Cavelo Mengumumkan Kemampuan Akses Data untuk Mengurangi Pelanggaran Keamanan... Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Cavelo Mengumumkan Kemampuan Akses Data untuk Mengurangi Pelanggaran Keamanan…

Platform Cavelo – Dasbor Eksekutif

“Nol kepercayaan datang untuk membatasi akses data, dan itu dimulai dengan penemuan dan klasifikasi data. Dengan memahami data sensitif apa yang dimiliki organisasi, administrator sistem dapat secara efektif membatasi akses ke sana.”

Penyedia teknologi manajemen permukaan serangan Cavelo Inc. hari ini mengumumkan rilis akses data dan izin data kemampuan untuk mendukung inisiatif pengelolaan akses dan identitas (IAM).

Volume bisnis data yang digunakan, disimpan, dan dibagikan terus meningkat karena model tenaga kerja terdistribusi, adopsi cloud, dan ketergantungan yang semakin besar pada sistem yang terhubung. Akibatnya, data sensitif perusahaan sering kali disalin atau dipindahkan ke sistem eksternal dan alat kolaborasi. Praktik izin data lama berjuang untuk mengaudit akses data berdasarkan jenis dan lokasi, meningkatkan eksfiltrasi data dan risiko ketidakpatuhan terhadap peraturan.

“Kesalahan orang dalam seperti kesalahan konfigurasi sistem dan izin yang tidak disengaja adalah penyebab utama di balik pelanggaran data yang tak terhitung jumlahnya,” kata James Mignacca, CEO di Cavelo. “Serangan berbasis identitas berhasil karena penyerang dapat menargetkan dan mengeksploitasi pejabat perusahaan yang memiliki akses ke data berdasarkan jabatan, bukan fungsi. Banyak organisasi berjuang untuk mengetahui di mana data perusahaan berada dan siapa yang memiliki akses ke sana, terutama karena banyak tim mengandalkan proses manual yang rawan kesalahan.”

Platform Cavelo menggabungkan praktik terbaik keamanan dengan solusi otomatis untuk membantu organisasi memahami di mana data sensitif berada, bagaimana cara melindunginya, di mana digunakan, dan siapa yang memiliki akses ke sana. Didukung oleh pembelajaran mesin, platform ini secara terus-menerus memindai server lokal dan cloud perusahaan, desktop, aplikasi cloud, dan aset digital untuk mengidentifikasi, mengklasifikasikan, melacak, melindungi, dan melaporkan data sensitif.

Fitur akses data yang baru dirilis meliputi:

  • Otomatisasi izin data – memanfaatkan kemampuan penemuan data, klasifikasi, dan kontrol akses otomatis untuk mengkategorikan dokumen dan mengotomatiskan akses berdasarkan tipe dan klasifikasi data.
  • Pemberitahuan akses data – memungkinkan pemberitahuan waktu nyata melalui email atau melalui sistem manajemen alur kerja perusahaan saat data sensitif diakses.
  • Tinjauan akses data – memungkinkan profesional TI dan keamanan untuk meninjau akses data, menyesuaikan izin, dan menjalankan laporan risiko.
  • Wawasan permukaan serangan – memberikan informasi kerentanan waktu nyata dan penilaian risiko untuk mendukung pengambilan keputusan operasional dan keamanan berdasarkan lokasi data, jenis, dan izin akses.
  • Integrasi layanan cloud – menawarkan integrasi API dengan layanan cloud termasuk Microsoft dan Google untuk manajemen izin direktori aktif.

Semua bisnis memiliki kewajiban fidusia dan peraturan untuk menunjukkan bahwa ada tindakan yang tepat untuk melindungi data perusahaan yang sensitif dari eksfiltrasi yang tidak disengaja dan berbahaya. Izin akses data yang tidak tepat dan tidak penting memperluas permukaan serangan organisasi dan meningkatkan risiko serangan yang mahal seperti ransomware dan spear phishing.

“Kami melihat pergeseran teknologi kontra-intuitif yang memperumit cara administrator sistem mengaudit file perusahaan dan siapa yang memiliki akses ke file tersebut,” kata Mignacca. “Untuk memperkuat postur keamanan organisasi, administrator memerlukan pandangan multi-dimensi dari lanskap ancaman bisnis yang tidak memerlukan agregasi atau sumber daya tambahan. Kepercayaan nol datang untuk membatasi akses data, dan itu dimulai dengan penemuan dan klasifikasi data. Dengan memahami data sensitif apa yang dimiliki organisasi, administrator sistem dapat secara efektif membatasi akses ke sana.”

Untuk informasi lebih lanjut atau untuk meminta kunjungan demo: https://www.cavelo.com/data-access

Tentang Cavelo

Cavelo membantu bisnis mencapai manajemen permukaan serangan dengan penemuan, klasifikasi, dan pelaporan data otomatis. Kompatibel dengan cloud manajemen permukaan serangan aset dunia maya (CAASM) platform terus memindai, mengidentifikasi, mengklasifikasikan, dan melaporkan data sensitif di seluruh organisasi, menyederhanakan pelaporan kepatuhan, manajemen kerentanan, dan remediasi risiko. Untuk informasi lebih lanjut kunjungi http://www.cavelo.com dan ikuti @Cavelo_Inc.

Bagikan artikel di media sosial atau email:

Stempel Waktu:

Lebih dari Keamanan komputer