoint admin center (Policies > Sharing) na "New and existing guests" ali strožje, razen če je anonimno deljenje namerna poslovna zahteva.
Soglasje in pokritost
Pretirano deljenje danes v celoti pokriva dokumentne knjižnice, povezane z ekipo: pogone SharePoint za vašimi skupinami Microsoft 365 (Teams) ter privzete nastavitve deljenja vašega tenanta. Ta pokritost ne zahteva nobenega dodatnega soglasja poleg standardne povezave tenanta.
Za pregled deljenja na vsakem mestu SharePoint, vključno s tistimi, ki niso povezana z ekipo, je potrebno dovoljenje Microsoft Graph Sites.Read.All. Večina tenantov ga ni podelila ob začetni povezavi, pregled pa ga ne more zahtevati tiho.
Dokler to dovoljenje manjka, pregled ustvari najdbo OVERSHARE.CONSENT.REQUIRED (Srednja), namesto da bi trdil čist rezultat, ki ga ne more podpreti, in še naprej poroča o vsem, kar vidi v delu, povezanem z ekipami. Za zapolnitev te vrzeli znova zaženite soglasje skrbnika s strani Connect; takoj ko je Sites.Read.All podeljeno, naslednji pregled samodejno zajame vsako mesto SharePoint.
Zagon pregleda
Odprite Pretirano deljenje v nadzorni plošči in izberite Zaženi pregled. Rezultati se prikažejo na isti strani s povzetkom po resnosti, tako da na prvi pogled vidite, koliko Kritičnih, Visokih in Srednjih najdb potrebuje pozornost, preden si podrobno ogledate seznam.