Saiba como gerenciar as permissões no ambiente

Conheça algumas estratégias de como gerenciar o compartilhamento de arquivos e permissões no ambiente.
Emilia Bertolli
2 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Configurar o compartilhamento de arquivos de rede é uma daquelas práticas que todo administrador de TI sabe e tem implementado como parte de seu trabalho diário. Os mecanismos básicos não mudaram dramaticamente desde o Windows Server 2003 e são relativamente simples. No entanto, depois de configurar o compartilhamento de recursos e as permissões individuais NTFS de cada arquivo, os administradores às vezes perdem a noção de como lidar com os pedidos diários de permissão.

Como as permissões são adicionadas às pastas, o resultado é que são definidas de maneira muito vaga, para o deleite de hackers e ladrões de dados internos. A razão principal é que os administradores e a TI geralmente não estão equipados para manter o rastreamento das funções atuais dos funcionários.

Isso não acontece por falta de compromisso da TI, mas porque é difícil visualizar e compreender o mapeamento entre usuários e suas permissões de arquivo. É resultado de complexas hierarquias de permissão que dificultam a solução para a equipe de TI sem a ajuda de um software de automação.

Segue uma estratégia de quatro etapas que vai facilitar o gerenciamento de compartilhamento de arquivos e permissões de pastas para os administradores de TI.

  1. Modelo binário para permissões e compartilhamento

Em vez de trabalhar em uma base ad-hoc, é importante para administradores ter uma política essencial – quanto mais simples, melhor. As permissões de pasta devem ter três estados: permissões inerentes, permissões herdadas e permissões de desvio.

 

  1. Os proprietários dos dados são os verdadeiros guardiões do acesso

A TI deve iniciar um processo de revisão do direito inicial com os donos dos dados. Isso envolve rever quem atualmente tem acesso a uma pasta e decidir quem deve ser removido do grupo.

 

  1. Sempre monitore

As pastas compartilhadas devem sempre ser monitoradas. Por quê? Tornar um recurso disponível na rede é uma ótima maneira de impulsionar a colaboração entre funcionários, mas com isso também vem responsabilidades de segurança.  Como a violação de dados tornou-se um problema comum, a equipe de TI deve analisar a atividade de arquivos de rede para identificar sinais de invasão por hackers externos ou malwares.

 

  1. Não esqueça a retenção

A TI não pode esquecer de aplicar uma boa política de retenção de dados locais. Essa não é apenas uma questão de espaço em disco, mas remover e arquivar dados antigos implica na segurança dos dados.

 

O compartilhamento de arquivos na rede é um serviço essencial em qualquer empresa e o ponto de partida para a implementação de soluções colaborativas. No entanto, conteúdo compartilhado também vem com a sua sobrecarga administrativa e de segurança. Mesmo nas políticas mais simples, a complexidade para gerenciar direitos de acesso a pastas para mais que poucos usuários requer automação, para garantir que essas políticas sejam executadas de modo eficaz.

Com Varonis

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

varonis-ganha-prêmio-de-melhor-solução-de-segurança-do-ano
Varonis ganha prêmio de melhor solução de Segurança do ano
O Varonis DatAdvantage foi escolhido como a solução do ano para a geração de relatórios, e o projeto da empresa, realizado no Union Bank.
como-proteger-suas-contas-privilegiadas
Como proteger suas contas privilegiadas
Como proteger suas contas privilegiadas
confiança-zero:-o-que-você-ganha-com-essa-abordagem-de-segurança
Confiança zero: o que você ganha com essa abordagem de segurança
Um dos destaques desse documento é a defesa de uma abordagem de segurança baseada em um modelo de confiança zero para prevenir violações de dados.
podemos-considerar-o-ransomware-uma-violação-de-dados?
Podemos considerar o ransomware uma violação de dados?
Para a maioria dos profissionais de TI, a exfiltração de dados da rede é o ponto em que eles consideram que perderam o controle, e que uma violação de dados de fato aconteceu. Entenda: