Full analyse av SharePoint-tilganger – etter nattlig BSE-scan
BSE Analyzer er analyseflaten for scanresultater fra Binera SharePoint Explorer. BSE scanner valgt område i SharePoint som en nattlig bakgrunnsjobb. Når scannen er ferdig, får brukeren en e-post med lenke til Analyzer, hvor resultatet åpnes automatisk og presenteres som prioriterte funn, risikoområder, eksterne tilganger, grupper, delingslenker og rettighetskombinasjoner.
Slik fungerer BSE og Analyzer sammen
Bla i SharePoint-strukturen og velg dokumentbiblioteket, mappen eller området som skal kontrolleres.
Finn området i BSE
Bla i SharePoint-strukturen og velg dokument biblioteket, mappen eller området som skal kontrolleres.
Kjør rekursiv scan
BSE samler rettighetsdata på tvers av mapper og undernivåer, slik at avvik lenger ned i strukturen blir med.
Nattlig bakgrunnsjobb
Av hensyn til ytelse kjøres scannen som en nattlig jobb, slik at større strukturer kan analyseres uten å belaste løsningen i arbeidstiden.
E-post til bruker
Når scannen er ferdig, får brukeren en e-post med lenke til scanresultatet og analysen.
Analyse i Analyzer
Analyzer åpner resultatet automatisk og viser funn, risiko og områder som bør følges opp.
Fra rå rettighetsdata til konkrete funn
Store SharePoint-biblioteker kan inneholde mange mapper, filer, grupper, brukere og delingsmekanismer. Selv når dataene er samlet inn, kan det være krevende å se hva som faktisk bør prioriteres.
BSE Analyzer gjør scanresultatet mer handlingsrettet. I stedet for å lese rådata manuelt, får dere en strukturert analyse av hvilke stier, brukere, grupper og rettighetskombinasjoner som bør undersøkes først.
Resultatet er et bedre grunnlag for opprydding, internkontroll, revisjon og dialog med eiere av SharePoint-områdene.
Analyzer bygger på SharePoint-rettighetene
BSE Analyzer gir mest verdi når dere først har kartlagt hvordan rettighetene faktisk er satt i SharePoint. Mange av funnene handler om egne rettigheter, brutt arv, eksterne tilganger, grupper og delingsmekanismer som kan være vanskelige å oppdage manuelt.
Derfor henger Analyzer tett sammen med Binera SharePoint Explorer. Explorer gjør avvikene synlige og samler rettighetsdata gjennom scan. Analyzer gjør deretter resultatet enklere å forstå, prioritere og følge opp.
Typisk rekkefølge
- Forstå hvor SharePoint-rettigheter kan avvike fra strukturen
- Bruk BSE til å se mapper, filer, brukere og grupper
- Kjør scan av områder som bør kontrolleres nærmere
- Åpne resultatet i BSE Analyzer
- Prioriter funn for opprydding, internkontroll og revisjon
Hva BSE Analyzer hjelper dere å se
Prioriterte funn
Få en samlet oversikt over forhold som bør vurderes først, i stedet for å starte med manuell gjennomgang av hele datasettet.
Stier med høy risiko
Se hvilke mapper og filer som har høyest risiko basert på eksponering, direkte tilganger, delingslenker, gjester og uvanlige kombinasjoner.
Brukere og prinsipaler
Analyser hvem som har tilgang, hvor tilgangene gjelder, og hvilke brukere eller prinsipaler som går igjen på tvers av strukturen.
Grupper og medlemskap
Få bedre oversikt over gruppebasert tilgang og hvordan grupper bidrar til faktisk tilgang i SharePoint-strukturen.
Eksterne brukere og gjester
Identifiser områder hvor eksterne identiteter, gjester eller avvikende e-postdomener bør vurderes nærmere.
Delingslenker
Se hvor tilgang kan være gitt gjennom lenker, og bruk dette som grunnlag for opprydding og risikovurdering.
Rettighetskombinasjoner
Finn kombinasjoner av rettigheter som skiller seg ut, og se hvor samme kombinasjon dukker opp flere steder.
Eksport og oppfølging
Bruk analysen som grunnlag for videre oppfølging, rapportering, revisjon eller dialog med eiere av innholdet.
BSE og Analyzer har ulike roller
BSE er stedet der dere finner området, ser rettigheter direkte fra SharePoint og starter den rekursive scannen. Analyzer er stedet der scanresultatet blir analysert og prioritert.
Sammen gir de en komplett kjede fra innsyn til analyse og oppfølging.
BSE
- Bla i SharePoint-strukturen
- Se rettigheter hentet fra SharePoint
- Finne mapper og filer med egne rettigheter
- Starte rekursiv scan av valgt område
- Kjøre scannen som nattlig bakgrunnsjobb
BSE Analyzer
- Åpne scanresultatet fra e-postlenken
- Analysere stier, brukere og grupper
- Synliggjøre eksterne tilganger og delingslenker
- Prioritere funn og risikoområder
- Gi grunnlag for opprydding og revisjon
Tilgang til analyse via scanlenke
Når en scan er ferdig, sendes brukeren til Analyzer fra en lenke i e-posten. Analyzer-versjonen for brukere er laget for å åpnes fra BSE sin scanflyt, ikke som et åpent opplastingsverktøy for tilfeldige filer.
Dette gjør brukerreisen enkel: brukeren starter eller bestiller scan i BSE, mottar e-post når resultatet er klart, og åpner analysen direkte.
Praktisk for både bruker og IT
Brukeren slipper å laste ned, lagre og laste opp filer manuelt. Samtidig kan dere skille mellom brukerrettet analyse fra e-post og interne/supportrettede verktøy for manuell håndtering ved behov.
Når passer BSE Analyzer?
Internkontroll
Få bedre dokumentasjon på hvilke områder som er kontrollert og hvilke funn som bør følges opp.
Opprydding
Finn unike rettigheter, gamle unntak og områder der tilgangsmodellen bør ryddes opp.
Revisjon
Bruk analysen som grunnlag for revisjon, kontrollspørsmål og videre dokumentasjon.
Ekstern deling
Identifiser gjester, eksterne identiteter og delingslenker som bør vurderes nærmere.
Dette er ikke bare en eksport
Scanresultatet kan ha et teknisk filformat i bunn, men for brukeren er verdien analysen. BSE Analyzer gjør resultatet forståelig, prioriterer funnene og gir et bedre beslutningsgrunnlag enn en manuell gjennomgang av rådata.
Derfor bør Analyzer brukes som en del av den samlede BSE-reisen: først innsyn i SharePoint, deretter nattlig scan, så ferdig analyse og oppfølging.
Vil dere se en scan analysert i Analyzer?
Book en kort gjennomgang, eller test flyten i demoen for å se hvordan BSE og Analyzer fungerer sammen.
