پیروی از بهترین شیوههای امنیتی Microsoft SharePoint برای محافظت از اطلاعات حساس سازمان شما و اطمینان از ایمن ماندن محیط SharePoint ضروری است.
SharePoint Online به تیمها کمک میکند تا بهطور مؤثر همکاری کنند، اسناد را به اشتراک بگذارند و پروژهها را مدیریت کنند. با این حال، بدون اقدامات امنیتی مناسب، اطلاعات حساس ذخیرهشده در SharePoint Online میتواند در معرض دسترسی غیرمجاز، نقض دادهها و تهدیدات سایبری دیگر قرار گیرد.
اینجاست که بهترین شیوههای امنیتی SharePoint وارد عمل میشوند. با پیروی از این دستورالعملها، میتوانید دادههای ارزشمند سازمان خود را محافظت کنید، از رعایت مقررات اطمینان حاصل کنید و همکاری تیمی خود را ایمن و محافظتشده نگه دارید.
در این پست وبلاگ، ما استراتژیها و گامهای اساسی را بررسی خواهیم کرد تا به شما کمک کنیم محیط سرور SharePoint خود را محافظت کنید و اطمینان حاصل کنید که فقط افراد مناسب به اطلاعات مناسب در زمان مناسب دسترسی دارند.
چه شما یک مدیر SharePoint، متخصص IT یا کاربر تجاری باشید، درک و اجرای این بهترین شیوهها برای حفظ یک فضای کاری ایمن و بهرهور کلیدی است.
بهترین شیوههای امنیتی SharePoint
پیادهسازی کنترلهای قوی مجوزها
استفاده مؤثر از مرکز مدیریت SharePoint
مدیریت اشتراکگذاری خارجی
محافظت از دادههای حساس
بازبینی منظم حقوق دسترسی
استفاده از ویژگیهای امنیتی SharePoint
پیکربندی تنظیمات امنیتی
آموزش کاربران در مورد بهترین شیوههای امنیتی
نظارت و حسابرسی
استفاده از Microsoft Secure Score
امنیت SharePoint Online چیست؟
امنیت SharePoint Online مجموعهای از تدابیر و شیوههایی است که برای محافظت از دادهها، کتابخانههای اسناد و جریانهای کاری در بستر پلتفرم SharePoint Online مایکروسافت (یک سرویس مبتنی بر ابر برای همکاری و مدیریت اسناد) به کار میرود.
این شامل مدیریت مجوزهای کاربری، اعمال کنترلهای دسترسی، امنیت انتقال دادهها و اطمینان از رعایت استانداردهای قانونی برای جلوگیری از درخواستهای دسترسی غیرمجاز، نقض دادهها و تهدیدات سایبری دیگر است.
امنیت سایت SharePoint برای چندین دلیل ضروری است:
محافظت از دادهها: اطمینان از اینکه اطلاعات حساس و محرمانه از دسترسی غیرمجاز محافظت میشوند.
رعایت مقررات: بسیاری از صنایع نیاز به رعایت الزامات قانونی دارند و ویژگیهای امنیتی SharePoint به رعایت این مقررات کمک میکند.
همکاری: با کنترلهای دسترسی ایمن، تیمها میتوانند بهطور مؤثر همکاری کنند بدون اینکه امنیت دادهها به خطر بیفتد.
پایداری کسبوکار: تدابیر امنیتی قوی به حفظ پایداری کسبوکار کمک میکنند با محافظت از یکپارچگی دادهها و در دسترس بودن آنها.
امنیت SharePoint چگونه عمل میکند؟
امنیت SharePoint با پیادهسازی ترکیبی از مجوزها، رمزگذاری و کنترلهای رعایت مقررات برای محافظت از دادهها و مدیریت دسترسی در محیط SharePoint عمل میکند.
در اینجا نحوه عملکرد آن آورده شده است:
احراز هویت کاربر
SharePoint با سیستمهای مدیریت هویت و دسترسی مانند Active Directory یکپارچه میشود تا هویت کاربران را قبل از اعطای دسترسی تأیید کند. این اطمینان میدهد که فقط افراد مجاز میتوانند وارد سیستم شوند.
همچنین، احراز هویت کاربر اطمینان میدهد که فقط کاربران مجاز قادر به دسترسی به SharePoint هستند. این کار از طریق مکانیزمهایی مانند احراز هویت چندعاملی (MFA) انجام میشود.
احراز هویت چندعاملی (MFA) نیاز به تأیید هویت از طریق روشهای اضافی مانند پیامک یا اپلیکیشن احراز هویت، علاوه بر رمز عبور، دارد. این یک لایه امنیتی اضافی ایجاد میکند.
