In den meisten von uns analysierten Umgebungen lässt sich ein erheblicher Teil der Postfachberechtigungen nicht durch Personen erklären, die derzeit dort beschäftigt sind.
Jeder einzelne davon ist ein Prüfungsbefund. Bei einigen handelt es sich um den aktiven Zugriff auf Daten durch Personen, die keinen Zugriff darauf haben sollten.
Zu Beginn jeder Einrichtung wird eine Umgebungsanalyse durchgeführt, die vollständig schreibgeschützt ist. Es werden keine Änderungen vorgenommen, bevor Sie diese genehmigt haben. Sie erhalten einen Bericht mit folgenden Informationen:
Die meisten Kunden empfinden diesen Bericht für sich genommen als nützlich.
Sie entscheiden, was passiert. Jede Änderung wird protokolliert und kann rückgängig gemacht werden. Nach der Bereinigung behält SharedConX den Status bei: Ein Benutzer, der aus einer Sicherheitsgruppe austritt, verliert automatisch die Berechtigung und die Outlook-Zuordnung. Es sammeln sich keine verwaisten Berechtigungen mehr an.
The change log records every permission modification with timestamp, trigger, and resulting state. When an auditor asks how access to a given mailbox is controlled, the answer is a group membership list and a complete history.