跳转到内容
搜索文档

SharePoint (FedRAMP)

最后更新 查看 MarkdownAgent 设置

SharePoint (FedRAMP) 集成可检测已集成的 Microsoft 365 account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • 一个拥有活动 Microsoft Business Basic、Microsoft Business Standard、Microsoft 365 E3、Microsoft 365 E5 或 Microsoft 365 F3 订阅的 Microsoft 365 账户
  • Microsoft 365 中的 全局管理员(Global admin)角色 或等效权限

集成权限

有关要启用哪些 API 权限的信息,请参阅 Microsoft 365 集成权限

安全发现

SharePoint (FedRAMP) 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

文件共享

当您的 Microsoft 365 账户中的文件权限更改为安全性较低的设置时获取警报。此外,您还可以直接从 CASB 自动修复某些发现类型。有关更多信息,请参阅修复发现

发现类型 FindingTypeID 严重程度
Microsoft:文件可公开访问且拥有编辑权限 85241e6b-205f-4de6-a1d1-325656130995 紧急
Microsoft:文件夹可公开访问且拥有编辑权限 c9662c5c-c3d6-453b-9367-281e024f7e7a 紧急
Microsoft:文件可公开访问且拥有查看权限 a2b40dc9-b96a-4ace-b8f8-739c2be37dbd
Microsoft:文件夹可公开访问且拥有查看权限 7c673785-8b70-41bc-b7d4-d0f346487ff6
Microsoft:文件全公司共享且拥有编辑权限 a81a79c8-a0bf-4c60-aa46-7547b4d34266
Microsoft:文件全公司共享且拥有查看权限 364c9c0e-684b-4a83-bf28-fdbb1430bb59
Microsoft:文件夹全公司共享且拥有编辑权限 80f73d47-7dcf-4997-8ed3-6564c8388bd1
Microsoft:文件夹全公司共享且拥有查看权限 f3fc8ae6-815e-4d5f-a57e-b00d5413f98c

数据防泄露(DLP)(可选)

只有在您向 CASB 集成中添加了 DLP 配置文件时,才会显示这些发现。

此外,您还可以直接从 CASB 自动修复某些发现类型。有关更多信息,请参阅修复发现

发现类型 FindingTypeID 严重程度
Microsoft:文件可公开访问、拥有编辑权限且匹配 DLP 配置文件 7b6ecb52-852f-4184-bf19-175fe59202b7 紧急
Microsoft:文件可公开访问、拥有查看权限且匹配 DLP 配置文件 8150f237-576d-4b48-8839-0c257f612171
Microsoft:文件全公司共享、拥有编辑权限且匹配 DLP 配置文件 f838ec6b-7d7a-4c1c-9c61-958ac24c27fa
Microsoft:文件全公司共享、拥有查看权限且匹配 DLP 配置文件 0b882cf3-7e33-4c58-b425-0202206a2c10

这篇文档对您有帮助吗?