Du er her:
Gjestebrukertilgang: Organisasjonsomfattende ekstern standardtilgang for deling
Denne kontrollen angir den mest restriktive standarden for postsynlighet for alle eksterne brukere for organisasjonen, slik at ingen data deles som standard med mindre det er godkjent via delingsregler.
Navn på kontroll
Gjestebrukertilgang: Organisasjonsomfattende ekstern standardtilgang for deling
Anbefalt konfigurasjon
Innstillinger for deling>Organisasjonsomfattende standardinnstillinger for deling>Angi standard ekstern tilgang til Privat.
Oversikt over kontroll
Denne kontrollen angir den mest restriktive standarden for postsynlighet for alle eksterne brukere for organisasjonen, slik at ingen data deles som standard med mindre det er godkjent via delingsregler.
Sikkerhetsrisiko hvis ikke konfigurert
Når ekstern tilgang er satt til et felles nivå, kan alle ikke-godkjente gjester eller eksterne partnere vise eller endre poster de ikke eier, og omgå prinsippet om minst rettigheter.
Trusselscenarier
En anonym internettbruker går til en offentlig portal og viser en liste over alle interne kundekontakter eller kundestøttesaker fordi den underliggende objektdelingen ble holdt åpen for allmennheten.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Vedlikehold av tillatte eksterne standardinnstillinger fører til utilsiktet avsløring av sensitive data, noe som fører til potensielle juridiske forpliktelser og brudd på datapersonvernforskrifter.
Høyere risiko når
Hvis de organisasjonsomfattende standardinnstillingene for objekter som inneholder sensitive data (for eksempel økonomisk informasjon eller personlig identifiserbar informasjon), er satt til Felles lese eller skrive for det eksterne brukerfellesskapet.
Lav risiko når
Hvis firmaet allerede har implementert restriktive tillatelser på objektnivå som hindrer at eksterne profiler får tilgang til dataene selv om delingsmodellen er åpen.
Viktige punkter om virksomheten og integrasjonen
Å gå over til en privat delingsmodell krever en grundig revisjon av eksisterende forretningsprosesser for å sikre at legitime eksterne brukere fremdeles har de nødvendige delingsreglene på plass for å utføre arbeidet sitt.
Anbefalt rettelse
Gå til Innstillinger for deling i Oppsett, klikk på Rediger i delen Organisasjonsomfattende standardinnstillinger, og oppdater kolonnen Standard ekstern tilgang til Privat for alle relevante objekter.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer en privat ekstern delingsmodell som et grunnleggende sikkerhetskrav, som krever at all synlighet av eksterne data eksplisitt gis i stedet for å arves via brede standardinnstillinger.

