BSE Analyzer bruksanvisning
Denne bruksanvisningen forklarer hvordan BSE Analyzer brukes til å gjennomgå SharePoint tilgangsrisiko fra en ferdig rekursiv scan i Binera SharePoint Explorer. Analyzer viser scanresultatet som er åpnet; den gir ikke en samlet visning av hele SharePoint-installasjonen, tenant eller alle sites.
BSE Analyzer v19.30 · Bruksanvisning versjon 2.7 · Analyzer-only edition · Sist oppdatert: 22. juni 2026
Hva Analyzer hjelper dere å gjøre
Åpne ett scanresultat
Åpne en ferdig BSE Analyzer-rapport fra valgt node i treet i BSE, eller last inn én BSE CSV-fil når support-/upload-versjonen brukes.
Prioriter funn
Start med dashboard, splittede KPI-tiles, klikkbare drilldowns, critical/high risk paths og Findings før dere går ned i raw data.
Forstå tilgang
Gå gjennom objekttyper, brukere, grupper, gjester, ekstern tilgang, direkte rettigheter, delingslenker og rettighetskombinasjoner.
Eksporter oppfølgingslister
Filtrer, sorter og eksporter gjeldende visning for å lage fokuserte gjennomgangs- og oppryddingslister.
På denne siden
Oversikt
Formål og scopeScanresultat
Hvordan rapporter opprettesÅpne rapport
BSE-meny og support-uploadDashboard
Hovedskjerm og handlingerArbeidsflyt
Anbefalt rekkefølge for gjennomgangRisikonivåer
Score og signalerAnalyzer-visninger
Navigasjon og formål med visningerBrukere og grupper
TilgangsgjennomgangSøk og eksport
Filtrering og eksportKolonner
Vanlige felt og begreperPraktiske tips
Hvordan jobbe effektivtFAQ
Vanlige spørsmålBSE Analyzer er et read-only analyseverktøy
BSE Analyzer brukes for et SharePoint-rettighetsresultat fra Binera SharePoint Explorer. Hver rapport er avgrenset til SharePoint-området som ble scannet i BSE, for eksempel et site, dokumentbibliotek, en mappe eller en annen definert del av strukturen. Analyzer hjelper brukere å forstå hvor tilgangsrisiko finnes innenfor dette scannede området, hvem som har tilgang, hvilke grupper som er involvert og hvilke objekter som bør gjennomgås først.
Scope-begrensning
Analyzer viser bare resultatet fra scannen du åpnet. Den kan ikke vise en komplett SharePoint-installasjon, tenant eller alle sites i én visning. For å gjennomgå flere biblioteker, mapper eller sites, må én scan kjøres og åpnes per valgt område.
Hva Analyzer ikke gjør
Analyzer endrer ikke SharePoint-rettigheter. Den støtter gjennomgang og oppfølging. Endringer i rettigheter må fortsatt utføres i SharePoint, Entra ID eller relevant administrasjonsverktøy.
Hva Analyzer hjelper dere å finne
High-risk paths, objekttyper, eksterne brukere, gjester, direkte rettigheter, delingslenker, bred tilgang, owner-level access, keyword-treff i fil- eller mappestier og uvanlige rettighetskombinasjoner.
Innhold og personvern
Analyzer bruker rettighetsrapportdata fra det innlastede scanresultatet, som fil- og mappestier, filnavn, brukere, grupper, roller og rettighetsmetadata. Den åpner ikke filer og leser ikke dokumentinnhold.
Punkt-i-tid-rapport
Et scanresultat viser SharePoint-tilganger i det scannede området på tidspunktet scannen ble opprettet. Hvis rettigheter er endret etter scannen, bør en ny scan konfigureres eller kjøres for området før beslutninger tas basert på resultatet.
Hvordan scanresultatet opprettes
BSE brukes til å bla i SharePoint og velge site, dokumentbibliotek, mappe eller node i treet som skal gjennomgås. En rekursiv scan samler rettighetsdata på tvers av mapper og undernivåer innenfor valgt scope. Scanresultatet inkludererObject Typenår feltet er tilgjengelig, slik at Analyzer kan skille mellom ulike typer scannede SharePoint-objekter.
