Untersuchung von Verzeichnissen in AI Data Engine
Wenn ermittelt werden muss, welche Verzeichnisse mehr Benutzern zugänglich sind als beabsichtigt, kann nach Berechtigungen gefiltert werden, um Ordner zu finden, die für die gesamte Organisation geöffnet sind. Beispielsweise kann ein Sicherheitsadministrator, der auf dem Dashboard als offengelegt markierte Verzeichnisse sieht, alle Verzeichnisse mit organisationsweitem Zugriff ermitteln, prüfen, wer über Lese- und Schreibberechtigungen verfügt, und eine Richtlinie erstellen, um nach jedem Scan neue Offenlegungen zu überwachen.
-
Mindestens eine Datenquelle muss verbunden sein und scannen. Informationen hierzu sind in "Herstellen einer Verbindung mit einer Datenquelle" enthalten.
Allgemein zugängliche Verzeichnisse finden
Berechtigungsfilter dienen dazu, Verzeichnisse zu identifizieren, die über die beabsichtigte Zielgruppe hinaus zugänglich sind.
-
Wählen Sie in der AI Data Engine Benutzeroberfläche die Option Investigation aus.
-
Die Registerkarte Verzeichnisse ist auszuwählen.
Die Tabelle zeigt Verzeichnisname (vollständiger Pfad), Datencontainer, Verzeichniseigentümer, Verzeichnistyp und System an.
-
Filter hinzufügen und anschließend Berechtigungen öffnen auswählen.
-
Der Filter ist auf Open to organization festzulegen, damit organisationsweit zugängliche Verzeichnisse angezeigt werden.
Die Ergebnistabelle wird aktualisiert und zeigt Verzeichnisse an, die den Berechtigungskriterien entsprechen, einschließlich des Datums des letzten Zugriffs und des Berechtigungsstatus.
Eine vollständige Liste der verfügbaren Filter ist unter "Arbeiten mit Filtern" verfügbar.
Überprüfung der Verzeichnisberechtigungen
Durch Auswahl einer Verzeichniszeile lässt sich das Detailfenster öffnen und überprüfen, wer Zugriff hat.
Im Detailbereich werden Verzeichnistyp, System, Verzeichnisinhaber und eine Berechtigungsübersicht angezeigt (z. B. „Für Organisation geöffnet“). Mit Berechtigungen anzeigen wird eine Aufschlüsselung der Lese- und Schreibzugriffe für jeden Benutzer oder jede Gruppe mit Zugriff auf das Verzeichnis angezeigt.
Diese Informationen dienen zur Bestätigung, ob die Zugangsstufe beabsichtigt ist, bevor eine Richtlinie erstellt oder an den Verzeichnisinhaber eskaliert wird.
Ergebnisse als Richtlinie speichern
Nach dem Filtern zur Identifizierung allgemein zugänglicher Verzeichnisse werden die Kriterien als Richtlinie gespeichert, um nach jedem Scanzyklus neue Gefährdungen zu überwachen.
-
Nachdem Ihre Berechtigungsfilter angewendet wurden, wählen Sie in der Filter-Symbolleiste Create policy aus.
-
Das Richtlinienformular ist auszufüllen. Verweis auf "Erstellung einer Richtlinie".
Zum Herunterladen der gefilterten Ergebnisse auf der Registerkarte „Verzeichnisse“ wählen Sie
.