O controle de dados não estruturados usando o IAM (Gerenciamento de Identidade e Acesso) tornou-se um objetivo crítico para muitas organizações. Elas perceberam que precisam estar sujeitos aos mesmos controles que qualquer outro ativo: deve ter um proprietário ou administrador identificado, controles e registros de acesso e relatórios sobre esses recursos.
Ao envolver proprietários de dados e automatizar seu envolvimento por meio das soluções IAM, as empresas podem reduzir riscos, aumentar a eficiência e simplificar a conformidade – tudo ao mesmo tempo.
Para saber se o sistema de arquivos está pronto para ser trazido para o IAM é preciso, primeiramente, responder a algumas perguntas:
Se alguma dessas questões foi respondida, provavelmente as más notícias já são conhecidas – a maioria dos dados não estruturados precisa de algum TLC sério antes de poder ser gerenciado em uma solução IA.
Alguns problemas, entretanto, precisam ser resolvidos antes do gerenciamento de dados não estruturados com o IAM. Com base em avaliações de riscos realizadas em mais de 100 empresas, a Varonis descobriu:
Outro problema está na perda de controle sobre quais grupos concedem acesso aos dados. Isso é impossível de ser feito sem que se saiba quais dados determinado grupo desbloqueia.
Ao adotar a ideia de que os proprietários de dados devem gerenciar o acesso e precisam revisar periodicamente quem tem acesso a esses dados, é preciso entender que quanto mais pastas com permissão exclusiva a empresa tiver, mais pastas precisarão ser revistas e mais tempo será necessário para a tarefa.
Antes de gerenciar as permissões do sistema de arquivos com o IAM, as permissões devem funcionar de forma consistente. Pastas que não herdam as permissões corretamente podem ter entradas ausentes ou extras nas listas de controle de acesso. Isso significa que algumas pessoas podem obter acesso que não deveriam, e outras que deveriam ter acesso, não o tem.
Pastas abertas para grupos de acesso global apresentam um risco inaceitável, essas pastas devem ser limpas antes da inclusão no IAM, uma vez que não faz sentido revisar milhares de pastas que permanecerão abertas para todos.
Ao arquivar ou colocar em quarentena os dados obsoletos, é possível cortar o número de pastas pela metade. Dessa forma, deve-se ter uma política que bloqueie o acesso a esses dados e os libere apenas para quem precisa desse acesso.
Apesar dos desafios relacionados à automação do gerenciamento de dados não estruturados, por meio do IAM é possível ter benefícios operacionais e de segurança, como um uso mais eficiente do armazenamento, diminuição de riscos e maior aderência aos processos para conformidade.
O Varonis DatAdvantade permite o gerenciamento e controle total sobre seus dados não estruturados, onde quer que eles estejam. A solução facilita a visualização de todos os acessos. Rastreie e monitore atividades dos usuários facilmente. Solicite um teste gratuito.