Valgt node i treet
Scannen følger den valgte SharePoint-strukturen og inkluderer rettigheter fra underliggende mapper og objekter, slik at tilgangsavvik dypere i strukturen blir med i resultatet.
Konfigurer fra BSE
BrukConfigure Scan of folder tree from this tree nodefra høyreklikkmenyen i BSE for å konfigurere den rekursive scannen.
Kjøres etter 17:00
Dialogen viser planlagte scans med Site, Folder, Schedule og Last run. Jobber kan bare kjøres etter 17:00 for å redusere påvirkning i arbeidstiden.
Åpne fra BSE
Når en ferdig rapport finnes, kan den åpnes fra høyreklikkmenyen i BSE medOpen BSE Analyzer report.
Standardflyt
Velg et site eller en mappe i BSE → konfigurer rekursiv scan fra noden i treet → kjør etter 17:00 → åpne ferdig rapport fra høyreklikkmenyen i BSE → gjennomgå resultatet i BSE Analyzer.
Åpne et scanresultat
Normal brukerflyt er å åpne Analyzer fra valgt node i BSE når en ferdig rapport finnes. Analyzer laster dette spesifikke scanresultatet og starter den nettleserbaserte analysen.
Åpne fra BSE
Høyreklikk på relevant site eller mappe i BSE og velgOpen BSE Analyzer reportDette valget vises bare når det finnes en ferdig rapport for valgt node i treet.
Manuell upload-versjon
Bruk dette for intern, supportrelatert eller kontrollert manuell analyse. Dra én BSE CSV-fil inn i upload-området, eller klikk i upload-området og velg filen fra maskinen. Uploaden representerer ett scanresultat.
Åpne rapporten
Start fra høyreklikkmenyen i BSE for valgt node i treet.
Vent på analyse
Analyzer leser det innlastede scanresultatet og klargjør dashboards, risk scores og visninger.
Start med dashboard
Gå gjennom oppsummeringen før dere går videre til detaljvisninger.
Eksporter bare det dere trenger
Bruk filtre, sortering og current-view export for praktiske oppfølgingslister.
Tips
Bruk det nyeste ferdige scanresultatet for området dere gjennomgår. Gamle rapporter samsvarer ikke nødvendigvis med dagens SharePoint-rettigheter.
Dashboard og hovedskjerm
Dashboard er startpunktet etter at et scanresultat er åpnet. Det samler hovednavigasjon, scanmetadata, status chips, KPI cards og Access Risk Snapshot i én skjerm.
Bruk denne skjermen til å forstå størrelsen, scopet og risikoprofilen før detaljvisningene åpnes.
Splittede KPI-verdier
Topp-KPI-området skiller verdier som ofte vurderes ulikt:
Dashboard drilldowns
Noen dashboard-tiles kan brukes som snarveier til mer detaljerte visninger.
Klikk på tile med musen, eller bruk tastaturfokus og trykk Enter eller Space.
Toppknapper
Knappene øverst til høyre er globale handlinger for det innlastede scanresultatet.
Start bredt, og gå deretter ned i detaljene
Et BSE-scanresultat kan inneholde mange rader. Den enkleste måten å jobbe på er å starte med oppsummeringen og risikoprioriterte visninger, og deretter gå ned i brukere, grupper eller raw data bare når det trengs.
Start med oversikten
Sjekk størrelsen på scanresultatet, splittede external/guest-counts, splittede critical/high path-counts, object types, keyword rules og permission combinations.
Gå gjennom prioriterte stier
Identifiser filer og mapper som bør gjennomgås først.
Bruk Findings som handlinger
Bruk Findings som en handlingsliste for gjennomgang og oppfølging.
Forstå tilgang
Forstå hvem som har tilgang og hvordan tilgang er tildelt før noe endres.
Start med Top Risk paths
Top Risk paths er normalt den beste første detaljvisningen fordi den sorterer det innlastede scanresultatet rundt objektene med sterkest risikosignaler.
- Gå gjennom Critical- og High-objekter først.
- Bruk søk for å fokusere på en mappe, et stinøkkelord, en gruppe eller en bruker innenfor det scannede området.
