在新常态下,保护数据和 SaaS 生态系统变得更具挑战性,因为员工不再受制于公司网络的受监督环境,可以通过个人网络或其他第三方网络自由访问、创建、存储和共享来自云应用程序的敏感业务数据。
对云应用程序的日益依赖,无论是经过批准还是未经批准,都使 IT 团队更难监控远程工作的员工进行的不合规数据传输。保护组织批准使用的经批准应用程序和未经批准进入组织的未经批准应用程序是为每个高度分布式的云优先组织构建强大的数据安全防御的关键。
今天有无数基于 SaaS 的云应用程序可以用来完成任何任务。这些应用程序的范围从笔记应用程序到文件共享应用程序,再到社交媒体、协作工具等等。
公司没有办法监控和控制哪些应用程序正在被访问和使用,以及由谁访问和使用。SaaS 应用程序的数量呈指数级增长,其中许多应用程序在没有 IT 知识和明确批准的情况下进入用户手中。影子 IT 应用程序传输敏感数据,造成安全漏洞,使组织面临数据泄露的高风险。影子 IT 是一个长期存在的问题,因为 IT 部门无法准确了解正在使用哪些应用程序以及通过它们上传或下载哪些敏感数据。
随着您认可的 IT 应用程序迁移到云中,泄露敏感数据和传播恶意软件的风险会增加。这意味着您的 IT 团队缺乏必要的洞察力来帮助确定您的组织是否面临任何数据泄露或与合规相关的政策违规的风险。
Slack®、Zoom®、Confluence®、Jira® 等现代协作应用程序和其他受认可的应用程序是用户今天大部分时间用于共享敏感信息的地方。这些通常不在其 API 保护范围内。此外,每个受批准的应用程序都有自己的设置来保护用户存储和共享数据的方式 — 设置和执行级别因应用程序而异。
数据检测,为了高效并因此成为一流的,必须利用各种检测技术来识别结构化和非结构化数据。
如果 DLP 解决方案无法以高度可靠的方式发现所有敏感数据,其结果将无关紧要,因为它只能提供部分保护,最重要的是,它会导致大量误报。误报可能会干扰标准业务流程,并导致事件响应团队令人沮丧且耗时的事件分类流程。误报还可能阻止合法用户之间不需要停止的数据交换。不提供准确检测并产生过多误报的平庸 DLP 解决方案不值得投资。
监控对敏感数据构成风险的远程员工行为对于 IT 团队来说可能具有挑战性并且难以控制。由于不合规行为而导致的任何数据传输都可能导致严重的安全违规,从而使组织面临数据丢失的高风险。
当组织中恶意的内部人员最终为了个人利益或破坏而泄露数据时,就会发生数据泄露。善意但疏忽大意的员工也是数据丢失的重要途径。他们可能会通过公司数据丢失传输敏感数据,无意中暴露敏感数据,因为他们通过在云存储库上过度共享或将其发送给不受信任的第三方,通过公司未经批准的 SaaS 应用程序传输敏感数据,从而无意中暴露敏感数据。