Blog IDECSI

4 évolutions produit majeures en 2021 pour la sécurité M365 | IDECSI

Rédigé par Caroline Bourgoin | Jan 3, 2022 4:43:00 PM

IDECSI revient sur les grandes nouveautés de 2021, pour démarrer cette nouvelle année.

La première plateforme de monitoring connectée avec les utilisateurs, s'est enrichie de 4 fonctions majeures pour la protection des données Microsoft 365 et des serveurs de fichier.

1. Revue de droits Microsoft 365

2. L'intégration des étiquettes Microsoft Information Protection

3. Remédiation automatisée

4. Une supervision simplifiée grâce à Permission Explorer

 

1. Revue de droits Microsoft 365

Le nouveau module revue de droits est désormais disponible dans la plateforme IDECSI. C’est une avancée majeure qui permet de lancer des campagnes de re-certification de données à grande échelle sur les droits, les accès, les partages et les configurations.

IDECSI a développé une méthodologie unique pour simplifier le lancement de campagnes de revue de droits : retrouvez l’infographie explicative.

Les coûts des campagnes de revue de droits sont réduits grâce à une automatisation des processus et une correction immédiate des collaborateurs.
La SNCF a d’ailleurs choisi la solution IDECSI pour mettre en place un processus de re-certification de millions de documents sur ses sites SharePoint, découvrez le retour d'expérience.

 

2. L’intégration des étiquettes Microsoft Information Protection (MIP)

La plateforme d'IDECSI collecte désormais les métadonnées des étiquettes de classification Microsoft Information Protection pour un suivi encore plus efficace des données sensibles.

Cette intégration offre 4 cas d'usage :

A. Donner de la visibilité aux utilisateurs sur leurs données sensibles



Les informations sur la sensibilité d’un document sont visibles des utilisateurs. Les utilisateurs peuvent ainsi repérer plus rapidement les données potentiellement sensibles et voir elles sont surexposées : partages externes, partages ‘company link’, nombre d’accès, permissions élevées.

B. Identifier les fichiers sensibles

Les équipes IT et sécurité peuvent identifier les fichiers sensibles, partagés et avoir une vue des permissions données sur l'ensemble du tenant monitoré.

C. Recevoir des alertes sur les fichiers classifiés

Les équipes sécurité ou IT sont informés en temps réel sur des opérations à risques inhérents des données sensibles, notamment les nouveaux partages, nouvelles permissions, accès, ...

D. Audit et supervision des données étiquetées sensibles

Un alerting temps réel peut être mis en place sur les changements à risque effectués par exemple par un administrateur concernant les fichiers avec des étiquettes de sensibilité via le tableau de bord Microsoft Office 365 Compliance.

IDECSI analyse l'objet de configuration stocké sur la configuration des étiquettes. L'objet est audité en permanence, tout changement ou tentative de compromission peut alors déclencher une alerte.

Il est également possible d’effectuer des audits ou des rapports sur toutes les activités d'étiquetage des fichiers effectués par les utilisateurs.

 

3. Remédiation automatisée

IDECSI s’est enrichi également d’une mécanique de remédiation automatisée par les utilisateurs.

Depuis l’interface MyDataSecurity, les utilisateurs peuvent gérer leurs données : désactiver des liens de partage externes, supprimer des accès illégitimes, revoir les membres d’une équipe Teams ou encore signaler des corrections aux équipes sécurité.
Le traitement de ces mises à jour de droits est centralisé et automatisé par la plateforme IDECSI.

La remédiation d’IDECSI tire parti de la connexion avec les utilisateurs et de l’alerting temps réel pour gérer automatiquement les accès, les droits, les partages et résoudre les évènements de sécurité.

 

4. Une supervision simplifiée grâce à Permission Explorer

Permission Explorer, intégré à la plateforme IDECSI, est le nouvel outil puissant de recherche et de supervision des opérations sur les environnements Microsoft 365 et les serveurs de fichiers.

Les équipes sécurité disposent d’un outil d’analyse avancée pour visualiser facilement l’exposition des données les plus sensibles : accès par un grand nombre d'utilisateurs internes ou externes (liens partagés, droits étendus ou permissifs) ou via les API.

Vous souhaitez en savoir plus sur les prochaines évolutions produits ? Retrouvez la Release Notes d’IDECSI
Vous souhaitez en savoir plus sur la solution IDECSI : Contactez un de nos experts