Отчеты об управлении доступом к данным для сайтов SharePoint и OneDrive

По мере роста и чрезмерного использования сайтов SharePoint с экспоненциальным ростом данных организациям требуется помощь в управлении своими данными. Отчеты по управлению доступом к данным помогают управлять доступом к данным SharePoint. Отчеты позволяют обнаруживать сайты, содержащие потенциально избыточное или конфиденциальное содержимое. Эти отчеты можно использовать для оценки и применения соответствующих политик безопасности и соответствия требованиям.

Что необходимо для создания отчета по управлению доступом к данным

См. предварительные требования для расширенного управления SharePoint.

Отчеты в настоящее время недоступны для Microsoft 365, управляемой 21Vianet, даже если у вас есть необходимые лицензии.

Доступ к отчетам по управлению доступом к данным в Центре администрирования SharePoint

  1. Войдите в Центр администрирования SharePoint , используя учетные данные администратора SharePoint для вашей организации.

  2. В левой области разверните узел Отчеты , а затем выберите Управление доступом к данным.

    В настоящее время на целевой странице управления доступом к данным доступны следующие отчеты:

    Снимок экрана: целевая страница управления доступом к данным.

Примечание.

ИТ-администраторы с лицензированием Microsoft 365 E5 могут получать доступ к отчетам по управлению доступом к данным, но не могут просматривать или использовать другие функции расширенного управления SharePoint. В отчетах не содержатся snapshot отчеты или действия по исправлению. Отчеты о действиях доступны, но могут возвращать только до 10 000 сайтов.

Что такое snapshot отчеты?

Отчеты о моментальных снимках предоставляют snapshot текущего состояния организации на основе конкретных критериев отчетности. В этих отчетах отображаются данные на дату их создания.

В настоящее время доступны три типа snapshot отчетов:

  • Отчет о разрешениях сайта. Предоставляет полный snapshot структуры разрешений на всех сайтах SharePoint и OneDrive. Он помогает определить сайты с самым широким доступом пользователей, например сайты с тысячами пользователей, внешними гостями или разрешениями "Все, кроме внешних пользователей".
  • Отчет о разрешениях сайта для пользователей: список всех сайтов, доступ к которые может получить указанный пользователь. Администраторы могут использовать этот отчет, чтобы определить, может ли пользователь получить доступ ко всему сайту или определенным разделам, предоставленным непосредственно пользователю или косвенно через группы.
  • Метка конфиденциальности для отчета о файлах. Определяет сайты SharePoint, содержащие файлы с определенными метками конфиденциальности. Этот отчет можно использовать для проверки наличия соответствующих политик безопасности для наиболее конфиденциального содержимого.

Что такое отчеты об активности?

Отчеты о действиях помогают отслеживать потенциальные действия чрезмерного совместного доступа, произошедшие за последние 28 дней. Эти отчеты посвящены "недавно активным" сайтам, где пользователи создали ссылки для общего доступа или предоставили общий доступ к содержимому с большими группами. Для всех действий, отслеживаемых в отчетах о действиях, соответствующие базовые данные можно найти в snapshot отчетах.

В настоящее время доступны два типа отчетов о действиях, которые помогут вам определить потенциальный общий доступ:

  • Отчеты о ссылках для общего доступа. Определяет сайты, на которых пользователи недавно создавали ссылки для общего доступа (включая ссылки "Любой пользователь", "People в организации" и "Конкретные люди"), чтобы помочь вам поймать потенциальный переобученный общий доступ по мере его возникновения.
  • Общий доступ к отчетам "Все, кроме внешних пользователей". Отслеживает сайты, где содержимое предоставляется всем внутренним пользователям в вашей организации, помогая выявить широкое внутреннее воздействие, которое может привести к непреднамеренного доступа к данным.

Важно!

Для организаций без расширенного управления SharePoint: Прежде чем создавать отчеты о действиях, необходимо включить сбор данных. Вот что вам нужно знать:

  • После включения сбора данных система начинает сбор данных аудита
  • Данные хранятся в течение 28 дней
  • Отчеты становятся доступными через 24 часа после включения сбора
  • Отчеты содержат данные только из, когда был включен сбор
  • Если отчеты не создаются в течение 3 месяцев, сбор данных приостанавливается и его необходимо повторно включить.

Снимок экрана: включение сбора данных для совместного использования отчетов о действиях канала.

Как использовать snapshot и отчеты о действиях?

В рамках стратегии управления объедините snapshot и отчеты о действиях, чтобы получить полное представление о ландшафте доступа к данным вашей организации. Вот как эффективно использовать их вместе:

  1. Начните с отчетов snapshot. Сначала запустите отчеты о разрешениях сайта, чтобы понять структуру базовых разрешений и определить сайты с максимальной уязвимостью. Ежеквартально выполняйте эти отчеты, чтобы обеспечить полное представление о доступе к данным в организации.