- Sjekk risikosignalene før dere avgjør om tilgangen faktisk er feil.
- Eksporter den filtrerte visningen når dere trenger en gjennomgangsliste.
Bruk Findings som oppgaveliste
Findings samler viktige observasjoner i en praktisk liste. Dette er nyttig når resultatet skal gjennomgås av en eier, sikkerhetsteam, compliance-team eller administrator.
- Bruk Findings til å forklare hva som bør gjennomgås.
- Sorter eller søk for å fokusere på de mest relevante objektene.
- Eksporter visningen for å støtte opprydding eller dokumentasjon.
Risk levels og signaler
Analyzer gir relevante objekter en risk score for å hjelpe med prioritering. Scoren er et prioriteringshjelpemiddel, ikke en beslutning i seg selv.
Typiske signaler som kan øke risiko inkluderer eksterne brukere, gjesteidentiteter, delingslenker, direkte rettigheter, owner-level access, mange brukere eller grupper med tilgang, keyword-treff i fil- eller mappestier og uvanlige rettighetskombinasjoner.
Dashboardet viser også funn med handlingsrettede labels:Review first, Review soon, Review when relevant and Lower priorityDisse labelene oversetter tekniske risikosignaler til en praktisk rekkefølge for gjennomgang.
| Risk level | Score-intervall | Hvordan det skal leses |
|---|---|---|
| Critical | 90–100 | Review first. Disse objektene kombinerer vanligvis flere risikosignaler eller har svært sterke indikatorer. |
| High | 60–89 | Review soon. Disse objektene har tydelige signaler som bør kontrolleres. |
| Medium | 30–59 | Review when relevant. Disse objektene kan kreve oppmerksomhet avhengig av forretningskontekst. |
| Low | 0–29 | Vanligvis lavere prioritet, men fortsatt en del av det komplette tilgangsbildet. |
Husk
Critical eller High betyr ikke automatisk at tilgangen er feil. Noe tilgang kan være tilsiktet, godkjent og nødvendig. Gå gjennom konteksten før rettigheter endres.
Analyzer-visninger
Venstremenyen grupperer Analyzer i visninger for overview, access risk, users and groups og raw data. Hver visning er avgrenset til det innlastede scanresultatet.
Navigasjonsmeny
Navigasjonsmenyen er den raskeste måten å gå mellom summary-, risk-, user-, group- og data-visninger.
- Overview:Dashboard og Findings.
- Access risk:Top Risk paths, Path analysis og Permission combinations.
- Users and groups:Users/principals, User access, Groups, Group members, Group access og Group access chains.
- Data:Raw data.
| Visning | Brukes til |
|---|---|
| Dashboard | Rask oversikt over størrelsen på scanresultatet, splittede KPI-verdier, risk distribution, findings by severity, object types, keyword rules, dashboard drilldowns og viktige access signals. |
| Findings | Handlingsrettet liste over objekter i det innlastede scanresultatet som bør gjennomgås eller dokumenteres. |
| Top Risk paths | Filer, mapper og andre scannede objekter i det innlastede scanresultatet, prioritert etter risk score og risk indicators. |
| Path analysis | Gjennomgang av stier, objekttyper og path-level access information innenfor det innlastede scanresultatet. |
| Permission combinations | Rettighetsmønstre som gjentas på tvers av rapporten. Nyttig for å finne like tilgangsoppsett. |
| Users/principals | Oversikt over identiteter som finnes i det innlastede scanresultatet, inkludert brukere, grupper, gjester og delingslenke-identiteter. Denne visningen kan også åpnes fra dashboard-tilen External and guest principals. |
| User access | Velg en bruker eller principal og se matchende filer og mapper i det innlastede scanresultatet. |
| Groups | Gå gjennom grupper som finnes i det innlastede scanresultatet. |
| Group members | Gå gjennom medlemsinformasjon når den finnes i rapporten. |
| Group access | Velg en gruppe og se filer og mapper gruppen har tilgang til i det innlastede scanresultatet. |
| Group access chains | Gå gjennom hvordan gruppebasert tilgang henger sammen når chain-informasjon finnes i det innlastede scanresultatet. |
| Keyword rules dialog | Gå gjennom keyword rules brukt for dashboard-tall og keyword-relaterte funn. Den kan åpnes fra dashboard-tilen Keyword rules. |
| Raw data | Detaljerte kilderader, Object Type, RootGroupType og Analyzer-avledede felt for validering eller dypere analyse. |
Brukere, grupper og tilgang
Tilgang i SharePoint gis ofte gjennom grupper, direkte rettigheter og delingslenker. Bruk user- og group-visningene til å forstå hvordan tilgang når en fil eller mappe i det scannede området før dere bestemmer hva som skal endres.