مجوزها و کنترل دسترسی
امنیت سایت SharePoint از مدل مجوز دقیق استفاده میکند که در آن فقط مدیران یا مالکان سایت میتوانند حقوق خاصی را به گروههای SharePoint اختصاص دهند.
مدیریت مجوزها تعیین میکند که چه کسی میتواند اسناد را مشاهده، ویرایش یا حذف کند، فایلها و اطلاعات را در SharePoint به اشتراک بگذارد.
علاوه بر این، مجوزها میتوانند در سطوح مختلفی مانند سایت، کتابخانه، پوشه یا سند تنظیم شوند تا کنترل دقیقی بر دسترسی به محتوا فراهم شود.
رمزگذاری دادهها
SharePoint از رمزگذاری در حالت استراحت (دادههای ذخیرهشده) و در حال انتقال (دادههای در حال انتقال) استفاده میکند. این بدان معناست که دادهها از دسترسی غیرمجاز محافظت میشوند حتی اگر کسی آنها را رهگیری کند.
رمزگذاری اطمینان میدهد که دادهها حتی در صورت رهگیری توسط افراد غیرمجاز، قابل خواندن نباشند.
علاوه بر این، مایکروسافت از استانداردهای قوی رمزگذاری برای محافظت از دادههای مشتریان استفاده میکند تا اطمینان حاصل شود که اطلاعات شما ایمن است.
تنظیمات حسابرسی و رعایت مقررات
SharePoint امکانات حسابرسی را برای ردیابی فعالیتهای کاربران فراهم میکند، مانند اینکه چه کسی به فایلها و پوشهها دسترسی داشته یا آنها را ویرایش کرده است. این کمک میکند تا سازمانها الزامات صنعتی یا دولتی را رعایت کرده و به سرعت به حوادث امنیتی واکنش نشان دهند.
تنظیمات رعایت مقررات به سازمانها کمک میکند تا با الزامات قانونی مطابقت داشته باشند. SharePoint ویژگیهایی مانند سیاستهای نگهداری دادهها، گزارشهای حسابرسی و ابزارهای مدیریت اطلاعات را شامل میشود.
این ویژگیها اطمینان میدهند که دادهها به درستی مدیریت و دفع میشوند و ریسک جریمهها و تنبیهات عدم رعایت مقررات را کاهش میدهند.
گروههای امنیتی
SharePoint به مدیران این امکان را میدهد که گروههای امنیتی ایجاد و مدیریت کنند که میتوانند مجوزهای خاصی را دریافت کنند. این کار مدیریت دسترسی را برای تیمهای بزرگ راحتتر میکند، زیرا میتوان با اضافه یا حذف کردن کاربران از این گروهها، دسترسی را تنظیم کرد.
پیشگیری از از دست دادن دادهها (DLP)
SharePoint ویژگیهای DLP را برای شناسایی و محافظت از اطلاعات حساس، مانند شمارههای کارت اعتباری یا شمارههای تأمین اجتماعی، در اختیار دارد تا از اشتراکگذاری یا نشت تصادفی آنها جلوگیری کند.

10 روش برتر امنیتی برای SharePoint
در اینجا بهترین شیوهها برای امنیت SharePoint Online آورده شده است:
اجرای کنترلهای مجوز قوی
انتخاب صحیح مجوزهای SharePoint برای امنیت بسیار حیاتی است زیرا این تنظیمات تعیین میکند که کاربران چه اقداماتی روی سایتها، اسناد و منابع انجام دهند.
مدیریت نادرست این تنظیمات میتواند منجر به دسترسی غیرمجاز و نقض دادهها شود.
بهترین شیوهها برای اختصاص مجوزها:
استفاده از گروههای SharePoint: به جای اختصاص مجوز به کاربران فردی، باید گروههایی ایجاد کنید که نمایانگر نقشها یا دپارتمانهای مختلف باشند. این کار مدیریت را سادهتر کرده و احتمال اشتباه را کاهش میدهد.
اصل حداقل امتیاز: مالکان سایت باید به کاربران حداقل سطح دسترسی که برای انجام کارشان نیاز دارند، اختصاص دهند. باید از دادن دسترسیهای بیشتر از حد ضروری خودداری کنید که میتواند محتواهای حساس را در معرض خطر قرار دهد.
بازبینی منظم امنیت: باید به طور منظم مجوزها را بازبینی کنید تا اطمینان حاصل کنید که به روز بوده و با نقشها و مسئولیتهای فعلی کاربران هماهنگ هستند.
استفاده مؤثر از مرکز مدیریت SharePoint
مرکز مدیریت SharePoint ابزار اصلی برای مدیریت تنظیمات و پیکربندیهای SharePoint است.
