最近研究发现“影子数据”从企业里泄露出来,是通过许可的云应用和服务。什么是影子数据?防止影子数据从公司泄露出来最好的方法是什么?
影子数据是指未按照安全控制和管理程序来管理的数据
这在文件共享服务方面尤其典型,譬如Google Drive、Dropbox和Box,在集中的IT监管之外。
云访问代理Elastica公司,进行一项对监控的文件共享服务方面的客户满意度调研,发现了高级别的宽松访问控制。比如,研究者发现有25%的内容被广泛地共享,意味着整个企业、外部团体和/或公共互联网都可以访问这些内容。
当然,这些文件的一部分是互联网共享的,但是其余部分非互联网共享。Elastica进一步分类“广泛共享的数据”,发现其中31%包含受保护的健康信息(PHI);PHI对网络黑客来说特别有价值,因为它包含身份盗窃所需的有用的个人信息。
这有3个广泛采用的方法,来减轻在SaaS文件共享服务里数据管理不当的风险。
1、数据丢失防范(DLP)系统可以扫描网络通信,通过留下一个on-premises网络来搜寻敏感数据。举个例子,一个DLP可以扫描文档里的社会保险号或信用卡号。如果目的是普遍封锁敏感信息的出口,那么该方法是有用的。无法向员工或商业伙伴正式许可或提供认证的SaaS服务的企业,可以使用这种方法。当使用文件共享服务受到企业制裁时,就需要另一种替代方法。
2、文件共享服务为消费者和企业都提供了选择。消费者服务被设计为简单易用,并提供了高级别的共享灵活性。企业选择包括集中控制,譬如身份验证、授权、政策执行、活动监控和报告。企业管理者可以使用工具来加强细粒度的访问控制,以及核实恰当的控制已到位。一些企业文件共享服务,比如Enterprise Box或Egnyt,是符合HIPAA和欧盟Safe Harbor标准的。
3、使用一个云访问经纪人来监督本地到云的交互。这些服务提供典型的范围宽广的访问控制和监督服务,并且适用于使用多种SaaS提供商的企业。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Dan Sullivan是一名作家、系统架构师和顾问,拥有超过20年关于先进的分析、系统架构、数据库设计、企业安全、商业智能的IT从业经验。他的从业范围广泛,包括金融服务业、制造业、医药、软件开发、政府、零售、天然气和石油生产、发电、生命科学和教育。
相关推荐
-
企业身份管理工具可防止云端黑客入侵
由于企业实施云会带来新的应用类型和集成点,这就造成了用户身份管理的复杂化。那么,企业用户应当如何确保其数据的安全性呢?
-
微软的Secure Data Exchange如何为云数据安全撑腰?
微软的新服务——Secure Data Exchange,可以帮助企业在传输和休闲时期保护云数据。专家ob Shapland深入研究了这一服务,并解释了它是如何为企业服务的。
-
AWS密钥管理确保云数据安全
大部分的IT产业正在把加密功能作为传输和存储关键数据的一项标准化操作选项,这正在成为一种趋势。
-
数据安全性:在云中应信任什么?
虽然云供应商尽力提供了他们的安全措施,但是关于合作伙伴、客户以及他们在安全方面努力的投诉依然存在。