AI Data Engine でディレクトリを調査する
意図したよりも多くのユーザーに公開されているディレクトリを特定する必要がある場合は、アクセス許可でフィルタリングして、組織全体に公開されているフォルダーを見つけます。例えば、ダッシュボード上で公開されているディレクトリがフラグ付けされているのを確認したセキュリティ管理者は、組織全体でアクセス可能なすべてのディレクトリを特定し、読み取り権限と書き込み権限を持つユーザーを確認し、各スキャン後に新たな公開箇所を監視するポリシーを作成できます。
-
少なくとも1つのデータソースが接続され、スキャンを実行している必要があります。"データソースを接続する"を参照してください。
広く利用可能なディレクトリを探す
権限フィルターを使用して、本来のユーザー以外に公開されているディレクトリを特定します。
-
AI Data Engine の UI で「調査」を選択します。
-
「ディレクトリ」タブを選択します。
テーブルには、ディレクトリ名(完全パス)、データ コンテナ、ディレクトリの所有者、ディレクトリの種類、およびシステムが表示されます。
-
「フィルターを追加」を選択し、次に「オープン権限」を選択します。
-
フィルターを「組織に公開」に設定すると、組織全体でアクセス可能なディレクトリが表示されます。
結果テーブルが更新され、最終アクセス日時やアクセス権限の状態など、アクセス権限の条件に一致するディレクトリが表示されます。
利用可能なフィルターの完全なリストについては、"フィルターを操作する"を参照してください。
ディレクトリのアクセス許可を確認する
詳細パネルを開いてアクセス権限を持つユーザーを確認するには、ディレクトリの行を選択してください。
詳細パネルには、ディレクトリの種類、システム、ディレクトリの所有者、およびアクセス許可の概要(例:「組織に公開」)が表示されます。*アクセス許可の表示*を選択すると、ディレクトリへのアクセス権を持つ各ユーザーまたはグループの読み取りおよび書き込みアクセス権限の内訳が表示されます。
この情報を使用して、ポリシーを作成したり、ディレクトリの所有者にエスカレーションしたりする前に、アクセス レベルが意図的なものであるかどうかを確認してください。
調査結果をポリシーとして保存する
広くアクセス可能なディレクトリを特定するためにフィルタリングを行った後、その基準をポリシーとして保存し、各スキャンサイクル後に新たな露出がないか監視します。
-
権限フィルターを適用したら、フィルターツールバーの「ポリシーの作成」を選択します。
-
保険申込書にご記入ください。"ポリシーを作成します。"を参照してください。
ディレクトリ タブからフィルタリングされた結果をダウンロードするには、
を選択します。