Esamina le directory in AI Data Engine
Quando devi identificare quali directory sono esposte a più utenti del previsto, filtra per autorizzazioni per trovare le cartelle aperte all'intera organizzazione. Ad esempio, un amministratore della sicurezza che vede le directory esposte segnalate nella dashboard può trovare tutte le directory con accesso a livello di organizzazione, verificare chi dispone delle autorizzazioni di lettura e scrittura e creare una policy per monitorare nuove esposizioni dopo ogni scansione.
-
Almeno una sorgente dati deve essere connessa e in fase di scansione. Fai riferimento a "Connetti una origine dati".
Trova directory ampiamente accessibili
Utilizza i filtri delle autorizzazioni per identificare le directory aperte oltre il pubblico previsto.
-
Dall'interfaccia di AI Data Engine, seleziona Indagine.
-
Seleziona la scheda Directories.
La tabella visualizza il nome della directory (full path), il container di dati, il proprietario della directory, il tipo di directory e il sistema.
-
Seleziona Aggiungi filtro, quindi seleziona Apri autorizzazioni.
-
Imposta il filtro su Open to organization per visualizzare le directory accessibili a tutta l'organizzazione.
La tabella dei risultati si aggiorna per mostrare le directory che corrispondono ai criteri di autorizzazione, inclusa la data dell'ultimo accesso e lo stato delle autorizzazioni.
Per un elenco completo dei filtri disponibili, fai riferimento a "Lavora con i filtri".
Rivedi i permessi della directory
Seleziona una riga della directory per aprire il pannello dei dettagli e verificare chi ha accesso.
Il pannello dei dettagli mostra il tipo di directory, il sistema, il proprietario della directory e un riepilogo delle autorizzazioni (ad esempio, "Aperto all'organizzazione"). Seleziona Visualizza autorizzazioni per visualizzare un dettaglio dell'accesso in lettura e scrittura per ciascun utente o gruppo con accesso alla directory.
Utilizza queste informazioni per verificare se il livello di accesso è intenzionale prima di creare una policy o inoltrare la richiesta al proprietario della directory.
Salva i risultati come policy
Dopo aver filtrato per identificare le directory ampiamente accessibili, salva i criteri come policy per monitorare nuove esposizioni dopo ogni ciclo di scansione.
-
Dopo aver applicato i filtri di autorizzazione, seleziona Crea policy nella barra degli strumenti dei filtri.
-
Compila il modulo di policy. Fai riferimento a "Crea una policy".
Per scaricare i risultati filtrati dalla scheda Directory, seleziona
.