Varonis estende la sicurezza dei dati cloud leader del settore ai database Azure

Scopri e proteggi i dati critici archiviati nei database Azure con la sicurezza dei dati cloud leader del settore di Varonis. 
Nathan Coppinger
4 minuto di lettura
Ultimo aggiornamento 29 novembre 2024
Azure Databases

L'ultimo aggiornamento di Varonis estende le sue funzionalità leader del settore di sicurezza dei dati cloud ai database gestiti Azure, tra cui MSSQL, MongoDB, CosmosDB, MySQL, PostgreSQL e numerosi database non gestiti. 

Azure è una piattaforma di infrastruttura cloud leader, scelta dal 95% delle aziende Fortune 500 per la gestione delle proprie attività. Con una quantità sempre maggiore di dati preziosi archiviati in Azure, è fondamentale proteggere tali dati, prevenire le data breach e garantire che le organizzazioni che utilizzano Azure soddisfino i requisiti di conformità.

In questo blog scoprirai come il nuovo aggiornamento di Varonis consente ai team IT e di sicurezza di vedere dove sono archiviati i loro dati sensibili, identificare i rischi e migliorare automaticamente il loro livello di sicurezza dei dati per prevenire le violazioni dei dati.

Rileva e classifica automaticamente i dati sensibili nell'ecosistema cloud.

I database possono essere un obiettivo facile per gli aggressori, poiché bastano otto ore per violare un database non protetto o mal configurato. Per proteggere i dati nei database di Azure, è prima necessario conoscere il tipo di dati sensibili di cui si dispone e la posizione in cui si trovano. 

Varonis scopre e classifica automaticamente i dati sensibili archiviati nell'intero ambiente cloud, compresi i database Azure gestiti e non gestiti, i container e i blob. Con una libreria leader del settore che conta centinaia di classificatori integrati, Varonis scopre automaticamente i dati sensibili e regolamentati e identifica dove sono a rischio, il tutto in tempo reale.

Con oltre 15 anni di risultati di successo nella classificazione di migliaia di clienti con data stores multi-petabyte, Varonis rileva dati sensibili come PII, dati finanziari, proprietà intellettuale e molto altro ancora con precisione millimetrica.

Rileva e classifica automaticamente i dati sensibili archiviati nel cloud e visualizza i risultati in un intuitivo formato ad albero.

azure tree

Rileva e classifica automaticamente i dati sensibili archiviati nel cloud e visualizza i risultati in un intuitivo formato ad albero.

Visualizza la quantità e i tipi esatti di dati sensibili archiviati nei tuoi database Azure.

Esamina i risultati della classificazione per vedere i tipi esatti di dati sensibili presenti nel tuo ambiente.

image (7)

Esamina i risultati della classificazione per vedere i tipi esatti di dati sensibili presenti nel tuo ambiente.

Esamina i risultati della classificazione per vedere i tipi esatti di dati sensibili nel tuo ambiente.

Correggi la deviazione della configurazione.

Una volta compreso dove risiedono i dati sensibili e il loro tipo, il passo successivo è risolvere le lacune di sicurezza. Varonis adotta un approccio attivo alla sicurezza dei dati nel cloud, scansionando continuamente l'infrastruttura cloud, identificando lacune di sicurezza e configurazioni errate e consentendo ai team di correggere automaticamente i rischi per la sicurezza.

Varonis inizia ordinando le configurazioni errate in base alla gravità in una dashboard centralizzata; in modo da poter assegnare priorità e risolvere i problemi in modo intuitivo.

Varonis identifica i rischi che includono: 

  • Istanze di database, contenitori e blob esposti al pubblico
  • Autorizzazioni troppo ampie per invitare gli ospiti
  • Criteri di password mancanti
  • Gli utenti predefiniti con l'autorizzazione a creare gruppi di sicurezza

Molti dei problemi più comuni e che richiedono tempo possono essere risolti automaticamente. Con un solo clic puoi migliorare facilmente il tuo stato di sicurezza di Azure e creare ambienti quasi autoriparabili senza influire sul business.

Varonis confronta automaticamente anche la postura della sicurezza dei dati con framework e normative standard come CIS, ISO, NIST e HIPAA. In questo modo è facile identificare le deviazioni di configurazione e le lacune nella conformità.

Visualizza le configurazioni errate ordinate in base alla gravità nella dashboard di Varonis Posture e identifica le deviazioni di configurazione nel tuo ambiente cloud.

Azure misconfigurations

Visualizza le configurazioni errate ordinate in base alla gravità nella dashboard di Varonis Posture e identifica le deviazioni di configurazione nel tuo ambiente cloud.

Espandi ogni approfondimento per rivedere i consigli di Varonis su come risolvere i problemi.

