Захист даних: знайдіть конфіденційні дані в Microsoft 365, AWS або Google

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Крім конфіденційних даних, секрети в компаніях також включають збережену інформацію про дані доступу, ключі API або паролі на дисках або в хмарі в AWS, Microsoft 365 або Google. Щоб відстежувати та класифікувати ці «секрети» в корпоративному середовищі, Varonis тепер пропонує Secrets Discovery.

Зі збільшенням використання хмари та дедалі швидшою розробкою додатків секрети, тобто конфіденційна інформація, як-от ключі API чи паролі, можуть опинитися майже де завгодно та розкрити інтелектуальну власність, вихідний код та критичну інфраструктуру. Відповідно, відкриті секрети стають все більш відповідальними за руйнівні витоки даних.

Нові можливості класифікації даних від Varonis Systems, Inc., фахівців з кібербезпеки, орієнтованої на дані, ідентифікують розкриті секрети, які дозволяють отримати доступ до критично важливих бізнес-ресурсів, і таким чином закладають основу для усунення цих ризиків. Нові функції розпізнають приватні ключі, сертифікати шифрування, ключі API та маркери автентифікації у файлах, вихідному коді та журналах. Співробітники служби безпеки можуть навіть вибрати, які типи секретів мають бути виявлені в їхніх хмарних сховищах даних у програмі.

Автоматично знаходити конфіденційні дані

Тепер Varonis може автоматично знаходити секрети там, де ви їх найменше очікуєте, усувати загрози, а також виявляти та зупиняти аномальну поведінку доступу. Вивчаючи файли вихідного коду та розташування, такі як Windows, Microsoft 365, Box, AWS, Google Drive або Salesforce, Varonis виявляє неправильно збережені секрети, такі як жорстко закодовані приватні ключі та облікові дані або ті, що містяться у файлах журналу.

Більше на Varonis.de

 


Про Вароніс

З моменту свого заснування в 2005 році компанія Varonis застосувала інший підхід до більшості постачальників ІТ-безпеки, помістивши корпоративні дані, що зберігаються як локально, так і в хмарі, в центрі своєї стратегії безпеки: конфіденційні файли та електронні листи, конфіденційну інформацію про клієнтів, пацієнтів і пацієнтів. Записи співробітників, фінансові записи, стратегічні плани та плани продукту та інша інтелектуальна власність. Платформа безпеки даних Varonis (DSP) виявляє інсайдерські загрози та кібератаки, аналізуючи дані, активність облікового запису, телеметрію та поведінку користувачів, запобігає або пом’якшує порушення безпеки даних шляхом блокування конфіденційних, регламентованих і застарілих даних, а також підтримує безпечний стан систем завдяки ефективній автоматизації.,


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі