Data/Locales/checks/ru/M365SharePointChecks.json

{
  "_family": "M365SharePointChecks.json",
  "M365SPO-001": {
    "name": { "value": "Параметры внешнего общего доступа", "status": "machine-draft" },
    "description": { "value": "Параметры внешнего общего доступа SharePoint Online определяют, можно ли и каким образом предоставлять содержимое пользователям за пределами организации. Чрезмерно разрешительные параметры общего доступа, например разрешение анонимных ссылок для общего доступа, могут привести к неконтролируемому раскрытию данных и сделать невозможным отслеживание того, кто получал доступ к корпоративному содержимому. Ограничение внешнего общего доступа только аутентифицированными гостями с подтверждёнными личностями необходимо для поддержания управления данными.", "status": "machine-draft" },
    "recommendedValue": { "value": "Внешний общий доступ ограничен существующими гостями или новыми и существующими гостями с обязательной аутентификацией; анонимные ссылки для общего доступа отключены.", "status": "machine-draft" },
    "remediationSteps": { "value": "Перейдите к параметрам общего доступа в центре администрирования SharePoint и настройте общий доступ на уровне организации на значение «Новые и существующие гости» или «Только существующие гости» в зависимости от требований к совместной работе. Отключите ссылки анонимного доступа (ссылки «Все»), чтобы весь внешний доступ требовал аутентификации и мог отслеживаться. Проверьте переопределения общего доступа на уровне сайтов, чтобы убедиться, что ни один отдельный сайт не имеет более разрешительных параметров общего доступа, чем значение организации по умолчанию.", "status": "machine-draft" }
  },
  "M365SPO-002": {
    "name": { "value": "Истечение срока гостевого доступа", "status": "machine-draft" },
    "description": { "value": "Гостевой доступ к содержимому SharePoint и OneDrive без политики истечения срока приводит к постоянному внешнему доступу, который редко пересматривается или отзывается. Бывшие партнёры, поставщики и участники совместной работы могут сохранять доступ к конфиденциальному корпоративному содержимому спустя долгое время после завершения деловых отношений. Настройка автоматического истечения срока гостевого доступа гарантирует, что внешний общий доступ ограничен по времени и требует периодической повторной авторизации.", "status": "machine-draft" },
    "recommendedValue": { "value": "Срок истечения гостевого доступа установлен на период от 30 до 90 дней; срок действия ссылок для общего доступа истекает в течение 30 дней.", "status": "machine-draft" },
    "remediationSteps": { "value": "Настройте политику истечения срока гостевого доступа в центре администрирования SharePoint так, чтобы разрешения гостей автоматически истекали через период от 30 до 90 дней в зависимости от требований к конфиденциальности данных организации. Установите срок действия ссылок для внешнего общего доступа не более 30 дней, чтобы предотвратить долгоживущие токены доступа. Внедрите повторяющийся процесс проверки гостевого доступа для аудита активного внешнего общего доступа и удаления доступа, который больше не нужен.", "status": "machine-draft" }
  },
  "M365SPO-003": {
    "name": { "value": "Тип ссылки для общего доступа по умолчанию", "status": "machine-draft" },
    "description": { "value": "Тип ссылки для общего доступа по умолчанию определяет исходный уровень разрешений при создании пользователями ссылок для общего доступа, и разрешительное значение по умолчанию повышает вероятность случайного избыточного предоставления доступа. Если по умолчанию установлено значение «Все» или «В масштабах организации», пользователи могут непреднамеренно предоставить доступ к конфиденциальным документам более широкой аудитории, чем предполагалось. Установка значения по умолчанию «Определённые люди» гарантирует, что пользователи осознанно выбирают, кто получает доступ к общему содержимому.", "status": "machine-draft" },
    "recommendedValue": { "value": "Тип ссылки для общего доступа по умолчанию установлен на «Определённые люди» с уровнем разрешений «Просмотр».", "status": "machine-draft" },
    "remediationSteps": { "value": "Установите тип ссылки для общего доступа по умолчанию на «Определённые люди» в центре администрирования SharePoint, чтобы пользователи явно указывали получателей при предоставлении доступа. Настройте разрешение по умолчанию для ссылки на «Просмотр», а не «Изменение», чтобы обеспечить подход наименьших привилегий к общему содержимому. Обучите пользователей различиям между типами ссылок для общего доступа и важности выбора наиболее ограничительного типа ссылки, подходящего для их сценария предоставления доступа.", "status": "machine-draft" }
  },
  "M365SPO-004": {
    "name": { "value": "Ограничения на создание сайтов", "status": "machine-draft" },
    "description": { "value": "Неограниченное создание сайтов в SharePoint Online позволяет любому пользователю создавать новые сайты, группы и связанные ресурсы без надзора со стороны управления. Неконтролируемое разрастание сайтов приводит к несогласованным параметрам безопасности, неуправляемым хранилищам данных и трудностям с применением политик классификации и хранения. Ограничение создания сайтов уполномоченными сотрудниками или требование рабочего процесса утверждения обеспечивает надлежащее управление с момента создания.", "status": "machine-draft" },
    "recommendedValue": { "value": "Создание сайтов ограничено уполномоченными администраторами или регулируется через процесс утверждения; создание групп Microsoft 365 ограничено.", "status": "machine-draft" },
    "remediationSteps": { "value": "Ограничьте самостоятельное создание сайтов в центре администрирования SharePoint, отключив возможность прямого создания пользователями новых сайтов. Внедрите процесс запроса на подготовку сайта, который направляет запросы на создание через рабочий процесс утверждения, обеспечивающий установление надлежащей классификации, параметров общего доступа и владения. Если самостоятельное создание должно быть разрешено, настройте метки конфиденциальности по умолчанию и политики общего доступа, которые автоматически применяются к вновь созданным сайтам.", "status": "machine-draft" }
  },
  "M365SPO-005": {
    "name": { "value": "Настройка политики DLP", "status": "machine-draft" },
    "description": { "value": "Политики предотвращения потери данных (DLP) в SharePoint Online и OneDrive обнаруживают и защищают конфиденциальную информацию, например персональные данные, финансовые данные и медицинские записи, от ненадлежащего предоставления. Без политик DLP пользователи могут непреднамеренно предоставить доступ к документам, содержащим конфиденциальные данные, внешним пользователям или через неконтролируемые каналы. Политики DLP обеспечивают автоматическое обнаружение, уведомление пользователей и блокировку раскрытия конфиденциальных данных.", "status": "machine-draft" },
    "recommendedValue": { "value": "Политики DLP настроены для всех регулируемых типов данных с уведомлениями пользователей и блокировкой внешнего предоставления конфиденциального содержимого.", "status": "machine-draft" },
    "remediationSteps": { "value": "Создайте политики DLP, нацеленные на расположения SharePoint Online и OneDrive, которые обнаруживают типы конфиденциальной информации, соответствующие вашим нормативным требованиям, например данные PII, PCI или HIPAA. Настройте правила политики для отображения уведомлений пользователям с рекомендациями по надлежащему обращению при обнаружении конфиденциального содержимого и блокировки внешнего предоставления доступа к документам, содержащим данные высокой конфиденциальности. Включите отчёты об инцидентах для уведомления группы по соответствию требованиям о срабатываниях политики и просматривайте отчёты об активности DLP для настройки точности политики и снижения числа ложных срабатываний.", "status": "machine-draft" }
  }
}