Безопасность бизнес-информации в облаке: пятёрка лучших инструментов
С ростом популярности облачных вычислений и мобильных устройств, которые позволяют всегда оставаться на связи, все больше и больше компаний перемещают свои данные и ПО в облако. Умеренная стоимость, мобильность и универсальность – лишь некоторые из преимуществ облачных хранилищ.
Таким образом, провайдеры программного обеспечения как сервиса (SaaS), среди которых Dropbox и Evernote, а также концепция использования собственных устройств сотрудников (BYOD) стремительно набирают обороты в деловом мире.
Однако облачный сервис ставит перед нами и ряд вопросов, касающихся конфиденциальности и безопасности данных. Было бы глупо отказываться от облачного сервиса только по этим причинам, но это не значит, что их нужно пускать на самотек и подвергать себя риску.
Если у вас свой бизнес и вы хотите начать пользоваться облачным сервисом и при этом быть уверенным в сохранности своих данных, тогда изучите пять инструментов, которые мы подобрали специально для вас.
Облачные приложения и теневые IT
Для начала немного о «теневом IT». Это IT-системы и сервисы, которые используются без ведома и согласия на то организации. В наши дни существование теневых IT ни для кого не является секретом, но с увеличением спроса на облачные сервисы они становятся угрозой безопасности хранящихся там данных.
А это еще одна брешь в вопросе безопасности и конфиденциальности информации. Получается, что компания не знает об использовании своих приложений и не может гарантировать безопасность информации.
Три приложения из нашего списка помогут защититься от такой опасности за счет активации специальной системы защиты в рамках облачного приложения.
- Bitglass
Bitglass, которые временно работают в бета-версии, обеспечивают прозрачную защиту вашей деловой информации. Приложение может использоваться как на компьютере, так и на мобильном телефоне. Bitglass сокращает риск потери информации и позволяет постоянно держать данные в поле зрения.
Bitglass совмещает несколько различных способов защиты. Приложение способно обнаружить использование облачных приложений и зашифровать данные, загруженные в облако.
Кроме того, Bitglass может следить за вашей деловой информацией по всему интернету, так что вы всегда будете в курсе, если ваши работники, к примеру, разместят ее в своих личных файлообменниках. Плюс ко всему, Bitglass гарантирует защиту на случай потери или кражи мобильных устройств. И еще одна опция: сервис может удалить всю информацию с мобильного телефона без предварительной установки каких-либо агентов.
- Skyhigh Networks
Skyhigh Networks анализирует и защищает работу с облачными приложениями. Инструмент использует сведения из ваших межсетевых экранов, прокси и шлюзов, чтобы быстро обнаружить какими облачными приложениями пользуются ваши работники.
Таким образом, вы получаете оценку риска всех используемых облачных приложений. Инструменты, которыми Skyhigh пользуется для анализа, способны обнаружить противоречия в стратегии защиты и предотвратить утечку информации.
И, наконец, Skyhigh Networks предлагает своим пользователям так называемую защиту в три клика, которая использует технологию реверсивного проксирования. Это, в свою очередь, гарантирует контекстный доступ к облаку, внедрение последовательной концепции по всем облакам, а также позволяет получать непосредственный доступ к облакам без VPN или агентов для устройств. И это еще не все достоинства Skyhigh: он может шифровать информацию и предотвращать её потерю.
- Netscope
Netscope – это сервис, который обнаруживает и контролирует облачные приложения и теневые IT, которые используются в сети. Netscopeмониторит пользователей, сессии, информацию, которой поделились или загрузили, а также представляет детальный анализ, основанный на полученных данных.
Инструмент также может проанализировать вопросы бизнеса и безопасности, чтобы вы могли выявить слабые стороны своего дела и правильно определить его потенциал. Кроме того, в случае проблем с безопасностью, Netscope может предоставить вам детальный путь аудита.
Все это означает, что ваши работники смогут пользоваться своими излюбленными облачными приложениями, а блокироваться будут только нежелательные действия.
- CipherCloud
CipherCloud – это программа для защиты облачного хранилища, которая шифрует информацию прямо в вашем бизнес-шлюзе. В отличие от предыдущих сервисов, целью CipherCloud не является обнаружение теневых IT – его задача заключается в том, чтобы гарантировать безопасность данных, хранящихся в неизвестных облачных хранилищах.
CipherCloud шифрует информацию в процессе загрузки, а во время скачивания расшифровывает её. Шифровальный ключ хранится в рамках вашей бизнес-сети, а это означает, что неавторизированные пользователи увидят только непонятный набор знаков и символов.
Сервис обнаруживает вредоносные ПО и имеет встроенную систему предотвращения потери данных. Здесь вы найдете некоторые дополнения в виде ряда популярных облачных приложений, таких как Salesforce, Office 365, Gmail и Box.
- Okta
Этот сервис отличается от тех, что представлены выше. Дело в том, что задача Okta в том, чтобы обеспечить все облачные хранилища и мобильные приложения, используемые в вашем бизнесе, единой регистрацией (SSO). Okta поддерживает такие базовые бизнес-приложения, как Google, Microsoft, Salesforce и другие.
В число опций, предлагаемых Okto, входят автоматическое управление пользователями, поддержка мобильных устройств и приложений, многофакторная проверка подлинности и гибкая политика защиты.
Сервис обеспечивает своих пользователей журналами аудита, тем самым предоставляя им возможность следить за доступом к облачным приложениям, а также дает возможность установить стратегию доступа к данным с централизованной позиции.
Заключение
Каждый из рассмотренных в нашей статье сервисов пытается по-своему решить вопрос облачной безопасности, однако ваш выбор будет полностью зависеть от того, какие проблемы и потребности в этом вопросе есть конкретно в вашем бизнесе.
Если ваша проблема – это теневые IT, тогда лучше остановиться на Netscopeили SkyhighNetworks; если вам важна возможность шифровать и отслеживать деловую информацию независимо от ее местонахождения, тогда лучше отдать предпочтение пункту номер один из нашего списка - Bitglass.
Вместе с тем следует помнить, что все эти сервисы не смогут решить все вопросы безопасности. Если ваши работники прибегают к помощи теневых IT, то вам, вероятно, стоит найти этому объяснение. В том случае, если ваши работники скачивают информацию, чтобы продолжить работать над ней дома, вы должны понять, почему так происходит.
Комментировать статьи на сайте возможно только в течении 90 дней со дня публикации.