User access
Velg en bruker eller principal for å liste filer og mapper som matcher identiteten i det innlastede scanresultatet. Dette er nyttig når dere må svare på «hva kan denne brukeren få tilgang til i dette scannede området?»
- Søk etter en bruker, gjest eller ekstern identitet.
- Gå gjennom filer og mapper knyttet til identiteten.
- Sjekk om tilgangen er direkte, gruppebasert eller lenkebasert når feltene er tilgjengelige.
Group access
Velg en gruppe for å liste filer og mapper gruppen har tilgang til i det innlastede scanresultatet. Dette er nyttig når tilgang hovedsakelig er gitt gjennom SharePoint-grupper eller Entra-grupper.
- Start med en gruppe som vises i en risikofylt sti eller et funn.
- Sjekk hvor gruppen vises på tvers av det innlastede scanresultatet.
- Bruk Group members når medlemsinformasjon er tilgjengelig og relevant.
Søk, sortering, rader og eksport
De fleste Analyzer-visninger kan filtreres, sorteres og eksporteres. Dette gjør det enklere å gå fra et detaljert scanresultat til en praktisk oppfølgingsliste.
Søk i en visning
Bruk søkefeltet til å avgrense radene som vises. Dette kan også brukes til å finne spesifikke objekttyper, som Site, Subsite, Channel eller Pages, når visningen inkluderer Object Type-feltet.
Sorter kolonner
Klikk på en kolonneoverskrift for å sortere tabellen. Klikk igjen for å snu sorteringen.
Kontroller sidestørrelse
Bruk Rows-velgeren for å kontrollere hvor mange rader som vises på gjeldende side.
Export current view
Eksporterer gjeldende visning med aktivt søk, valgt dropdown og tabellsortering. Eksporten er ikke begrenset til radene som er synlige på gjeldende side.
Eksportalternativer
| Eksporter | Hva den inneholder | Når den brukes |
|---|---|---|
| Export current view | Radene fra valgt visning i det innlastede scanresultatet, med gjeldende søk, dropdown-valg og sortering. | Bruk dette til praktiske gjennomgangslister, revisjonsoppfølging eller oppryddingsoppgaver for det scannede området. |
| Export original CSV | Original kilde-CSV nøyaktig slik den ble lastet inn. | Bruk dette når dere trenger å beholde, sende videre eller arkivere uendret kilderapport for det scannede området. |
| Raw data → Export current view | Raw data-visningen med Analyzer-avledede felt, filtrering og sortering. | Bruk dette til validering eller dypere teknisk analyse. |
Common columns and terms
Eksakte kolonner varierer per visning. Dette er de viktigste feltene å forstå ved gjennomgang av et Analyzer-resultat.