این ابزار رابطی جامع برای نظارت بر امنیت و عملکرد محیط SharePoint شما فراهم میکند.
وظایف کلیدی در مرکز مدیریت:
سیاستهای امنیتی داخلی: مالکان سایت باید سیاستهایی را تنظیم و اجرا کنند که نحوه دسترسی و اشتراکگذاری دادهها در داخل سازمان را مشخص کند.
اشتراکگذاری خارجی: باید مدیریت کنید که چه کسی میتواند محتوا را خارج از سازمان شما به اشتراک بگذارد.
سیاستهای دسترسی مشروط: این سیاستها به حفاظت از منابع کمک میکنند و تنها تحت شرایط خاصی، مانند نیاز به یک اتصال شبکه ایمن یا احراز هویت چندعاملی، دسترسی میدهند.
مدیریت اشتراکگذاری خارجی
تنظیمات اشتراکگذاری خارجی در SharePoint امکان همکاری با شرکا، مشتریان و سایر کاربران خارجی را فراهم میآورد.
با این حال، این امر همچنین خطرات امنیتی بالقوه برای دادهها به همراه دارد.
استراتژیهای اشتراکگذاری خارجی امن:
محدود کردن قابلیتهای اشتراکگذاری: باید اشتراکگذاری خارجی سایتها را محدود کرده و از فعالسازی اشتراکگذاری ناشناس خودداری کنید.
نظارت بر دسترسی خارجی: باید از گزارشهای حسابرسی و ابزارهای نظارتی برای پیگیری دسترسی کاربران خارجی به سایتها و محتوای به اشتراک گذاشته شده استفاده کنید.
سیاستهای انقضای مهمان: باید تاریخ انقضای دسترسی مهمان را تنظیم کنید تا اطمینان حاصل شود که کاربران موقتی نمیتوانند به طور نامحدود به دادهها دسترسی داشته باشند.
محافظت از دادههای حساس
محافظت از محتوای حساس و محرمانه برای حفظ یکپارچگی و محرمانگی اطلاعات سازمان ضروری است.
SharePoint ابزارهای مختلفی برای کمک به ایمنسازی و شناسایی دادهها و محتوای حساس فراهم میکند.
پیشگیری از از دست دادن دادهها (DLP) و محافظت:
DLP: سیاستهای DLP کمک میکنند تا محتوای حساس مانند اطلاعات مالی یا شخصی شناسایی شده و از اشتراکگذاری نادرست آن جلوگیری شود.
برچسبگذاری و طبقهبندی: باید از ویژگیهای برچسبگذاری و طبقهبندی SharePoint برای علامتگذاری اسناد حساس استفاده کنید.
رمزگذاری و مدیریت حقوق: باید اطمینان حاصل کنید که محتوای حساس رمزگذاری شده است و از مدیریت حقوق برای کنترل نحوه دسترسی و اشتراکگذاری دادهها استفاده میکنید.
بازبینی منظم حقوق دسترسی
باید به طور منظم حقوق دسترسی را بازبینی کنید تا از امنیت محیط SharePoint اطمینان حاصل کنید.
این شامل بررسی این است که چه کسی به چه دادههایی دسترسی دارد و تنظیم مجوزها بر اساس نیاز است.
بررسیهای دسترسی:
بررسیهای فصلی: باید حداقل هر سه ماه یکبار بررسیهای دسترسی انجام دهید.
گزارشهای دسترسی: باید از ابزارهای گزارشگیری SharePoint برای ایجاد گزارشهای دسترسی استفاده کنید.
هشدارهای خودکار: باید هشدارهایی برای الگوهای دسترسی غیرمعمول مانند تلاشهای ناموفق زیاد برای ورود تنظیم کنید.
استفاده از ویژگیهای امنیتی SharePoint
SharePoint ویژگیهای مختلفی برای محافظت از دادهها و مدیریت دسترسی دارد. درک و استفاده مؤثر از این ویژگیها میتواند امنیت شما را به طور چشمگیری بهبود بخشد.
ویژگیهای امنیتی کلیدی:
وراثت مجوزها: به طور پیشفرض، مجوزها از سایتهای والدین به سایتهای فرزند منتقل میشود. اما در موارد خاص، میتوانید این وراثت را قطع کرده و مجوزهای منحصر به فرد تنظیم کنید.
گروههای امنیتی: باید از گروههای امنیتی برای مدیریت مجوزهای کاربران استفاده کنید.
گزارشهای حسابرسی: گزارشهای حسابرسی پیگیری فعالیتها و تغییرات در گروههای SharePoint هستند که ابزار مهمی برای نظارت و تحقیق در حوادث امنیتی به شمار میروند.
پیکربندی تنظیمات امنیتی
پیکربندی مناسب تنظیمات امنیتی SharePoint برای محافظت از دادههای شرکت ضروری است.
