1Security + Microsoft Purview
Purview mówi, czym jest plik. 1Security mówi, kto może go otworzyć.
Purview klasyfikuje, etykietuje i chroni treść. 1Security bierze te etykiety i wykrycia i stawia je obok drugiej połowy pytania: którzy użytkownicy, goście, aplikacje i agenci AI mogą dziś sięgnąć do pliku i co z nim zrobili przez ostatnie trzy lata. Ta sama dzierżawa, połączenie tylko do odczytu, pierwsze wyniki tego samego dnia.
- 200 000plików może otworzyć zwykłe konto w typowej dzierżawie
- 20-40%plików z treścią wrażliwą nie ma jeszcze etykiety
- 10 minod oznaczonego pliku do pełnej listy, kto może do niego sięgnąć
Co robi Purview
Purview to standard klasyfikowania i ochrony treści.
Jedna platforma dla bezpieczeństwa danych, ładu i zgodności, wbudowana w Microsoft 365, którego już używasz.
Etykiety, które podróżują z plikiem
Etykiety poufności klasyfikują i chronią treść szyfrowaniem i oznaczeniami. Etykieta żyje w metadanych pliku, więc zostaje z dokumentem, gdziekolwiek go zapiszesz lub wyślesz. Etykiety mogą chronić też całe zespoły Teams, grupy Microsoft 365 i witryny SharePoint.
DLP, które działa, gdy dane się przemieszczają
Purview DLP sprawdza treść w Exchange, SharePoint, OneDrive, Teams, na urządzeniach końcowych i w udziałach lokalnych. Gdy wrażliwy element ma właśnie wypłynąć, ostrzega, blokuje albo poddaje kwarantannie - wprost w aplikacjach, których ludzie już używają.
Pełny zestaw narzędzi zgodności
Audit, eDiscovery, Compliance Manager, Records Management, typy informacji poufnych. W erze Copilota etykiety dalej działają: Copilot respektuje uprawnienia etykiet i zwraca chronioną treść tylko użytkownikom, którzy mogą ją wyodrębnić.
Pytanie, które przychodzi potem
Plik jest oznaczony. Kto może go otworzyć?
Etykieta odpowiada, czym jest plik. Kolejne pytanie każdego audytora, CISO i wdrożenia Copilota brzmi: kto może do niego sięgnąć - przez nadania bezpośrednie, linki udostępniania, zagnieżdżone grupy i dziedziczenie z witryny. W typowej dzierżawie zwykłe konto może otworzyć około 200 000 plików, a 20-40% plików z numerami kart, PESEL czy danymi zdrowotnymi nie ma jeszcze etykiety.
To pytanie o graf uprawnień, nie o pojedynczy plik. Które konta i aplikacje sięgają do biblioteki oznaczonej jako ściśle poufna? Które z tych uprawnień były kiedykolwiek użyte? Co jeszcze mogło otworzyć konto stojące za alertem DLP?
1Security odpowiada dokładnie na to i pokazuje odpowiedź obok Twoich etykiet Purview i typów informacji poufnych, więc oba widoki siedzą w jednym wierszu: czym jest plik i kto może go otworzyć.
Co dodaje 1Security
Twoje etykiety plus to, kto sięga do danych i co z nimi zrobił.
1Security łączy się w trybie tylko do odczytu z tą samą dzierżawą i rozwiązuje każdą tożsamość - ludzi, gości, aplikacje, agentów AI, urządzenia - do tego, co może otworzyć i co faktycznie zrobiła.
- 01
Etykiety i wykrycia na jednej liście
Etykiety poufności Purview i dopasowania typów informacji poufnych są importowane i pokazywane obok ponad 300 własnych detektorów 1Security i OCR. Przefiltruj Pliki do "etykieta ściśle poufne" albo "wykryte numery kart, brak etykiety" i dostajesz listę, nie projekt. Pokrycie etykietami per witryna jest kolumną.
- 02
Kto może otworzyć każdy oznaczony plik
Każdy użytkownik, gość, aplikacja i agent AI, którzy sięgają do pliku, rozwiązani przez nadania bezpośrednie, linki udostępniania, grupy i dziedziczenie, w około dziesięć minut. Posortuj bibliotekę ściśle poufną po tym, ile osób może ją otworzyć, a kolejność sprzątania napisze się sama.
- 03
Trzy lata historii i naprawa z oknem przeglądu
Do trzech lat aktywności na każdym oznaczonym pliku, na standardowych licencjach. Gdy alert DLP wskazuje konto, jedno kliknięcie pokazuje, co jeszcze otworzyło. Wygaś linki, odbierz dostęp, unieważnij sesje - jako propozycje z 72-godzinnym oknem przeglądu, żeby nic nie zmieniło się bez decyzji człowieka.
Jak to do siebie pasuje
Purview chroni treść. 1Security pokazuje dostęp wokół niej.
Purview egzekwuje na poziomie treści - etykiety, szyfrowanie, DLP - wewnątrz usług Microsoft 365, w których żyją dane. 1Security łączy się z tą samą dzierżawą ze zgodą tylko do odczytu, bez agentów i na standardowych licencjach Microsoft, importuje etykiety i wykrycia i rozwiązuje poziom dostępu: każdą tożsamość, każde efektywne uprawnienie, trzy lata aktywności. Pierwsze ustalenia lądują tego samego dnia.
NIS2 razem
Jedna dyrektywa, dwa obowiązki, pokryte przez parę.
NIS2 - dyrektywa (UE) 2022/2555 - wymienia polityki kontroli dostępu i zarządzanie aktywami jako jawne środki zarządzania ryzykiem w art. 21 ust. 2 lit. i) i oczekuje dowodów na jedno i drugie.
Purview pokrywa stronę aktywów: dane wrażliwe są odkrywane, klasyfikowane i etykietowane, a DLP decyduje, jak mogą się przemieszczać. 1Security pokrywa stronę dostępu: które tożsamości sięgają do tych danych, które z tych uprawnień były kiedykolwiek użyte, i przeglądane, odwracalne sprzątanie nadmiaru.
Gdy audytor pyta, kto ma dostęp do Twoich krytycznych danych i dlaczego, odpowiedzią jest eksport z jednego ekranu, z etykietami w środku.
Postaw "kto może otworzyć" obok każdej etykiety.
Podłącz w trybie tylko do odczytu rano. Do końca dnia masz oznaczone i nieoznaczone pliki wrażliwe, uszeregowane według tego, ile osób może do nich sięgnąć.
Albo dalej zgaduj, kto może otworzyć pliki, które właśnie oznaczyłeś.