SharePoint 集成可检测已集成的 Microsoft 365 account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- 一个拥有活动 Microsoft Business Basic、Microsoft Business Standard、Microsoft 365 E3、Microsoft 365 E5 或 Microsoft 365 F3 订阅的 Microsoft 365 账户
- Microsoft 365 中的 全局管理员(Global admin)角色 ↗ 或等效权限
有关要启用哪些 API 权限的信息,请参阅 Microsoft 365 集成权限。
SharePoint 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
当您的 Microsoft 365 账户中的文件权限更改为安全性较低的设置时获取警报。此外,您还可以直接从 CASB 自动修复某些发现类型。有关更多信息,请参阅修复发现。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Microsoft:文件可公开访问且拥有编辑权限 | 85241e6b-205f-4de6-a1d1-325656130995 |
紧急 |
| Microsoft:文件夹可公开访问且拥有编辑权限 | c9662c5c-c3d6-453b-9367-281e024f7e7a |
紧急 |
| Microsoft:文件可公开访问且拥有查看权限 | a2b40dc9-b96a-4ace-b8f8-739c2be37dbd |
高 |
| Microsoft:文件夹可公开访问且拥有查看权限 | 7c673785-8b70-41bc-b7d4-d0f346487ff6 |
高 |
| Microsoft:文件全公司共享且拥有编辑权限 | a81a79c8-a0bf-4c60-aa46-7547b4d34266 |
中 |
| Microsoft:文件全公司共享且拥有查看权限 | 364c9c0e-684b-4a83-bf28-fdbb1430bb59 |
中 |
| Microsoft:文件夹全公司共享且拥有编辑权限 | 80f73d47-7dcf-4997-8ed3-6564c8388bd1 |
中 |
| Microsoft:文件夹全公司共享且拥有查看权限 | f3fc8ae6-815e-4d5f-a57e-b00d5413f98c |
中 |
只有在您向 CASB 集成中添加了 DLP 配置文件时,才会显示这些发现。
此外,您还可以直接从 CASB 自动修复某些发现类型。有关更多信息,请参阅修复发现。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Microsoft:文件可公开访问、拥有编辑权限且匹配 DLP 配置文件 | 7b6ecb52-852f-4184-bf19-175fe59202b7 |
紧急 |
| Microsoft:文件可公开访问、拥有查看权限且匹配 DLP 配置文件 | 8150f237-576d-4b48-8839-0c257f612171 |
高 |
| Microsoft:文件全公司共享、拥有编辑权限且匹配 DLP 配置文件 | f838ec6b-7d7a-4c1c-9c61-958ac24c27fa |
中 |
| Microsoft:文件全公司共享、拥有查看权限且匹配 DLP 配置文件 | 0b882cf3-7e33-4c58-b425-0202206a2c10 |
中 |