新聞中心

Oct 17, 2025
資安研討會
親愛的客戶,您好:
您有使用微軟 M365 (SharePoint Online、Teams、Exchange Online與OneDrive)嗎?
您有清查 M365 上的機敏資料嗎?知道存放哪些機敏資料嗎?
您有定期檢視 Teams/Channel 的成員與權限嗎?
您有定期檢視 Teams/Channel 的檔案分享嗎?是否有將機敏資料與外部人員分享呢?
您知道 M365 可以透過6種的資料分享方式輕易的將機敏資料外洩嗎?
清查 M365 上機敏資料與權限、成員與分享、紀錄雲端 M365 物件異動,並在勒索加密與資料竊取異常行為時發出告警與阻斷。歡迎參加 10月17日下午2點 M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會。

Microsoft Teams 優點與風險

優點 風險
• 透過訊息傳遞輕鬆溝通
• 語音與視訊會議
• 輕鬆分享與編輯資料
• 資料所有者 Data owners可以控制誰可以存取其資料
• 無法真正確定誰有權存取哪些檔案
• 權限/存取權限從未被撤銷
• 敏感資料暴露在內部與外部
• 不遵守法規所導致的責任風險

Microsoft Teams 結論

  • Microsoft 365 存在極高安全性風險,任何人都能透過網路存取
  • 使用者自行管理敏感資料的權限設定
  • IT 部門可授予額外權限
  • 檔案可同時進行內部與外部共享
  • 混亂隨之而來:IT 部門無法掌握權限狀態
  • 毫無干預手段

一、Lepide DSP 資料安全平台

分析 Windows AD、Microsoft 365、檔案伺服器與敏感資料、使用者行為與權限的變化。一切盡在一個可擴展、功能強大且簡單的解決方案中。
Lepide 支援地端 Windows File Server、Windows AD、Exchange、Sharepoint、DELL/EMC、NetApp、Nutanix、Nasuni 儲存設備與雲端 Entra ID、Office 365、MS Teams、Google G Suite 與 Amazon S3等。
Lepide 透過單一個地端 On Premise 部署的控制台保護地端與雲端的資料。

Lepide 資料安全平台架構主要功能:

稽核與報告 存取管理 資料分類 偵測威脅 權限管理
利用 Lepide Auditor 識別過度暴露的資料、發現錯誤設定並稽核變更,從而減少威脅面 透過 Lepide Trust 查看誰有權存取敏感性資料,發現存取權限過高的使用者,並管理資料存取權限 利用 Lepide Identify 識別最敏感的非結構化資料的位置,並在建立時對資料進行分類 利用 Lepide Detect 的異常偵測、警報、威脅模型與自動威脅回應功能偵測威脅並做出反應 利用 Lepide Protect撤銷Windows File Server上過多的權限與不活動的使用者,實現零信任

Active Directory 稽核

  • 追蹤 AD 中的所有修改(物件、基礎架構、容器、OU、GPO、使用者、電腦、群組、聯絡人、印表機和共用目錄)
  • 分析並追蹤權限的變化
  • 完全了解危險配置(非活動用戶、密碼設定為永不過期的用戶等)
  • 了解登入/登出行為,即時發出異常警報,自動應對暴力攻擊
  • 識別帳號鎖定的來源,提醒使用者更改密碼

檔案與目錄稽核

  • 追蹤與檔案的所有互動(存取、修改、刪除、複製事件等)
  • 分析目前/歷史權限,發現過多的權限,並監控權限變化
  • 透過開放共享識別向所有用戶開放 open shares 的資料,發現陳舊資料,補救過度配置的存取
  • 發現並分類敏感資料

威脅偵測與回應

  • 異常分析可以了解使用者/環境的正常行為,並在出現偏差時提醒您
  • 即時警報、預先定義威脅模型與威脅偵測工作流程,可讓您自動化威脅

M365 稽核

  • 全面了解 M365 中的使用者活動與敏感資料
  • 透過偵測內部與外部威脅來增強安全態勢
  • 透過詳細的 M365 報告簡化合規性稽核
  • 對 Teams 與 SharePoint 等協作工具的安全充滿信心

