главное в кибербезопасности Читать в канале
Уязвимости 18 сентября 2026 3 мин

Microsoft 365: неуправляемый обмен файлами остаётся риском

Неконтролируемый обмен файлами в Microsoft 365 остаётся риском

Миллионы команд используют Microsoft 365 для быстрого обмена документами с коллегами, клиентами и партнёрами. Удобство совместной работы в облаке стало неотъемлемой частью современного рабочего процесса. Однако простота обмена файлами затрудняет обеспечение безопасности данных.

Облачный обмен файлами требует контроля доступа

С ростом использования облачных платформ снижается прозрачность процессов обмена файлами. Многие организации теряют контроль над тем, с кем пользователи делятся конфиденциальной информацией. Доступ к общим файлам часто остаётся активным дольше, чем необходимо. Более трети специалистов по безопасности признают трудности с определением того, кто имеет доступ к конфиденциальным общим файлам. Сотрудники делятся файлами с определённой целью, но общий доступ часто переживает её. Например, фрилансер может быть отстранён от проекта, но его доступ к папке проекта в SharePoint останется. Участники команды могут приглашать новых пользователей в канал Teams, забывая, что те получат доступ ко всем файлам в нём. Единственный способ убедиться, что общий доступ всё ещё нужен, — спросить у того, кто его предоставил. Проверка доступа является важной мерой безопасности.

Встроенные средства управления Microsoft 365 имеют ограничения

Недостаточный контроль над общими данными представляет растущий и часто недооценённый риск безопасности. Microsoft 365 предлагает два варианта отчётности для обеспечения прозрачности обмена данными, но оба имеют существенные ограничения. Глобальный отчёт об общих ссылках через SharePoint Advanced Management показывает только сайты с наибольшим количеством новых ссылок за последние 28 дней. Этот показатель сам по себе не даёт достаточного контекста. Большое количество новых ссылок может указывать на злоупотребление или быть следствием работы над проектом с внешним участием, например, при подключении нового поставщика. Отчёты на уровне сайтов предоставляют таблицу CSV со всеми общими файлами и списком пользователей, имеющих к ним доступ. Однако запуск такого отчёта по всем SharePoint и OneDrive в организации занимает много времени. Ручная проверка этих файлов для выявления проблемных ситуаций также трудоёмка. Оба варианта отчётности требуют значительных усилий для анализа и принятия решений. Microsoft 365 не хватает централизованной панели управления доступом, которая предоставляла бы полную картину без дополнительных усилий.

Решение tenfold обеспечивает видимость и централизованное управление

Специализированные решения для управления идентификацией и доступом (Identity & Access Governance, IAG), такие как tenfold, устраняют пробел в видимости, оставленный встроенными инструментами отчётности Microsoft 365. tenfold предлагает инструменты отчётности, обеспечивающие полную видимость общих файлов в Teams, OneDrive и SharePoint. Централизованный обзор всего общего контента предоставляет как общие сведения, так и детали на уровне объектов. Фильтрация по приложениям, пользователям или сайтам позволяет быстро выявлять проблемы. Важные детали, такие как файлы, которыми поделились за пределами команды или канала, отмечаются значками. tenfold также упрощает процесс проверки доступа к общим файлам, предлагая владельцам данных проверять и подтверждать, кто имеет доступ к предоставленным ими файлам. Каждый рецензент получает персонализированную панель обзора общих элементов и текущего доступа к ним. Это позволяет быстро подтверждать или отзывать доступ, делегируя процесс проверки пользователям, не связанным с ИТ.

Опубликовано в канале 18 сентября, 18:33

Каждый материал сайта выходит в канале в тот же момент.

Источники: BleepingComputer · CSO Online