Der Inside-Out-Sicherheits Blog - Der Inside-Out-Sicherheits Blog

Varonis Extends Industry-Leading Cloud Data Security to Azure Databases

Geschrieben von Nathan Coppinger | Nov 29, 2024 10:36:20 AM

Mit dem neuesten Update von Varonis werden seine branchenführenden Cloud-Datensicherheit-Fähigkeiten auf verwaltete Azure-Datenbanken, darunter MSSQL, MongoDB, CosmosDB, MySQL, PostgreSQL und zahlreiche nicht verwaltete Datenbanken erweitert. 

Azure ist eine führende Plattform für Cloud-Infrastruktur, auf die sich 95 % der Fortune 500-Unternehmen bei ihrer Geschäftstätigkeit verlassen. Da immer mehr wertvolle Daten in Azure gespeichert werden, ist es von entscheidender Bedeutung, diese Daten zu schützen, Datenlecks zu verhindern und sicherzustellen, dass Unternehmen, die Azure verwenden, die Compliance-Anforderungen erfüllen.

Entdecken Sie in diesem Blog, wie das neue Update von Varonis es IT- und Sicherheitsteams ermöglicht, zu sehen, wo ihre sensitiven Daten gespeichert sind, Risiken zu identifizieren und ihre Datensicherheitslage automatisch zu verbessern, um Datenlecks zu verhindern.

Ermitteln und klassifizieren Sie sensitive Daten automatisch in Ihrem Cloud-Ökosystem.

Datenbanken können ein leichtes Ziel für Angreifer sein, da es nur acht Stunden dauert, um in eine ungesicherte oder falsch konfigurierte Datenbank einzudringen Um Daten in Azure-Datenbanken zu schützen, müssen Sie zunächst wissen, über welche Art von sensitive Daten Sie verfügen und wo sie sich befinden. 

Varonis erkennt und klassifiziert automatisch sensitive Daten, die in Ihrer gesamten Cloud-Umgebung gespeichert sind, einschließlich verwalteter und nicht verwalteter Azure-Datenbanken, Container und Blobs. Mit einer branchenführenden Bibliothek von Hunderten integrierter Klassifikatoren erkennt Varonis automatisch sensitive und regulierte Daten und identifiziert, wo sie gefährdet sind – und das in Echtzeit.

Mit mehr als 15 Jahren erfolgreicher Klassifizierungsergebnisse bei Tausenden von Kunden mit Datenspeichern von mehreren Petabyte erkennt Varonis sensitive Daten wie PII, Finanzdaten, geistiges Eigentum und vieles mehr mit höchster Genauigkeit.

Sehen Sie die genaue Menge und die Arten von sensitiven Daten, die in Ihren Azure-Datenbanken gespeichert sind.

Beheben Sie Konfigurationsabweichungen.

Sobald Sie wissen, wo sich sensitive Daten befinden und um welche Art es sich handelt, ist der nächste Schritt, Sicherheitslücken zu schließen. Varonis verfolgt einen aktiven Ansatz zur Cloud-Datensicherheit durch kontinuierliches Scannen der Cloud-Infrastruktur, die Identifizierung von Sicherheitslücken und Fehlkonfigurationen und indem es Teams ermöglicht, Sicherheitsrisiken automatisch zu beheben.

Varonis beginnt mit der Sortierung von Fehlkonfigurationen nach Schweregrad in einem zentralisierten Dashboard, so dass Probleme intuitiv priorisiert und behoben werden können.

Varonis identifiziert Risiken, die Folgendes umfassen: 

  • Öffentlich zugängliche Datenbankinstanzen, Container und Blobs
  • Zu weit gefasste Berechtigungen für Gasteinladungen
  • Fehlende Passwortrichtlinien
  • Standardnutzer mit der Berechtigung, Sicherheitsgruppen zu erstellen

Viele der häufigsten und zeitaufwändigsten Probleme können automatisch behoben werden. Mit einem Klick können Sie Ihre Azure-Sicherheitslage mühelos verbessern und nahezu selbstheilende Umgebungen schaffen, ohne den Geschäftsbetrieb zu beeinträchtigen.

Varonis vergleicht außerdem Ihre Datensicherheitslage automatisch mit Standard-Frameworks und Vorschriften wie CIS, ISO, NIST und HIPAA. Das vereinfacht die Identifizierung von Konfigurationsabweichungen und Compliance-Lücken.

Für Probleme, die eine manuelle Sanierung erfordern, enthält jede Fehlkonfiguration zusätzlichen Kontext, der die Sicherheitsrisiken erläutert und detaillierte Empfehlungen zur Behebung des Problems gibt.

Aktive Bedrohungen erkennen und darauf reagieren.

Varonis verbessert nicht nur die Sicherheitslage Ihrer Cloud-Umgebung, sondern überwacht auch Aktivitäten, die Insider-Bedrohungen und getarnte Angriffe anzeigen können. Zu diesem Zweck beobachtet Varonis Ihre Azure-Datenbanken, Container, Blobs und die weiter gefasste Cloud-Umgebung auf ungewöhnliche und riskante Aktivitäten, darunter: 

  • Ungewöhnliche Löschungen von Assets
  • Eskalationen von Berechtigungen
  • Inaktive Konten, die aktiv werden
  • Änderungen an kritischen Sicherheitskonfigurationen

Nach der Erkennung ordnet Varonis jeden Alert den entsprechenden MITRE ATT&CK-Taktiken und -Techniken zu, damit Sie den Kontext, die Auswirkungen und die Phase des Angriffs einfach verstehen können.

Ein granularer, Cloud-übergreifender Audit trail der Ereignisse ermöglicht es, nahtlos zu verstehen wie und von wem die Daten verwendet werden. Mit diesen Informationen können Sie Bedrohungen, einschließlich lateraler Bewegungen in Ihren IaaS- und SaaS-Umgebungen, schnell untersuchen. Sie können Untersuchungen zusätzlich beschleunigen, indem Sie den Audit trail nach Nutzern mit bevorzugten Berechtigungen, Sensibilität, Aktivitätstyp und mehr filtern.

Das Risiko von Drittanbieter-Apps verwalten.

Apps von Drittanbietern stellen einzigartige Sicherheitsherausforderungen dar und trugen 2023 zu zahlreichen schwerwiegenden Datenlecks bei. Mit Varonis können Sie alle mit Ihrer Azure-Umgebung verbundenen Drittanbieter-Apps entdecken – einschließlich nicht genehmigter Anwendungen, die Nutzer ohne IT-Genehmigung hinzufügen – und einen klaren Überblick über deren Risiken erhalten.

Durch Zuordnung der von Nutzern erteilten Berechtigungen, Monitoring der App-Aktivitäten und Entfernung von nicht genehmigten oder ungenutzten App-Verbindungen ermöglicht Varonis es Ihnen, den möglichen Schaden jeder App zu verstehen. Schlüsseln Sie jede App auf, um zu sehen, welche Risiken sie darstellt, welche Nutzer mit ihr verbunden sind und welche Nutzer veraltete Verbindungen haben.

Testen Sie Varonis kostenlos.

Verfügbar auf dem AWS Marketplace und Azure Marketplace, bietet Varonis für Azure Sicherheitsteams einen zentralen Kontrollpunkt, um strukturierte und nicht strukturierte Daten in Azur zu entdecken, überwachen und zu schützen.

Sind Sie bereit, Ihre Cloud- und Datensicherheitslage zu verbessern und Ihre sensibelsten Azure-Daten zu schützen? Fragen Sie nach einer Demo – noch heute.