این شامل تنظیم و مدیریت سیاستها، گروهها و سطوح مجوز برای امنیت SharePoint است.
بهترین شیوهها برای تنظیمات امنیتی:
سطوح امنیتی و مجوزها: باید گروههای امنیتی ایجاد کرده و سطوح مجوز مناسب را به کاربران اختصاص دهید.
اجرای سیاستها: باید اطمینان حاصل کنید که سیاستهای امنیتی مانند سیاستهای رمز عبور و قوانین نگهداری دادهها در تمام سایتهای SharePoint به درستی اعمال میشوند.
امنیت سایت: باید به طور منظم تنظیمات امنیتی سایتها را مرور و بهروزرسانی کنید.
آموزش کاربران درباره بهترین شیوههای امنیتی
آموزش کاربران بخش بنیادی مدیریت امنیت SharePoint است.
شما باید اطمینان حاصل کنید که تمام کاربران از اهمیت امنیت آگاه بوده و بدانند چگونه دادهها را به طور مسئولانه مدیریت کنند.
مناطق کلیدی آموزش کاربران:
محافظت از دادهها: باید کاربران را درباره اهمیت محافظت از محتوای حساس و خطرات اشتراکگذاری نادرست دادهها آموزش دهید.
شناسایی فیشینگ و نرمافزارهای مخرب: باید کاربران را درباره چگونگی شناسایی تلاشهای فیشینگ و علائم نرمافزارهای مخرب آموزش دهید.
استفاده صحیح از ویژگیهای اشتراکگذاری: باید اطمینان حاصل کنید که کاربران میدانند چگونه از ویژگیهای اشتراکگذاری SharePoint بهطور امن استفاده کنند.
نظارت و حسابرسی
نظارت و حسابرسی مداوم برای حفظ امنیت محیط SharePoint ضروری است.
این شامل پیگیری فعالیتهای کاربران و الگوهای دسترسی برای شناسایی و پاسخ به تهدیدات امنیتی بالقوه است.
روشهای مؤثر نظارت و حسابرسی:
نظارت در زمان واقعی: باید از ابزارهای نظارت در زمان واقعی برای پیگیری فعالیتهای کاربران و دسترسی به دادههای حساس استفاده کنید.
گزارشهای حسابرسی: باید گزارشهای حسابرسی را به طور منظم مرور کنید.
پاسخ به حوادث: باید یک طرح پاسخ به حوادث برای مقابله سریع با هرگونه حادثه امنیتی تدوین و اجرا کنید.
استفاده از Microsoft Secure Score
Microsoft Secure Score در پورتال Microsoft 365 Defender محیط شما را اسکن کرده و به شما هشدار میدهد که چه تغییرات پیکربندی مطابق با استانداردهای امنیتی جدید است.
این ابزار همچنین بینشهایی درباره تهدیدات بالقوه، نحوه دفاع در برابر آنها و ویژگیهایی که میتوانند امنیت کلی را تقویت کنند، ارائه میدهد.
سوالات متداول بهترین شیوههای امنیتی SharePoint
چگونه میتوانم دادههای حساس را در SharePoint محافظت کنم؟
برای محافظت از دادههای حساس، از ویژگیهای DLP SharePoint استفاده کنید، تنظیمات امنیتی را برای محدود کردن دسترسی پیکربندی کرده و مجوزها را به طور منظم بازبینی و بهروزرسانی کنید.
چند وقت یکبار باید حقوق دسترسی SharePoint را بازبینی کنم؟
باید حداقل هر سه ماه یکبار حقوق دسترسی را بازبینی کنید، یا اگر سازمان شما با محتوای حساس سروکار دارد یا نرخ چرخش کارکنان بالاست، بیشتر از این زمان.
بهترین شیوهها برای اختصاص مجوزها در SharePoint چیست؟
مالکین کسبوکار باید از گروههای SharePoint برای اختصاص مجوز به جای افراد استفاده کرده و حداقل امتیاز لازم برای انجام وظایف کاربران را اختصاص دهند.
آیا میتوانم از اشتراکگذاری ناشناس در SharePoint جلوگیری کنم؟
بله، میتوانید از طریق مرکز مدیریت SharePoint اشتراکگذاری ناشناس را غیرفعال کنید تا تنها کاربران احراز هویتشده بتوانند به سایتهای SharePoint شما دسترسی داشته باشند.
چه ابزارهایی در SharePoint برای نظارت و حسابرسی موجود است؟
گزارشهای حسابرسی SharePoint همچنین ویژگیهای انطباق و ادغام با مرکز امنیت و انطباق را برای نظارت و حسابرسی فعالیتها فراهم میآورد.