Карточка Security Score на главной странице Admin Center помогает системным администраторам оценить и улучшить безопасность организации, предоставляя информацию о доступных функциях безопасности и лучших практиках.
USM Content
Показатель безопасности отражает текущее состояние конфигурации безопасности вашей организации на основе рекомендуемых практик и доступных функций безопасности. Более высокий балл свидетельствует об укреплении системы безопасности, а более низкий - об областях, требующих улучшения.
Как подсчитываются баллы?
Балл безопасности определяется путем присвоения взвешенных баллов различным политикам и настройкам в Центре администратора в зависимости от их важности и влияния на безопасность вашей организации. Эти политики и настройки сгруппированы в четыре ключевые категории:
- Управление идентификацией
- Управление доступом
- Безопасность и управление
- Расширенная защита данных
Каждая категория отражает важнейшие компоненты комплексной стратегии безопасности, помогая вам определить и решить конкретные задачи для укрепления общей конфигурации безопасности вашей организации. Подробную разбивку по баллам можно найти в таблице ниже:
| Capability | Description | Категория | Оценка |
|---|---|---|---|
| Единый вход в систему (SSO) или SAML | Защитите логины пользователей | Управление идентификацией | 20 |
| Интеграция с каталогами (Entra ID или Okta) | Обеспечьте согласованный контроль доступа во всей компании | Управление идентификацией | 15 |
| Безопасный обмен | Безопасный доступ к вашим предметам для внешних пользователей | Управление доступом | 15 |
Требуйте многофакторной аутентификации (MFA) для внешних сотрудников | Защитите свои элементы, чтобы внешние пользователи входили в систему с помощью MFA | Управление доступом | 10 |
Требование корпоративной учетной записи (SSO) для внешних сотрудников | Обеспечьте защиту элементов, чтобы внешние пользователи входили в систему с помощью SSO. | Управление доступом | 5 |
Настраиваемая продолжительность действия токена доступа к API | Убедитесь, что срок действия токенов доступа к API соответствует политике вашей компании. | Безопасность и управление | 10 |
Зафиксируйте, какие элементы могут быть опубликованы и какие пользователи могут получить к ним доступ | Безопасность и управление | 10 | |
Возможность отправки автоматических уведомлений и обновлений с домена вашей организации, чтобы повысить доверие к электронной почте и уменьшить количество писем, попадающих в папки со спамом. | Безопасность и управление | 5 | |
Предоставьте пользователям возможность внедрять в свои панели управления элементы управления, одобренные с точки зрения безопасности | Безопасность и управление | 5 | |
Контролируйте, кто может запускать и получать автоматические рабочие процессы в листе. | Безопасность и управление | 5 | |
Управление типами файлов, которые можно загружать в среду Smartsheet | Безопасность и управление | 5 | |
| Политики обработки данных * | Обеспечьте возможность сохранения или экспорта элементов | Расширенная защита данных | 15 |
| Отчет о событиях * | Отслеживайте действия пользователей в вашей среде Smartsheet. | Расширенная защита данных | 15 |
Установите срок действия содержимого и удалите устаревшие элементы с истекшим сроком хранения. | Расширенная защита данных | 10 |
* Эти политики являются частью Smartsheet Safeguard. Если Safeguard не включен в вашу подписку, эти полисы не повлияют на ваш счет. Чтобы узнать больше о Smartsheet Safeguard, обратитесь к своему менеджеру по работе с клиентами.
Повысьте свой рейтинг безопасности
Чтобы улучшить показатели безопасности, внедрите рекомендуемые политики безопасности, указанные в таблице выше. После включения этих политик они будут автоматически пополнять ваш рейтинг, повышая показатели безопасности и общий уровень защиты вашей организации.
Как выглядит хорошая оценка?
Оценка "хорошо" зависит от уникальных требований к безопасности и бизнес-потребностей вашей организации. Показатель безопасности служит руководством к действию, демонстрируя политики безопасности, которые могут помочь укрепить позиции вашей организации в области безопасности. Однако не все политики могут быть актуальны для вашего конкретного случая использования.
Вашей целью должно быть достижение наивысшего балла, соответствующего потребностям вашей организации и допустимому уровню риска. Достижение 100 % не всегда является необходимым, и решение должно приниматься совместно сотрудниками службы безопасности и заинтересованными сторонами бизнеса.
Передовой опыт и рекомендации
Поймите, что приемлемо в вашей компании
Показатель безопасности обеспечивает основу для оценки доступных средств контроля безопасности в Центре администратора. Это отправная точка для оценки того, насколько безопасны ваши пользователи, элементы и рабочие процессы. Достижение менее 100 % может быть приемлемым, исходя из профиля рисков и операционных приоритетов вашей компании.
Определите, какие данные важны, и определите, насколько вы терпимы к их передаче.
Smartsheet упрощает совместную работу, позволяя пользователям делиться своими элементами со всеми, у кого есть адрес электронной почты. Если вы предпочитаете ограничить совместный доступ только внутри своей организации, вы можете включить политику безопасного обмена и создать список разрешенных сотрудников.
Чтобы еще больше повысить уровень безопасности, вы можете активировать требование рабочих учетных записей с SSO и требование MFA для своих элементов. Эти политики гарантируют, что любой внешний сотрудник должен войти в Smartsheet с помощью SSO и MFA, прежде чем получит доступ к вашим элементам.