| Kolonne eller begrep | Betydning |
|---|---|
| RiskLevel | Risikokategorien: Critical, High, Medium eller Low. |
| RiskScore | Beregnet score som brukes til å prioritere gjennomgang. |
| Path | Fil- eller mappesti fra det innlastede BSE-scanresultatet. |
| Document Library | Dokumentbiblioteket knyttet til raden eller scan-konteksten når verdien finnes i scanresultatet. |
| Full Path | Full path-visning som brukes til å vise dokumentbibliotek og item path sammen når Analyzer har nok kildeinformasjon til å bygge den. |
| Object Type | SharePoint-objektklassifiseringen som er inkludert i BSE-scanresultatet når den er tilgjengelig. Dashboard kan oppsummere objekttyper som Site, Subsite, Channel og Pages. Bruk feltet til å skille mellom ulike objektklasser ved gjennomgang, filtrering eller eksport. |
| RootGroupType | Gruppeklassifiseringsinformasjon fra kildescan når den er tilgjengelig. Dette kan bidra til å forklare hvordan gruppebasert tilgang er representert, og støtter analyse av Group access chains. |
| Report scope | Det valgte SharePoint-området som ble scannet i BSE. Analyzer utvider ikke dette til andre områder, sites eller tenant. |
| File scan date | Tidsstempelet som viser når det innlastede BSE-scanresultatet ble opprettet. |
| Rule set | Aktivt analyse-regelsett som Analyzer bruker for det innlastede resultatet. |
| Domains | Konfigurerte interne domener som brukes til å skille interne identiteter fra eksterne brukere og gjester. |
| Principal | En bruker, gruppe, gjest, delingslenke eller annen identitet som finnes i det innlastede scanresultatet. |
| Role | Rettighetsrollen som vises i kilderapporten, for eksempel read, edit, contribute eller owner-level access, avhengig av SharePoint-oppsettet. |
| IsExternal | Indikerer at identiteten ser ut til å være utenfor de interne domain rules brukt av Analyzer. |
| IsGuest | Indikerer at identiteten ser ut til å være en gjesteidentitet, for eksempel når guest eller#EXT#oppdages for samme principal. |
| IsDirectPermission | Indikerer at tilgang ser ut til å være tildelt direkte, og ikke bare gjennom arvet gruppetilgang. |
| IsLinkPermission | Indikerer at tilgang ser ut til å komme fra en delingslenke. |
| PermissionCombinationId | Identifiserer en rettighetskombinasjon brukt i kilderapporten. Dette gjør det enklere å sammenligne like tilgangsmønstre. |
| KeywordHitCount | Antall keyword-treff funnet i fil- eller mappestien. |
| KeywordMatches | Keyword-termer som traff fil- eller mappestien. Dette betyr ikke at filinnhold ble scannet. |
| KeywordScore | Score-bidraget fra keyword-treff. |
| KeywordRuleIds | Sporbarhet for keyword rules som traff. Dette er hovedsakelig nyttig for support og revisjonsoppfølging. |
Praktiske tips
Start med prioriterte visninger
Begynn med Dashboard, Top Risk paths og Findings for det innlastede scanresultatet før Raw data brukes.
Vurder konteksten før tilgang endres
En høy score betyr «review first», ikke automatisk «remove access». Sjekk forretningskontekst og eierskap.
Bruk user- og group-visninger
Når en sti ser risikofylt ut, identifiser hvilke brukere og grupper som er involvert før dere bestemmer hva som skal endres.
Filtrer før eksport
Søk og sorter før eksport, slik at eksporten blir en fokusert oppfølgingsliste.
Behold originalrapporten
Eksporter eller arkiver original CSV hvis gjennomgangen trenger sporbarhet.
Scan området på nytt ved behov
Konfigurer eller kjør en ny scan for samme valgte område hvis rettigheter er endret siden rapporten ble opprettet.
Viktig
Analyzer hjelper med å identifisere og prioritere tilgangsrisiko i det innlastede scanresultatet. Endringer i rettigheter må fortsatt planlegges og utføres i relevante Microsoft 365- eller SharePoint-administrasjonsverktøy.
Ofte stilte spørsmål
Endrer Analyzer SharePoint-rettigheter?
Leser Analyzer innholdet i filer?
Kan Analyzer vise en hel SharePoint-installasjon eller tenant?
Hvordan gjennomgår jeg flere SharePoint-områder eller sites?
Hvorfor har en fil eller mappe høy score?
Betyr Critical eller High at tilgangen er feil?
Hvorfor ser jeg både eksterne brukere og gjester?
#EXT#oppdages. En ekstern identitet er ikke alltid en gjest.Hva betyr Object Type?
Hva er Group access chains?
Hva bør jeg eksportere?
Hvorfor samsvarer ikke resultatet med dagens SharePoint-rettigheter?
Trenger du hjelp til å tolke et scanresultat?
Hvis du har spørsmål om BSE Analyzer eller trenger hjelp til å tolke et scanresultat, kontakt Binera eller be om en gjennomgang.
