Cavelo napoveduje zmogljivosti dostopa do podatkov za ublažitev kršitve varnosti ... PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

Cavelo napoveduje zmogljivosti dostopa do podatkov za ublažitev kršitev varnosti ...

Platforma Cavelo – izvršna armaturna plošča

»Ničelno zaupanje se zmanjša na omejevanje dostopa do podatkov, kar se začne z odkrivanjem in razvrščanjem podatkov. Z razumevanjem, katere občutljive podatke ima organizacija, lahko skrbnik sistema učinkovito omeji dostop do njih.«

Ponudnik tehnologije za upravljanje površin Attack Cavelo Inc.. je danes objavil izid dostop do podatkov in dovoljenja za podatke zmogljivosti za podporo pobudam za upravljanje identitete in dostopa (IAM).

Obseg podatkov, ki jih podjetja uporabljajo, shranjujejo in delijo, nenehno narašča zaradi porazdeljenih modelov delovne sile, sprejemanja oblakov in vse večjega zanašanja na povezane sisteme. Posledično se občutljivi podatki podjetja pogosto kopirajo ali premaknejo v zunanje sisteme in orodja za sodelovanje. Podedovane prakse dovoljenj za podatke imajo težave z revizijo dostopa do podatkov glede na vrsto in lokacijo, s čimer se povečuje tveganje izlivanja podatkov in neskladnosti s predpisi.

"Notranja napaka, kot so napačne konfiguracije sistema in nenamerna dovoljenja, so glavni vzroki za nešteto vdorov podatkov," je povedal James Mignacca, izvršni direktor pri Cavelu. »Napadi, ki temeljijo na identiteti, so uspešni, ker lahko napadalci ciljajo in izkoriščajo uradnike podjetja, ki imajo dostop do podatkov na podlagi naziva in ne funkcije. Številne organizacije težko vedo, kje se nahajajo podatki podjetja in kdo ima dostop do njih, zlasti ker se mnoge ekipe zanašajo na ročne procese, ki so nagnjeni k napakam.«

Platforma Cavelo združuje najboljše varnostne prakse z avtomatiziranimi rešitvami, ki organizacijam pomagajo razumeti, kje se nahajajo občutljivi podatki, kako so zaščiteni, kje se uporabljajo in kdo ima dostop do njih. Platforma, ki jo poganja strojno učenje, nenehno pregleduje lokalne in oblačne strežnike podjetja, namizne računalnike, aplikacije v oblaku in digitalna sredstva, da prepozna, razvrsti, sledi, zaščiti in poroča o občutljivih podatkih.

Novo izdane funkcije za dostop do podatkov vključujejo:

  • Avtomatizacija dovoljenj za podatke – izkoriščanje zmožnosti avtomatiziranega odkrivanja podatkov, klasifikacije in nadzora dostopa za kategorizacijo dokumentov in avtomatizacijo dostopa na podlagi vrste podatkov in klasifikacije.
  • Obvestila o dostopu do podatkov – omogočanje obvestil v realnem času po e-pošti ali prek sistemov za upravljanje poteka dela v podjetju, ko se dostopa do občutljivih podatkov.
  • Pregled dostopa do podatkov – strokovnjakom za IT in varnost omogoča, da pregledajo dostop do podatkov, prilagodijo dovoljenja in pripravijo poročila o tveganjih.
  • Vpogled v površino napadov – zagotavljanje informacij o ranljivosti v realnem času in ocenjevanje tveganja za podporo sprejemanju operativnih in varnostnih odločitev na podlagi lokacije podatkov, vrste in dovoljenj za dostop.
  • Integracija storitev v oblaku – ponuja integracijo API-ja s storitvami v oblaku, vključno z Microsoftom in Googlom, za upravljanje dovoljenj aktivnega imenika.

Vsa podjetja imajo fiduciarno in regulativno obveznost dokazati, da so vzpostavljeni ustrezni ukrepi za zaščito občutljivih podatkov podjetja pred nenamernimi in zlonamernimi izrugi. Neustrezna in nepomembna dovoljenja za dostop do podatkov razširijo površino napadov organizacije in povečajo tveganje dragih napadov, kot sta izsiljevalska programska oprema in lažno predstavljanje.

»Priča smo nasprotno intuitivnemu tehnološkemu premiku, ki otežuje, kako sistemski skrbniki pregledujejo datoteke podjetja in kdo ima dostop do njih,« je dejal Mignacca. »Da bi okrepili varnostno držo organizacije, skrbniki potrebujejo večdimenzionalni pogled na pokrajino groženj podjetja, ki ne zahteva združevanja ali dodatnih virov. Ničelno zaupanje se zmanjša na omejevanje dostopa do podatkov, kar se začne z odkrivanjem in razvrščanjem podatkov. Z razumevanjem, katere občutljive podatke ima organizacija, lahko skrbnik sistema učinkovito omeji dostop do njih.«

Za več informacij ali zahtevo za predstavitev obiščite: https://www.cavelo.com/data-access

O Cavelu

Cavelo pomaga podjetjem pri upravljanju napadalne površine z avtomatiziranim odkrivanjem, razvrščanjem in poročanjem podatkov. Združljiv z oblakom površinsko upravljanje kibernetskih napadov (CAASM) platforma nenehno pregleduje, identificira, razvršča in poroča o občutljivih podatkih v celotni organizaciji, kar poenostavlja poročanje o skladnosti, upravljanje ranljivosti in odpravljanje tveganj. Za več informacij obiščite http://www.cavelo.com in sledite @Cavelo_Inc.

Delite članek v socialnih medijih ali e-pošti:

Časovni žig:

Več od Računalniška varnost