この記事には以下の情報が含まれています。
スキャンとは何ですか?
スキャンとは、リソースの状態に対してポリシー評価を実行する行為のことです。この評価には、ポリシー内で設定されている場合、コンテンツのDLP/脅威スキャンが含まれる可能性があります。
小児超音波検査とは何ですか?
チャイルドスキャンとは、露出に寄与する関連リソースが変更された際に、既知のリソースを再処理するプロセスのことです。よくある例をいくつか挙げます。
-
ユーザーが、共有ドライブへのアクセス権を持つグループに追加されました。
-
グループ(および親グループ)は、新しいユーザーの露出状況を反映させるために、露出状況を更新する必要があります。
-
このケースでは、新しいユーザーが追加されるとポリシーが一致するため、共有ドライブ内の各リソースを再処理する必要があります。
-
-
フォルダが新しいフォルダに移動され、新しいアクセス許可が継承されます。
-
フォルダ内のすべてのファイルとフォルダの公開値を、新しい親の権限を反映するように更新する必要があります。
-
新しい一致がトリガーされるかどうかを確認するには、ポリシーに照らしてこれらを評価する必要があります。
-
-
フォルダのアクセス許可が変更/更新されました。
-
フォルダ内のすべてのファイルとフォルダについて、新しいアクセス権限を反映させるために、露出値を更新する必要があります。
-
新しい一致がトリガーされるかどうかを確認するには、ポリシーに照らしてこれらを評価する必要があります。
-
メリット
-
個々のリソースを対象としたイベントだけが、新たな暴露や潜在的なデータ漏洩につながる可能性があるわけではありません。 これらの間接的なリスクは、SaaSアプリのインターフェース上のリソースを見ても、必ずしも明らかではない場合があります。
-
エンドユーザーが子オブジェクト(ファイル/フォルダ)に変更を加えなくても、それらの公開情報が更新されます。したがって、更新されたリスクに関連するポリシーはより早期に評価され、顧客に対するコンプライアンスの適用範囲が向上します。