M365 Copilot 安全

  • 透過了解您的資料、權限與風險配置來減少您的 AI 威脅面
  • 在 M365 Copilot 中偵測高風險搜尋
  • 監控 Copilot 存取並識別具有 Copilot 存取權限的非活動使用者

二、tenfold IAM 身分與存取管理:輕鬆管理身份生命週期與資料存取

tendfold 提供功能齊全的 IAM 套件,無需無休止的設定,受到全球 2,000 多家組織的信賴。

tenfold for M365 主要功能:

  • 支援申請/核准建立 Microsoft 365 Teams
  • 支援申請/核准 新增成員至 Microsoft 365 Teams/Channel
  • 支援清查加入 Microsoft 365 Teams/Channel 成員
  • 清查並修改 Microsoft 365 Teams/Channel 成員權限
  • 支援清查 Microsoft 365 Teams/Channel 共享連結
  • 支援移除 M365 SharePoint/Teams 外部共享連結 external share link
  • 支援移除 M365 SharePoint/Teams 全組織 Organization Wide共享連結
身份生命週期自動化 自助存取請求
自動化 joiner-mover-leaver 流程,確保每個使用者都有正確的存取權限,同時節省寶貴的時間並保護關鍵資料 透過使用戶能夠請求與管理自己的存取許可權,消除服務台負擔,從而提高運營效率。節省寶貴的時間並保護關鍵資料
集中存取報告 主動用戶存取稽核
全面了解誰有權存取哪些資源(從本地伺服器到雲端資料),確保負責與法規遵循 進行自動存取審查以偵測並刪除不必要的權限,最大限度地降低資料外洩的風險
無縫地端整合 Microsoft 365 存取治理
tenfold 與您的 Microsoft 基礎架構完全整合,減少複雜性並簡化 Windows 環境中的存取治理 tenfold 與 Entra ID 與 Microsoft 365 等平台整合,輕鬆管理混合與純雲端環境
第三方應用程式支援 通用連接器與靈活的 REST API
利用對常用應用程式的開箱即用支援,可以快速簡單地將 tenfold 整合到您現有的技術堆疊中 使用我們的 REST API 擴充功能與自訂 tenfold 的功能以及匯入/匯出工具以滿足您組織的獨特需求
身份與存取管理不必花費大量資金。tenfold 提供三種授權來滿足您的IT需求。
Essentials 基本版 Essentials 365 基本版 Enterprise 企業版
使用我們全面的 IGA+DAG 工具集管理地端 Active Directory 網域與檔案伺服器中的存取 通過本地系統與 Microsoft 365 的無縫整合,在混合或雲優先環境中管理存取 將Groupware、Helpdesk 與其他常見的 workplace 應用程式與存取我們的整個無代碼外掛 no-code plugins 程式庫整合
• 全面的身份治理 IGA 工具集
• 完整的資料存取治理 DAG 平臺
• 自動化的到職/離職與生命週期工作流程
• 所有管理系統的存取審核
• 自助請求與密碼重置
• 支援 Active Directory 與檔案伺服器
• 全面的身份治理 IGA 工具集
• 完整的資料存取治理 DAG 平臺
• 自動化的到職/離職與生命週期工作流程
• 所有管理系統的存取審核
• 自助請求與密碼重置
• 支援 Active Directory 與檔案伺服器
• 適用於 Entra ID、Teams、SharePoint 與 OneDrive
• 全面的身份治理 IGA 工具集
• 完整的資料存取治理 DAG 平臺
• 自動化的到職/離職與生命週期工作流程
• 所有管理系統的存取審核
• 自助請求與密碼重置
• 支援Active Directory 與檔案伺服器
• 適用於 Entra ID、Teams、SharePoint 與 OneDrive
• 適用於 SAP ERP、HCL Notes、ITSM 等
• 通用連接器與靈活的 REST API
歡迎您的蒞臨指導。
會議時間:2025年10月17日 週五下午14:00-16:00
會議方式: MS Teams 網路視訊會議
聯絡人: Gina Kao 高碧真小姐
電話:2914-8001 分機 2227
報名方式: 請以電子郵件報名,索取連結參加。 (報名請按此)
                  無法參加,但對上述產品有規劃需求,請與我們聯絡。(請按此)

< 新聞中心