Cavelo оголошує про можливості доступу до даних для пом’якшення порушення безпеки... PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Cavelo оголошує про можливості доступу до даних для запобігання порушення безпеки…

Платформа Cavelo – виконавча інформаційна панель

«Нульова довіра зводиться до обмеження доступу до даних, і це починається з виявлення та класифікації даних. Розуміючи, які конфіденційні дані має організація, системний адміністратор може ефективно обмежити доступ до них».

Постачальник технології керування поверхнею атаки Cavelo Inc. сьогодні оголосив про випуск доступ до даних та дозволи на дані можливості для підтримки ініціатив щодо керування ідентифікацією та доступом (IAM).

Обсяг даних, які підприємства використовують, зберігають і діляться, постійно зростає завдяки моделям розподіленої робочої сили, впровадження хмарних технологій і зростаючій залежності від підключених систем. У результаті конфіденційні дані компанії часто копіюються або переміщуються до зовнішніх систем і інструментів для співпраці. Застарілі практики надання дозволів на дані важко перевіряти доступ до даних за типом і розташуванням, збільшуючи ризики викрадання даних і невідповідності нормативним вимогам.

«Внутрішні помилки, такі як неправильна конфігурація системи та випадкові дозволи, є основними причинами незліченних порушень даних», — сказав Джеймс Міньякка, генеральний директор Cavelo. «Атаки на основі ідентифікаційної інформації є успішними, тому що зловмисники можуть націлюватися та використовувати посадовців компанії, які мають доступ до даних на основі посади, а не функції. Багатьом організаціям важко знати, де зберігаються дані компанії та хто має до них доступ, особливо тому, що багато команд покладаються на ручні процеси, схильні до помилок».

Платформа Cavelo поєднує найкращі методи безпеки з автоматизованими рішеннями, щоб допомогти організаціям зрозуміти, де зберігаються конфіденційні дані, як вони захищені, де використовуються та хто має до них доступ. Завдяки машинному навчанню платформа постійно сканує локальні та хмарні сервери, настільні комп’ютери, хмарні програми та цифрові активи компанії, щоб ідентифікувати, класифікувати, відстежувати, захищати та звітувати про конфіденційні дані.

Нещодавно випущені функції доступу до даних включають:

  • Автоматизація дозволів на дані – використання можливостей автоматичного виявлення даних, класифікації та контролю доступу для категоризації документів і автоматизації доступу на основі типу даних і класифікації.
  • Сповіщення про доступ до даних – увімкнення сповіщень у реальному часі електронною поштою або через системи управління робочими процесами компанії, коли доступ до конфіденційних даних.
  • Перегляд доступу до даних – надає фахівцям з ІТ та безпеки можливість переглядати доступ до даних, налаштовувати дозволи та створювати звіти про ризики.
  • Статистика поверхні атаки – надання інформації про вразливості та оцінку ризиків у реальному часі для підтримки операційних рішень і рішень щодо безпеки на основі розташування даних, типу та дозволів доступу.
  • Інтеграція хмарних служб – пропонує інтеграцію API із хмарними службами, включаючи Microsoft і Google, для керування дозволами Active Directory.

Усі компанії мають фідуціарні та нормативні зобов’язання продемонструвати, що вжито відповідних заходів для захисту конфіденційних даних компанії від ненавмисного та зловмисного викрадання. Невідповідні та несуттєві дозволи на доступ до даних розширюють зону атаки організації та збільшують ризик дорогих атак, як-от програми-вимагачі та фішинг.

«Ми спостерігаємо протиінтуїтивний технологічний зсув, який ускладнює те, як системні адміністратори перевіряють файли компанії та хто має до них доступ», — сказав Міньякка. «Щоб посилити рівень безпеки організації, адміністраторам потрібне багатовимірне уявлення про бізнес-ландшафт загроз, яке не вимагає агрегації чи додаткових ресурсів. Нульова довіра зводиться до обмеження доступу до даних, і це починається з виявлення та класифікації даних. Розуміючи, які конфіденційні дані має організація, системний адміністратор може ефективно обмежити доступ до них».

Для отримання додаткової інформації або запиту на демонстрацію відвідайте: https://www.cavelo.com/data-access

Про Кавело

Cavelo допомагає компаніям керувати поверхнею атак за допомогою автоматичного виявлення, класифікації та звітування даних. Його хмарна сумісність поверхневе керування атаками на кіберактиви (CAASM) платформа безперервно сканує, ідентифікує, класифікує та звітує про конфіденційні дані в усій організації, спрощуючи звітність про відповідність вимогам, керування вразливими місцями та усунення ризиків. Для отримання додаткової інформації відвідайте http://www.cavelo.com і слідкуйте за @Cavelo_Inc.

Опублікувати статтю про соціальні медіа чи електронну пошту:

Часова мітка:

Більше від Комп'ютерна безпека