- Ограничение поверхности атаки на SaaS-приложения
- Расследование инцидентов в кросс-облачной инфраструктуре
- Нормализация прав доступа и активности пользователей в SaaS-сервисах
Широкий охват SaaS и IaaS
Сокращение радиуса поражения SaaS
DatAdvantage Cloud сопоставляет сведения о цифровых личностях в разных облачных системах с их привилегиями, правами доступа и активностью с данными.
Анализ прав доступа в кросс-облачной инфраструктуре
DatAdvantage Cloud сопоставляет и преобразует права доступа для отображения в простом формате CRUDS (Create, Read, Update, Delete, Share): Создание, Чтение, Обновление/Изменение, Удаление, благодаря чему у вас есть четкая карта рисков для каждого пользователя в организации.
Кросс-облачный анализ и расследование инцидентов
Облачные события не стандартизированы, и даже если у вас есть CASB или SIEM, иногда чрезвычайно сложно получить ответ на такие простые вопросы, как:
- Каким внешним пользователям были предоставлены права доступа в SaaS-приложениях?
- Входят ли администраторы в сервис без многофакторной аутентификации?
- Какие изменения конфигурации были внесены в приложения пользователями из списка наблюдения?
Оповещение о подозрительной активности
и нарушениях политик
DatAdvantage Cloud предотвращает захват облачных учетных записей, внутренние угрозы и непреднамеренные нарушения политик благодаря кросс-облачному мониторингу и оповещениям в режиме реального времени. Используйте готовые модели угроз или создавайте собственные.
Ключевые возможности продукта
Предотвращение потери конфиденциальных данных
Расширенный мониторинг внешних и гостевых пользователей, выявление рисков при обмене конфиденциальной информацией.
Выявление скрытых учётных записей
Поиск учётных записей с высокими привилегиями, скрывающиеся в ваших корпоративных облачных сервисах, — от личных учётных записей до токенов приложений.
Мониторинг прав доступа в SaaS-приложениях
DatAdvantage Cloud дает чёткое представление о правах доступа в облачных сервисах и рекомендации по устранению чрезмерных, несоответствующих или неиспользуемых привилегий.
Применение кросс-облачных политик
DatAdvantage Cloud содержит встроенные политики и возможность настраивать собственные. Они помогают выявлять потенциальные риски изменения конфигурации и уязвимости данных, а также отклонения от привычной активности.
Контроль за привилегированными аккаунтами
DatAdvantage Cloud отслеживает регистрацию новых администраторов, изменения в учётных записях администраторов и нарушения ими служебных обязанностей.
Удаление устаревших учётных записей
DatAdvantage Cloud удаляет неиспользуемые учётные записи администраторов, неактивных привилегированных пользователей и внешних подрядчиков, с которыми вы больше не работаете.
Безопасное отключение доступа
DatAdvantage Cloud отключает доступ сотрудниками и поставщикам к облачным сервисам после прекращения сотрудничества с ними.
Отслеживание пользователей, не использующих систему единого входа (SSO)
DatAdvantage Cloud отслеживает личные учётные записи, использующие корпоративные облачные сервисы.
Внедрение API для работы в облаке (принцип Cloud native)
Достаточно подключить DatAdvantage Cloud к существующим облачным сервисам без необходимости сложных изменений архитектуры или использования специализированных прокси.