Jan 26, 2024
資安研討會
親愛的客戶與合作夥伴,您好:
2023/01/04 華航300萬會員资料遭駭客入侵
2023/01/28 iRent會員個資外流 潛在影響40.01萬用戶
2023/02/15 微風遭駭客人侵兜售90萬用戶資料
2023/03/13 數發部指示蝦皮改善個資外洩風險,未如期改正罰鍰20萬
2023/11/29 《金融》外洩1.4萬名客戶個資 上海商銀遭重罰千萬
數位發展部 (數發部) 意識到原本罰緩上限20萬的不足,在2023年5月16日調高到1,500萬,希望達到警惕企業來積極保護你我資訊的作用。
【資料來源:VOCUS】
您知道您的本地端 Windows、Linux、DELL/EMC、NetApp、 NAS 或微軟 M365等,存放了哪些機敏資料嗎﹖
您知道是誰正在存取本地端、雲端的機密敏感資料嗎﹖哪些人的行為異常﹖
您知道您的 Sharepoint On Line、Teams 與OneDrive 的檔案存取權限與分享設定﹖
是否有啟用微軟 AIP 資料保密保護﹖設定的標籤 Label 是否正確﹖
您是有對重要 Windows、Linux、MacOS 個人電腦與雲端,實施機敏資料盤點與存取管理?
歡迎參加商丞科技 2024年1月26日下午2點 『Varonis DSP 資料安全平台』 與 『SecurEnvoy DD 個資 / 機敏資料清查平台』 網路視訊研討會
Varonis 是市場第一名的 Data Security Platform 資料安全平台
Varonis 目前支援 Active Directory、Windows、Sharepoint、Exchange、UNIX / Linux、Office 365、NAS 儲存設備 (Dell EMC、NetApp、Nasuni、HPE等)、周邊設備 (DNS、Proxy、VPN),提供機敏資料盤點 (Data Classification)、自動加密檔案的分類資料設定標籤 label、存取權限盤點、詳細的的存取紀錄與即時警報通知、使用者分析 UBA 與預測威脅模型等高階安全保護功能,是市場上功能最齊全最強大的資料安全平台。
Varonis 針對市場需求
Varonis DatAlert Suite 使用者行為分析、威脅模型與即時警告套件,可從 Windows AD、機敏資料、CIFS、NFS、MS Sharepoint、MS Exchange、Microsoft 365、VPN、Web Proxy 的資料存取行為,得到業界最完整的異常行為警報,讓您即早發現駭客攻擊、內鬼竊密以減少損失。
M365 權限可視性挑戰
誰有權存取 Team 的資料?這取決於你問誰!
團隊成員在 Azure AD 與 Team 中可見,但在 SPO 中看不到
所有者 Owners 可以指定可以獨立擴展團隊存取權限的共同所有者 co-owners,包括外部訪客用戶 external guest users
共享鏈接在 Teams 或 Azure AD 中看不到,只有經過繁瑣的深入研究後才能看到 SPO
Teams 中看不到僅限站點的存取權限
Varonis 可以偵測 SharePoint Online 與 OneDrive 威脅並發出警告:
公享 Sharing
外部或公開共享的敏感檔案數量異常
敏感資料與組織中的每個人共享 everyone
活動 Activity
存取通常數量的敏感與空閒檔案
敏感檔案的異常刪除次數
駭客與開發工具 exploitation tools 的使用
勒索軟體與加密活動
地理位置 Geo location
“如果我們沒有安裝 Varonis,我們甚至不會考慮使用 OneDrive。”
美國某大型航空公司
“如果您需要快速遷移到 Microsoft 365,您應該 100% 選擇 Varonis。 如果您需要自動化模塊,您應該 100% 選擇 Varonis。 僅 ACL 自動化就可以為您節省數百個小時。”
James Barraclough, IT analyst, Sheridans
您只需要準備 Microsoft 資源虛擬機 給我們兩週時間—我們將為您提供本地端 Windows、Linux Server、 NAS儲存設備 (Dell EMC、NetApp、Nasuni、HPE等) 與 M365 可見度與資料風險評估報告 (DRA)!
二、SecurEnvoy DD (Data Discovery) 個資 / 機敏資料清查平台︰Windows、Linux、MacOS 個人電腦與雲端機敏資料搜尋軟體
SecurEnvoy Data Discovery 可在單一平台中的多個資料儲存庫中尋找敏感且高價值的資料,例如個人識別資訊 (PII)、支付卡資訊 (PCI)、健康記錄、HIPAA 等;它可以幫助您確保遵守 CCPA、GDPR,滿足主題存取請求 (SAR) 與被遺忘權請求;高價值商業資訊 (智慧財產權、專利、原始碼與其他專有技術)也可以受到保護,免受內部與外部安全威脅。
透過 SecurEnvoy Data Discovery,您可以快速入門並在短時間內廣泛了解您的企業所持有的敏感資料。您已準備好在各種資料儲存庫與軟體中進行預設或自訂搜尋;向資料用戶與所有者發出即時警報,讓他們知道是否偵測到敏感資料,從而使他們能夠遵循資料安全程序並立即修復任何敏感資料問題;您可以確保您的敏感資料得到保護。
SecurEnvoy Data Discovery 預設信用卡與歐洲 GDPR 個資等搜尋模式並可自訂模式庫。
歡迎您的蒞臨指導。
< 新聞中心