Manual configuration fix-1

Espandi ogni approfondimento per rivedere i consigli di Varonis su come risolvere i problemi.

Per i problemi che richiedono una remediation manuale, ogni configurazione errata include un contesto aggiuntivo che spiega i rischi per la sicurezza e fornisce consigli dettagliati su come risolvere il problema.

Rileva e rispondi alle minacce attive.

Oltre a migliorare la posizione di sicurezza del tuo ambiente cloud, Varonis monitora le attività che possono segnalare minacce interne e attacchi furtivi. Per fare ciò, Varonis osserva i tuoi database, contenitori e blob Azure e il più ampio ambiente cloud per individuare attività anomale e rischiose, tra cui: 

  • Eliminazioni anomale di asset
  • Escalation dei privilegi
  • Conti dormienti che diventano attivi
  • Modifiche alle configurazioni di sicurezza critiche

Una volta rilevato, Varonis associa ogni alert alle tattiche e alle tecniche MITRE ATT & CK pertinenti in modo da poter comprendere facilmente il contesto, l'impatto e la fase dell'attacco.

Un audit trail granulare degli eventi su più cloud consente di comprendere con estrema chiarezza come vengono utilizzati i dati e da chi. Grazie a queste informazioni è possibile analizzare rapidamente le minacce, incluso il movimento laterale negli ambienti IaaS e SaaS. Puoi accelerare ulteriormente le indagini filtrando l'audit trail per utenti privilegiati, sensibilità, tipo di attività e altro ancora.

Varonis fornisce un audit trail su più cloud completo per agevolare le indagini e individuare i movimenti laterali.

Gestisci il rischio delle app di terze parti.

Le app di terze parti presentano sfide di sicurezza uniche e hanno contribuito a numerose gravi data breach nel 2023. Con Varonis puoi scoprire tutte le app di terze parti connesse al tuo ambiente Azure, comprese le applicazioni non autorizzate aggiunte dagli utenti senza l'approvazione IT, e avere una visione chiara dei rischi ad esse correlati.

Mappando le autorizzazioni concesse dagli utenti, monitorando l'attività delle app e rimuovendo le connessioni alle app non autorizzate o non utilizzate, Varonis ti consente di comprendere il blast radius di ciascuna app. Analizza attentamente ogni app per scoprire i rischi che presenta, quali utenti vi sono connessi e quali utenti hanno connessioni obsolete.


La dashboard dei rischi delle applicazioni di terze parti fornisce una panoramica delle app nel tuo ambiente.

Third-party app dashboard-1

La dashboard dei rischi delle applicazioni di terze parti fornisce una panoramica delle app nel tuo ambiente.

 

Prova Varonis gratuitamente.

Disponibile su AWS Marketplace e Azure Marketplace, Varonis for Azure offre ai team di sicurezza un unico punto di controllo per scoprire, monitorare e proteggere i dati strutturati e non strutturati in tutta l'architettura Azure.

Vuoi migliorare la tua postura di sicurezza per il cloud e i dati e proteggere i tuoi dati Azure più sensibili? Richiedi una demo oggi.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube et X (Twitter) Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Prova Varonis gratis.

Ottieni un report dettagliato sul rischio dei dati in base ai dati della tua azienda. Distribuzione in pochi minuti.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

come-impedire-il-tuo-primo-data-breach-ai
Come impedire il tuo primo data breach AI
Scopri come l'ampio uso dei copilot di AI generativa aumenterà inevitabilmente le violazioni dei dati, come ha spiegato Matt Radolec di Varonis in una sessione di apertura della RSA Conference 2024.
sicurezza-dei-dati-nel-cloud:-casi-d'uso-chiave-per-la-dspm
Sicurezza dei dati nel cloud: casi d'uso chiave per la DSPM
Scopri i principali casi d'uso per la gestione della postura di sicurezza dei dati (DSPM) e perché questo framework è solo una parte di un approccio olistico alla sicurezza dei dati.
integra-informazioni-incentrate-sui-dati-nei-tuoi-flussi-di-lavoro-di-sicurezza-utilizzando-i-webhook
Integra informazioni incentrate sui dati nei tuoi flussi di lavoro di sicurezza utilizzando i webhook
Usa i webhook per integrare facilmente le informazioni esclusive e incentrate sui dati di Varonis nel suo stack di sicurezza per consolidare il monitoraggio e migliorare i flussi di lavoro di sicurezza.
varonis-espande-le-funzionalità-dspm-con-un'assistenza-più-approfondita-per-azure-e-aws
Varonis espande le funzionalità DSPM con un'assistenza più approfondita per Azure e AWS
Varonis sta ampliando la sua copertura IaaS ai database AWS e Azure Blob Storage, rafforzando i pilastri CSPM e DSPM della nostra piattaforma di sicurezza dei dati.