Data/Locales/checks/hi/M365SharePointChecks.json
|
{ "_family": "M365SharePointChecks.json", "M365SPO-001": { "name": { "value": "बाहरी साझाकरण सेटिंग्स", "status": "machine-draft" }, "description": { "value": "SharePoint Online बाहरी साझाकरण सेटिंग्स नियंत्रित करती हैं कि संगठन के बाहर के उपयोगकर्ताओं के साथ सामग्री साझा की जा सकती है या नहीं और कैसे। अत्यधिक अनुमतिकारी साझाकरण सेटिंग्स, जैसे अनाम साझाकरण लिंक की अनुमति देना, अनियंत्रित डेटा उजागर होने का कारण बन सकती हैं और यह पता लगाना असंभव बना देती हैं कि किसने कॉर्पोरेट सामग्री तक पहुंच बनाई। डेटा अभिशासन बनाए रखने के लिए बाहरी साझाकरण को सत्यापित पहचान वाले प्रमाणित अतिथियों तक सीमित करना आवश्यक है।", "status": "machine-draft" }, "recommendedValue": { "value": "बाहरी साझाकरण मौजूदा अतिथियों तक या प्रमाणीकरण आवश्यक होने के साथ नए और मौजूदा अतिथियों तक सीमित हो; अनाम साझाकरण लिंक अक्षम हों", "status": "machine-draft" }, "remediationSteps": { "value": "SharePoint admin center साझाकरण सेटिंग्स पर जाएं और अपनी सहयोग आवश्यकताओं के आधार पर संगठन-स्तरीय साझाकरण को 'New and existing guests' या 'Existing guests only' पर कॉन्फ़िगर करें। अनाम पहुंच लिंक (Anyone links) अक्षम करें ताकि सभी बाहरी पहुंच के लिए प्रमाणीकरण आवश्यक हो और उसका पता लगाया जा सके। साइट-स्तरीय साझाकरण अधिभावी सेटिंग्स की समीक्षा करके सुनिश्चित करें कि किसी भी व्यक्तिगत साइट पर संगठनात्मक डिफ़ॉल्ट से अधिक अनुमतिकारी साझाकरण सेटिंग्स न हों।", "status": "machine-draft" } }, "M365SPO-002": { "name": { "value": "अतिथि पहुंच समाप्ति", "status": "machine-draft" }, "description": { "value": "समाप्ति नीति के बिना SharePoint और OneDrive सामग्री तक अतिथि पहुंच स्थायी बाहरी पहुंच की ओर ले जाती है जिसकी शायद ही कभी समीक्षा या निरस्तीकरण होता है। पूर्व पार्टनर, विक्रेता और सहयोगी व्यावसायिक संबंध समाप्त होने के लंबे समय बाद भी संवेदनशील कॉर्पोरेट सामग्री तक पहुंच बनाए रख सकते हैं। स्वचालित अतिथि पहुंच समाप्ति कॉन्फ़िगर करना सुनिश्चित करता है कि बाहरी साझाकरण समय-सीमित हो और उसके लिए आवधिक पुनः-प्राधिकरण आवश्यक हो।", "status": "machine-draft" }, "recommendedValue": { "value": "अतिथि पहुंच समाप्ति 30 से 90 दिनों पर सेट हो; साझाकरण लिंक 30 दिनों के भीतर समाप्त हों", "status": "machine-draft" }, "remediationSteps": { "value": "संगठनात्मक डेटा संवेदनशीलता आवश्यकताओं के आधार पर 30 से 90 दिनों के बाद अतिथि अनुमतियां स्वचालित रूप से समाप्त करने के लिए SharePoint admin center में अतिथि पहुंच समाप्ति नीति कॉन्फ़िगर करें। दीर्घकालिक पहुंच टोकन रोकने के लिए बाहरी साझाकरण लिंक के लिए साझाकरण लिंक समाप्ति को अधिकतम 30 दिनों पर सेट करें। सक्रिय बाहरी साझाकरण की लेखापरीक्षा करने और अब आवश्यक न रह गई पहुंच हटाने के लिए एक आवर्ती अतिथि पहुंच समीक्षा प्रक्रिया लागू करें।", "status": "machine-draft" } }, "M365SPO-003": { "name": { "value": "डिफ़ॉल्ट साझाकरण लिंक प्रकार", "status": "machine-draft" }, "description": { "value": "डिफ़ॉल्ट साझाकरण लिंक प्रकार यह निर्धारित करता है कि जब उपयोगकर्ता साझाकरण लिंक बनाते हैं तो प्रारंभिक अनुमति स्तर क्या होगा, और एक अनुमतिकारी डिफ़ॉल्ट आकस्मिक अति-साझाकरण की संभावना बढ़ा देता है। यदि डिफ़ॉल्ट 'Anyone' या 'Organization-wide' पर सेट है, तो उपयोगकर्ता अनजाने में संवेदनशील दस्तावेज़ इच्छित से अधिक व्यापक दर्शकों के साथ साझा कर सकते हैं। डिफ़ॉल्ट को 'Specific people' पर सेट करना सुनिश्चित करता है कि उपयोगकर्ता सचेत रूप से यह चुनें कि साझा की गई सामग्री तक किसे पहुंच मिले।", "status": "machine-draft" }, "recommendedValue": { "value": "डिफ़ॉल्ट साझाकरण लिंक प्रकार 'Specific people' पर 'View' अनुमति स्तर के साथ सेट