Äntligen!!!
En funktion för Azure Rights Management (RMS) som vi länge väntat på lanserades i natt för den europeiska marknaden.
En funktion som gör att RMS inte bara blir en säkerhetsfunktion som skyddar känslig data utan nu också ger våra användare ett ytterligare mervärde!
Azure RMS Document Tracking Portal är nu lanserat även för den europeiska marknaden. Portalen har funnits en tid men varit begränsad till bl.a. nord Amerika.
Vad är nu då detta?
RMS oavsett tidigare AD RMS -version eller Azure RMS har alltid gett möjligheten att ha en central loggning på organisationens krypterade information. Allt ifrån vilka som använder RMS till vem som konsumerarar eller försöker konsumera RMS skyddad data och från vilken enhet. Den centrala loggningen har dock enbart varit tillgänglig för administratörerna av tjänsten och inte varit tillgänglig för slutanvändarna.
Med Azure RMS Document Tracking Portal kan även slutanvändare (den som krypterar informationen) få total kontroll på sin information.
Användaren kan nu se
- vem/vilka som har dekrypterat information
- vem/vilka som har försökt att dekryptera den men som saknat rättigheter eller misslyckats
- när i tiden och hur många gånger någon öppnat ett skyddat dokument eller en krypterad fil.
- Var ifrån i världen någon tagit del av eller försökt ta del av RMS skyddad information
Användaren kan även när som helst välja att återkalla tillgången till den RMS skyddade filen.
Den här möjligheten höjer säkerheten där verksamheten nu kan få kontroll på sin känsliga information och även återkalla tillgången till den utan att blanda in IT.
Funktionen ger även ett mervärde för slutanvändaren med dess spårbarhet.
Genom att kunna spåra vilka som öppnat en RMS skyddad fil får vi kontroll över vilka som har tagit del av viss information och när de gjorde detta.
Möjligheten att se vilka som försökt få tillgång till information men saknat rättigheter ger även möjlighet för att korrigera rättigheter om det är en person som faktiskt skall ha tillgång till informationen.
Portalen nås via adressen: portal.azurerms.com
Alternativt bara genom att högerklicka på en RMS skyddad fil och välja ”Track Usage” vilket tar dig direkt till information om den aktuella filen
Namnet Document Tracking Portal är lite missvisande då den även redovisar övriga filtyper som är RMS skyddade.
Exempel för ett Exceldokument
Väl inne i portalen får användaren en bra översikt över den aktuella filen och kan enkelt se all aktivitet i olika vyer baserat på tid eller var i världen det varit aktivitet. Om det verkar suspekt eller om användaren av andra anledningar har behov kan den själv dra tillbaka all tillgång till den RMS skyddade filen. Det här gäller oavsett var filen befinner sig, allt ifrån om den ligger på en Dropbox någonstans eller har blivit utbränd på en DVD skiva!
I nuläget kan användaren enbart dra tillbaka all tillgång till filen från den här portalen och kan inte plocka bort rättigheterna för en enstaka användare. Den här möjligheten går där emot att designa via Azure AD premium och en del andra lösningar. Återkom till mig eller någon av mina kollegor på Onevinn för att skräddarsy en lösning för just er verksamhet.
Pingback: Nyheter från RMS produktgrupp | IT-Säkerhetsguiden
Pingback: Logg och statistik över ditt informationsskydd | IT-Säkerhetsguiden