Cavelo anunță capabilități de acces la date pentru a atenua încălcarea securității... PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Cavelo anunță capabilități de acces la date pentru a atenua încălcarea securității...

Platforma Cavelo – Tabloul de bord executiv

„Încrederea zero se rezumă la limitarea accesului la date și asta începe cu descoperirea și clasificarea datelor. Înțelegând ce date sensibile are o organizație, un administrator de sisteme poate limita în mod eficient accesul la acestea.”

Furnizor de tehnologie de gestionare a suprafețelor de atac Cavelo Inc. a anunțat astăzi lansarea accesul la date și permisiuni de date capabilități de a sprijini inițiativele de gestionare a identității și accesului (IAM).

Volumul de date pe care companiile le folosesc, stochează și partajează crește constant datorită modelelor de forță de muncă distribuită, adoptării cloud și dependenței tot mai mari de sistemele conectate. Ca urmare, datele sensibile ale companiei sunt frecvent copiate sau mutate în sisteme externe și instrumente de colaborare. Practicile vechi de permisiuni ale datelor se confruntă cu dificultăți în a audita accesul la date în funcție de tip și locație, crescând exfiltrarea datelor și riscul de neconformitate a reglementărilor.

„Erorile interne, cum ar fi configurațiile greșite ale sistemului și permisiunile accidentale, sunt cauzele principale din spatele nenumăratelor încălcări ale datelor”, a declarat James Mignacca, CEO la Cavelo. „Atacurile bazate pe identitate au succes, deoarece atacatorii sunt capabili să țintească și să exploateze oficialii companiei care au acces la date pe baza titlului, mai degrabă decât a funcției. Multe organizații se luptă să știe unde se află datele companiei și cine are acces la acestea, mai ales că multe echipe se bazează pe procese manuale predispuse la erori.”

Platforma Cavelo combină cele mai bune practici de securitate cu soluții automate pentru a ajuta organizațiile să înțeleagă unde se află datele sensibile, cum sunt protejate, unde sunt folosite și cine are acces la ele. Având la bază învățarea automată, platforma scanează continuu serverele locale și cloud ale companiei, desktop-urile, aplicațiile cloud și activele digitale pentru a identifica, clasifica, urmări, proteja și raporta datele sensibile.

Caracteristicile de acces la date recent lansate includ:

  • Automatizarea permisiunilor de date – valorificarea capacităților de descoperire automată a datelor, clasificare și control al accesului pentru a clasifica documentele și a automatiza accesul în funcție de tipul și clasificarea datelor.
  • Notificări de acces la date – permițând notificări în timp real prin e-mail sau prin sistemele de gestionare a fluxului de lucru ale companiei atunci când sunt accesate date sensibile.
  • Examinarea accesului la date – permițând profesioniștilor IT și în securitate să revizuiască accesul la date, să ajusteze permisiunile și să ruleze rapoarte de risc.
  • Informații despre suprafața de atac – oferind informații în timp real despre vulnerabilități și punctaj de risc pentru a sprijini luarea deciziilor operaționale și de securitate bazate pe locația datelor, tipul și permisiunile de acces.
  • Integrarea serviciului cloud – oferind integrare API cu servicii cloud, inclusiv Microsoft și Google pentru gestionarea permisiunilor directorului activ.

Toate companiile au obligația fiduciară și de reglementare de a demonstra că există măsuri adecvate pentru a proteja datele sensibile ale companiei atât împotriva exfiltrărilor neintenționate, cât și a celor rău intenționate. Permisiunile de acces la date neadecvate și neesențiale extind suprafața de atac a unei organizații și cresc riscul unor atacuri costisitoare, cum ar fi ransomware și spear phishing.

„Asistăm la o schimbare tehnologică contra-intuitivă care complică modul în care administratorii de sisteme auditează fișierele companiei și cine are acces la ele”, a spus Mignacca. „Pentru a consolida postura de securitate a organizației, administratorii au nevoie de o viziune multidimensională a peisajului amenințărilor afacerii care nu necesită agregare sau resurse suplimentare. Încrederea zero se reduce la limitarea accesului la date și asta începe cu descoperirea și clasificarea datelor. Înțelegând ce date sensibile are o organizație, un administrator de sisteme poate limita în mod eficient accesul la acestea.”

Pentru mai multe informații sau pentru a solicita o demonstrație, vizitați: https://www.cavelo.com/data-access

Despre Cavelo

Cavelo ajută companiile să realizeze gestionarea suprafeței de atac cu descoperirea, clasificarea și raportarea automată a datelor. Este compatibil cu cloud managementul suprafeței de atac al activelor cibernetice (CAASM) platforma scanează, identifică, clasifică și raportează în mod continuu datele sensibile din întreaga organizație, simplificând raportarea conformității, gestionarea vulnerabilităților și remedierea riscurilor. Pentru mai multe informații vizitați http://www.cavelo.com și urmărește @Cavelo_Inc.

Trimiteți articolul pe social media sau pe e-mail:

Timestamp-ul:

Mai mult de la Securitatea computerului