हो", "status": "machine-draft" }, "remediationSteps": { "value": "SharePoint admin center में डिफ़ॉल्ट साझाकरण लिंक प्रकार को 'Specific people' पर सेट करें ताकि साझा करते समय उपयोगकर्ताओं को प्राप्तकर्ताओं को स्पष्ट रूप से निर्दिष्ट करना पड़े। साझा की गई सामग्री के लिए न्यूनतम-विशेषाधिकार दृष्टिकोण लागू करने के लिए डिफ़ॉल्ट लिंक अनुमति को 'Edit' के बजाय 'View' पर कॉन्फ़िगर करें। उपयोगकर्ताओं को साझाकरण लिंक प्रकारों के बीच अंतर और उनके साझाकरण परिदृश्य के लिए उपयुक्त सबसे प्रतिबंधात्मक लिंक प्रकार चुनने के महत्व के बारे में शिक्षित करें।", "status": "machine-draft" } }, "M365SPO-004": { "name": { "value": "साइट निर्माण प्रतिबंध", "status": "machine-draft" }, "description": { "value": "SharePoint Online में अप्रतिबंधित साइट निर्माण किसी भी उपयोगकर्ता को अभिशासन निगरानी के बिना नई साइट, टीमें और संबद्ध संसाधन बनाने की अनुमति देता है। अनियंत्रित साइट प्रसार असंगत सुरक्षा सेटिंग्स, अशासित डेटा भंडार, और वर्गीकरण तथा प्रतिधारण नीतियां लागू करने में कठिनाई की ओर ले जाता है। साइट निर्माण को अधिकृत कर्मियों तक सीमित करना या एक अनुमोदन कार्यप्रवाह आवश्यक बनाना निर्माण के बिंदु से ही उचित अभिशासन सुनिश्चित करता है।", "status": "machine-draft" }, "recommendedValue": { "value": "साइट निर्माण अधिकृत प्रशासकों तक सीमित हो या एक अनुमोदन प्रक्रिया के माध्यम से शासित हो; Microsoft 365 समूह निर्माण प्रतिबंधित हो", "status": "machine-draft" }, "remediationSteps": { "value": "उपयोगकर्ताओं द्वारा सीधे नई साइट बनाने की क्षमता अक्षम करके SharePoint admin center में स्व-सेवा साइट निर्माण प्रतिबंधित करें। एक साइट प्रावधानीकरण अनुरोध प्रक्रिया लागू करें जो निर्माण अनुरोधों को एक अनुमोदन कार्यप्रवाह के माध्यम से प्रवाहित करे और उपयुक्त वर्गीकरण, साझाकरण सेटिंग्स तथा स्वामित्व स्थापित करना सुनिश्चित करे। यदि स्व-सेवा निर्माण की अनुमति देनी ही हो, तो ऐसे डिफ़ॉल्ट संवेदनशीलता लेबल और साझाकरण नीतियां कॉन्फ़िगर करें जो नई बनाई गई साइटों पर स्वचालित रूप से लागू हों।", "status": "machine-draft" } }, "M365SPO-005": { "name": { "value": "DLP नीति कॉन्फ़िगरेशन", "status": "machine-draft" }, "description": { "value": "SharePoint Online और OneDrive में Data Loss Prevention नीतियां व्यक्तिगत रूप से पहचान योग्य जानकारी, वित्तीय डेटा और स्वास्थ्य रिकॉर्ड जैसी संवेदनशील जानकारी को अनुचित रूप से साझा होने से पहचानती और सुरक्षित करती हैं। DLP नीतियों के बिना, उपयोगकर्ता अनजाने में संवेदनशील डेटा वाले दस्तावेज़ बाहरी उपयोगकर्ताओं के साथ या अनिगरानी चैनलों के माध्यम से साझा कर सकते हैं। DLP नीतियां संवेदनशील डेटा उजागर होने की स्वचालित पहचान, उपयोगकर्ता अधिसूचना और अवरोधन प्रदान करती हैं।", "status": "machine-draft" }, "recommendedValue": { "value": "सभी विनियमित डेटा प्रकारों के लिए DLP नीतियां कॉन्फ़िगर हों, जिनमें संवेदनशील सामग्री के बाहरी साझाकरण के लिए उपयोगकर्ता अधिसूचनाएं और साझाकरण अवरोध शामिल हों", "status": "machine-draft" }, "remediationSteps": { "value": "SharePoint Online और OneDrive स्थानों को लक्षित करने वाली DLP नीतियां बनाएं जो आपकी नियामक आवश्यकताओं के अनुरूप संवेदनशील जानकारी प्रकारों, जैसे PII, PCI, या HIPAA डेटा, का पता लगाएं। संवेदनशील सामग्री का पता लगने पर उचित प्रबंधन के मार्गदर्शन के साथ उपयोगकर्ता अधिसूचनाएं प्रदर्शित करने और उच्च-संवेदनशीलता वाले डेटा वाले दस्तावेज़ों के बाहरी साझाकरण को अवरुद्ध करने के लिए नीति नियम कॉन्फ़िगर करें। नीति मेलों के बारे में अनुपालन टीम को सूचित करने के लिए घटना रिपोर्ट सक्षम करें और नीति सटीकता को ट्यून करने तथा मिथ्या सकारात्मक कम करने के लिए DLP गतिविधि रिपोर्टों की समीक्षा करें।", "status": "machine-draft" } } } |