  2. Дальнейшие действия с отчетами о действиях. Используйте ссылки для совместного использования и отчеты о действиях EEEU для отслеживания недавних действий по переобучению и отслеживания возникающих рисков. Запустите эти отчеты ежемесячно, чтобы оставаться в курсе текущих действий по совместному использованию.

Это сочетание обеспечивает полную картину текущего состояния и видимость текущих действий по совместному использованию, которые могут создать новые риски.

Что такое отчет о разрешениях сайта для вашей организации?

Отчет о разрешениях сайта для вашей организации — это первый отчет snapshot, который предоставляет полное представление текущей структуры разрешений вашей организации на всех сайтах SharePoint и OneDrive. В этом отчете анализируется каждый сайт, чтобы понять, насколько широко представлены данные, и определить потенциальные риски чрезмерного использования. Этот snapshot подход помогает быстро оценить общее состояние безопасности и определить сайты, которым требуется немедленное внимание.

Узнайте, как создать и использовать разрешения сайта для отчета организации.

Что такое отчет о разрешениях сайта для пользователей?

Отчет о разрешениях сайта для пользователей — это следующий отчет snapshot, который предоставляет полное представление о разрешениях указанных пользователей на всех сайтах SharePoint и OneDrive. В этом отчете перечислены все сайты, к которым пользователь может получить доступ, и администраторы могут определить, могут ли они получить доступ ко всему сайту или к определенным разделам, предоставленным непосредственно пользователю или косвенно через группы. Такой подход помогает быстро оценить общее состояние безопасности и определить сайты, которым требуется немедленное внимание.

Узнайте, как создать и использовать отчет о разрешениях сайта для пользователей.

Что такое отчет о сайтах и файлах, к которым предоставлен общий доступ через специальные группы SharePoint?

Отчет о сайтах и файлах, к которым предоставлен общий доступ через специальные группы SharePoint, представляет собой snapshot отчет, который определяет все сайты, папки и файлы в SharePoint и OneDrive, которые являются общедоступными из-за специальных групп SharePoint "Все, кроме внешних пользователей" (EEEU) или "Все". Хотя в отчете о разрешениях сайта для вашей организации сообщается, какие сайты являются общедоступными, в этом отчете содержатся сведения о том, какие именно элементы являются общими и как был предоставлен доступ, поэтому вы можете ускорить очистку с помощью скриптов, а не в зависимости от владельцев сайтов.

Узнайте, как запускать и использовать сайты и файлы, к которым предоставлен доступ через специальные группы SharePoint.

Что такое метки конфиденциальности для отчета о файлах?

Метки конфиденциальности для отчета о файлах — это еще один snapshot отчет, который помогает управлять доступом к конфиденциальному содержимому в вашей организации. Этот отчет определяет сайты, содержащие файлы с примененными метками конфиденциальности, что позволяет проверить применение соответствующих политик безопасности.

Узнайте, как использовать метки конфиденциальности для отчета о файлах.

Отчет о ссылках для общего доступа — это один из двух отчетов о действиях, которые помогают определить сайты, на которых пользователи создали больше всего новых ссылок общего доступа за последние 28 дней.

Узнайте, как создать и использовать отчет о ссылках для общего доступа.

Что такое отчет "Все, кроме внешних пользователей" (EEEU)?

EEEU — это встроенная группа SharePoint, которая автоматически включает всех внутренних пользователей, но исключает внешних гостей. Отчет "Все, кроме внешних пользователей" (EEEU) является одним из двух отчетов о действиях, которые помогают определить сайты, на которых за последние 28 дней предоставлен общий доступ ко всей организации. Сначала можно запустить отчет о разрешениях сайта для организации, чтобы понять текущее состояние общего доступа EEEU организации, а затем использовать этот отчет для отслеживания текущих действий общего доступа EEEU. См . раздел Мониторинг общего доступа "Все, кроме внешних пользователей" (EEEU) с отчетом о действиях EEEU.

Ограничения или известные проблемы

  • Отчеты могут не работать, если выбраны непсеудонимизированные данные отчета для вашей организации. Чтобы изменить этот параметр, необходимо быть глобальным администратором. Перейдите к параметру Отчеты в Центр администрирования Microsoft 365 и снимите флажок Отображать скрытые имена пользователей, групп и сайтов во всех отчетах.

Действия по исправлению из отчетов об управлении доступом к данным

После обнаружения потенциального превышения общего доступа через отчеты по управлению доступом к данным выполните несколько действий для устранения этих рисков. При принятии решения о том, какие действия следует предпринять, учитывайте следующее:

  • Конфиденциальность предоставляемого содержимого
  • Объем содержимого, подверженного риску
  • Потенциальное нарушение работы пользователей и рабочих процессов

Доступные варианты исправления

Для немедленного действия:

Для совместной работы по исправлению:

Такой подход гарантирует, что вы сможете сбалансировать потребности в безопасности с минимальными нарушениями производительности вашей организации.