SharePoint是什么软件?
SharePoint是微软旗下内容管理平台,与 Office一样,微软也提供了两个版本的 SharePoint。一种是基于云的 SharePoint Online,另一种是托管在本地的 SharePoint Server。虽然 SharePoint Online 是推荐给组织的解决方案,但对于那些希望朝着更加自治的基础结构方向发展的用户来说,SharePoint Server 仍然是受支持的产品。
Microsoft SharePoint Online是被使用最广泛的内容管理平台之一。但令人担忧的是,最近几年我们发现大部分攻击者可以滥用 SharePoint Online 和 OneDrive for Business 中的某项功能来加密您的所有文件并以此来勒索赎金。

SharePoint Online
据观察发现可能存在潜在的漏洞是文件版本控制功能,可在SharePoint Online和OneDrive for Business网站上使用。该功能可以允许用户立即将任何文档恢复到以前的版本。但是,此功能可能会被攻击者利用。
- 一、文件版本控制如何容易受到攻击?
SharePoint Online和OneDrive for Business中的文件存储在列表和文档库中。每个文档库都有一个设置,可以在其中配置保存版本的数量。出现潜在漏洞是因为修改版本控制不需要管理权限。任何具有站点管理权限的用户都可以修改可以存储的版本数。

- 安全漏洞
与其他攻击一样,第一步是获得访问权限,这可以通过使用窃取的凭据或诱骗用户通过 OAuth应用程序提供所需的访问权限来完成。一旦威胁者设法访问网站所有者的帐户,他们就可以将版本数量修改为低至两个。此次变更后,SharePoint Online 和 OneDrive for Business 将只保留最后两个版本。然后,威胁行为者可以对文件进行两次修改并对其进行加密,从而确保从Microsoft365 生态系统中删除所有合法更改。
- 二、确保您的数据免受勒索软件攻击
我们不可能始终阻止所有的网络攻击,因为攻击者只需用户的一个小失误或网络漏洞就可以对您的数据造成严重破坏。抵御网络攻击的最佳防御措施是备份您的所有数据。
即使恶意软件减少了文件版本的数量或加密了您网站上的所有文件,ManageEngine RecoveryManager Plus 解决方案也可以备份您的 Microsoft 365 环境的所有文件,让您可以将所有SharePoint Online和OneDrive for Business网站还原到一个恶意软件攻击之前的时间点。RecoveryManager Plus具有增量备份、粒度和完整还原、可修改的保留策略和多种存储介质,可以确保您的SharePoint Online和OneDrive for Business站点免受任何恶意软件攻击。

RecoveryManager Plus
RecoveryManager Plus不仅可以帮助您保护Microsoft 365数据,还可以帮助您保护所有其他应用程序的数据,例如 Active Directory、Azure Active Directory、Google Workspace 和本地 Exchange。想了解关于RecoveryManager Plus产品的详细功能信息。
近期,微软详细介绍了 SharePoint Server 的一些新功能以及下一步的计划。

首先,微软提供了 SharePoint Server 订阅版 (SE) 的一些详细信息,该版本于 2021 年 7 月进入公共预览版,并于 2021 年 11 月正式发布。它使组织能够频繁地接收新功能,而不是等待发布 SharePoint Server 的下一个主要版本。
展望未来,微软将以功能更新的形式向 SharePoint Server SE 推出新体验。这种方法背后的想法是为发布节奏引入可预测性。每年仅发布两个功能更新,并且将使用版本命名来表示在哪半年发布了更新。示例包括版本 22H2、23H1 等。它们将作为每月公开更新的一部分发布,并会在随后的更新中汇总。
为了错开推出时间并让组织有时间测试更新并培训员工了解新功能,微软还推出了两个频道:标准发布和早期发布。以下是微软对它们的描述:
“将有两个功能发布频道:标准发布和早期发布。作为这项工作的一部分,客户将能够选择最适合其组织的发布频道。大多数新功能体验将首先引入到早期发布频道,尽管由于技术限制,一些新功能体验可能会直接引入标准发布频道。一旦新功能体验准备好供所有客户默认使用,它将移至标准发布频道。”
除此之外,微软还宣布,SharePoint Server SE 的第一个功能更新现在通过 9 月的每月更新推出,即版本 22H2。它包括以下功能:
- 反恶意软件扫描接口 (AMSI)
- 现代列表和 DocLibs
- “复制”和“移动”增强功能
- 列格式增强
- 批量编辑
- 按钮 web 部件
- 在现代自助服务网站创建窗格中选择默认网站语言
新的 SharePoint RESTful ListData.svc 实施
微软也没有忽略旧的、受支持的 SharePoint 版本。SharePoint 2013 工作流即将获得名为 SharePoint Workflow Manager 的新工具。这是服务总线和 Microsoft Workflow Manager 的替代品,旨在与 SharePoint Server 环境集成。它将于今年晚些时候上市。
IT之家获悉,使用旧版 SharePoint 的客户还将收到新的通知体验,当他们的产品支持结束时通知客户,并为他们提供迁移策略指导。这适用于 SharePoint 2013、2016 和 2019,其中第一个产品的生命周期将于 2023 年 4 月 11 日结束。
最后,微软宣布 SharePoint Server 技术采用计划 (TAP) 现在正在接受提名。它允许各种客户、独立软件供应商 (ISV) 和顾问访问预发布版本的 SharePoint Server,以便在他们自己的环境中进行测试和部署,同时还有助于塑造产品的未来。
文章标题:Sharepoint干什么用的「Sharepoint功能和计划」
文章链接:https://www.linkedcc.com/rjbk/8122
版权声明(详见页尾):本文内容及图片由互联网用户自发投稿贡献,该文观点仅代表作者本人。