ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Varonis: 43% всех облачных учетных записей устарели, не используются и подвергаются риску

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, выпустила отчет о рисках SaaS за 2021 год. В отчете рассмотрены основные тенденции и проблемы, с которыми сталкиваются компании при попытке контролировать цифровые личности пользователей и теневые привилегии, а также риски корпоративных данных в кросс-облачной инфраструктуре.

Аналитики Varonis проанализировали данные более 200 000 цифровых личностей и сотни миллионов облачных активов с помощью решения DatAdvantage Сloud

Проблема №1. Учетные записи в облаках
Выяснилось, что 43% всех облачных учетных записей устарели, не используются и подвергаются риску. При этом учетные записи пользователей, которые больше не используют облачные сервисы, становятся легкой мишенью и существенно увеличивают поверхность атаки на организацию.

Также три из четырех облачных учетных записей внешних подрядчиков остаются активными даже после прекращения сотрудничества с организацией. Одна из четырех «личностей» в SaaS-приложениях и половина в IaaS-сервисах являются машинными. В отличие от живых людей, они подвержены угрозе взлома круглосуточно, так как всегда находятся в системе и обычно игнорируются службами безопасности из‐за работы в фоновом режиме.

Проблема №2. Конфигурации привилегий в облаке
44% привилегий пользователей облачных сервисов настроены некорректно — это может сделать организацию уязвимой для взлома учетных записей или эксфильтрации данных. Также три из пяти привилегированных пользователей облачных сервисов являются теневыми администраторами. Они могут вносить изменения на уровне администратора и потенциально нанести ущерб облачному сервису.

Проблема №3. Опасная активность пользователей в облаке
Аналитики выяснили, что 15% сотрудников переносят критически важные для компании данные в свои личные облачные учетные записи. В лучшем случае это означает, что данные находятся вне контроля службы безопасности, в худшем — свидетельствует о краже данных. А 16% всех пользователей облачных сервисов выполняют привилегированные действия и 20% из них имеют доступ к конфиденциальным корпоративным данным. Все это может негативно повлиять на работу самого облачного сервиса или на большинство его пользователей.

«Сегодня благодаря облаку исчезли границы между личными и корпоративными учетными записями. Даже рядовые пользователи, не являющиеся администраторами, легко нарушают принципы наименьших привилегий одним нажатием кнопки "поделиться". Если вы не контролируете весь стек SaaS/IaaS в вашей организации, пользователи могут молча копировать, удалять или раскрывать критически важные данные практически кому угодно. Это может быть ваш список клиентов Salesforce, исходный код на GitHub, документы в Box и Google Drive», — отмечает Даниэль Гутман, глава Varonis в России.

Чтобы обезопасить работу в облаках, компания Varonis подготовила чек-лист правил безопасности.

Эксперты советуют открывать сотрудникам минимальный доступ, необходимый для выполнения их служебных обязанностей, проверять активность пользователей на предмет подозрительных или непредусмотренных политиками безопасности действий и устранять теневые учетные записи.

По мнению специалистов Varonis, сохранять данные в безопасности помогут регулярная проверка прав доступа, использование кросс-облачных инструментов обнаружения угроз, периодический аудит настроек конфигурации общего доступа к облаку, а также «гигиена» учетных записей дистанционных сотрудников и подрядчиков.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: Varonis (все новости этой организации)
Добавлен: 18:18, 02.09.2021
Количество просмотров: 333
Страна: Россия

«ГИГАНТ Производство» выпустил рабочую станцию ГКС-777, зарегистрированную Минпромторгом, ГИГАНТ, 17:53, 17.12.2025, Россия
65
Российский производитель ИТ-оборудования «ГИГАНТ Производство» объявляет о выпуске новой модели рабочей станции ГКС-777, которая официально внесена в Реестр промышленной продукции Минпромторга России


Space («ДАКОМ М»): для развития ИИ в российской промышленности критически важен упрощенный доступ к GPU, ДАКОМ М, 17:53, 17.12.2025, Россия
67
Искусственный интеллект в промышленности дает наибольший эффект в двух направлениях – эволюции цифровых двойников и автоматизации цифровых рабочих мест.


DатаРу обновила линейку СХД для малого и среднего бизнеса с расширенной функциональностью, ДатаРу, 17:52, 17.12.2025, Россия
64
Российский производитель серверного и сетевого оборудования «DатаРу Технологии» запустил новые модели продуктовой линейки дисковых массивов «ДатаРу ПВ», в которую вошли три системы хранения общего назначения — ПВ5212, ПВ5224 и ПВ5284


Ведущая рекрутинговая компания Antal Talent сменила поставщика кадрового ЭДО на HRlink, HRlink, 17:52, 17.12.2025, Россия
66
Один из лидеров рынка подбора персонала в России и странах СНГ компания Antal Talent перешла на сервис кадрового ЭДО HRlink.


CorpSoft24 подвел итоги года на рынке ИТ, CorpSoft24, 17:51, 17.12.2025, Россия
67
Российский ИТ-рынок вступает в фазу охлаждения, уверены эксперты CorpSoft24. По их словам, это происходит на фоне общего замедления темпов роста экономики, которое наблюдается на протяжении последних 18 месяцев.


«АНТ-ЦС» внедрил APS-систему ОптИМУС по модели SaaS в ИТ-инфраструктуру крупнейшего российского логистического оператора, «АНТ-ЦС», 17:39, 17.12.2025,
68
Компания «АНТ-ЦС», разработчик решений для промышленной автоматизации, развернула APS-систему «ОптИМУС» в ИТ-контуре крупнейшего российского оператора подвижного состава, реализующего вывоз товарной продукции нефтегазовых предприятий железнодорожным транспортом.


«1С:Управление автотранспортом ПРОФ» получило сертификат «Совместимо», 1С-Рарус, 17:37, 17.12.2025, Россия
38
«1С:Управление автотранспортом ПРОФ, ред. 2.2» Центра разработки «1С-Рарус» успешно подтвердило статус «Совместимо! Система программ 1С:Предприятие». Пройденная сертификация гарантирует корректную работу решения с другими продуктами семейства «1С:Предприятие».


Цифровая трансформация агрокомплекса: как «Непецино» создало единую экосистему на базе «1С», ООО "АКСИОМА-СОФТ", 17:28, 17.12.2025,
36
Компания «Аксиома-Софт» реализовала проект цифровизации для агрокомплекса «Непецино» на базе «1С». Интеграция 1С:ЗУП, 1С:УАТ и 1С:Розница обеспечила рост прибыли на 5% и сокращение затрат на 10-15%.


UDV Group: Fileless-трояны 2025: маскировка под сервисы и узнаваемые C2-аномалии, UDV Group, 17:19, 17.12.2025, Россия
27
Михаил Пырьев, менеджер продукта UDV NTA в компании UDV Group рассказал Cyber Madia о новых fileless-техниках маскировки троянов, их имитации корпоративных сервисов и характерных сетевых аномалиях, по которым сегодня распознаётся работа C2-инфраструктуры.


ПрограмБанк предоставил заказчикам реализацию изменений Банка России по 115-ФЗ и 4077-У, Компания ПрограмБанк, 21:08, 13.12.2025, Россия
272
Обновленная версия модуля позволяет банкам избежать дополнительные затраты на стороннее ПО и минимизировать риски ошибок при отправке информации в Росфинмониторинг.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100