Пресс-релизы // » Добавить пресс-релиз

Varonis: 43% всех облачных учетных записей устарели, не используются и подвергаются риску

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, выпустила отчет о рисках SaaS за 2021 год. В отчете рассмотрены основные тенденции и проблемы, с которыми сталкиваются компании при попытке контролировать цифровые личности пользователей и теневые привилегии, а также риски корпоративных данных в кросс-облачной инфраструктуре.

Аналитики Varonis проанализировали данные более 200 000 цифровых личностей и сотни миллионов облачных активов с помощью решения DatAdvantage Сloud

Проблема №1. Учетные записи в облаках
Выяснилось, что 43% всех облачных учетных записей устарели, не используются и подвергаются риску. При этом учетные записи пользователей, которые больше не используют облачные сервисы, становятся легкой мишенью и существенно увеличивают поверхность атаки на организацию.

Также три из четырех облачных учетных записей внешних подрядчиков остаются активными даже после прекращения сотрудничества с организацией. Одна из четырех «личностей» в SaaS-приложениях и половина в IaaS-сервисах являются машинными. В отличие от живых людей, они подвержены угрозе взлома круглосуточно, так как всегда находятся в системе и обычно игнорируются службами безопасности из‐за работы в фоновом режиме.

Проблема №2. Конфигурации привилегий в облаке
44% привилегий пользователей облачных сервисов настроены некорректно — это может сделать организацию уязвимой для взлома учетных записей или эксфильтрации данных. Также три из пяти привилегированных пользователей облачных сервисов являются теневыми администраторами. Они могут вносить изменения на уровне администратора и потенциально нанести ущерб облачному сервису.

Проблема №3. Опасная активность пользователей в облаке
Аналитики выяснили, что 15% сотрудников переносят критически важные для компании данные в свои личные облачные учетные записи. В лучшем случае это означает, что данные находятся вне контроля службы безопасности, в худшем — свидетельствует о краже данных. А 16% всех пользователей облачных сервисов выполняют привилегированные действия и 20% из них имеют доступ к конфиденциальным корпоративным данным. Все это может негативно повлиять на работу самого облачного сервиса или на большинство его пользователей.

«Сегодня благодаря облаку исчезли границы между личными и корпоративными учетными записями. Даже рядовые пользователи, не являющиеся администраторами, легко нарушают принципы наименьших привилегий одним нажатием кнопки "поделиться". Если вы не контролируете весь стек SaaS/IaaS в вашей организации, пользователи могут молча копировать, удалять или раскрывать критически важные данные практически кому угодно. Это может быть ваш список клиентов Salesforce, исходный код на GitHub, документы в Box и Google Drive», — отмечает Даниэль Гутман, глава Varonis в России.

Чтобы обезопасить работу в облаках, компания Varonis подготовила чек-лист правил безопасности.

Эксперты советуют открывать сотрудникам минимальный доступ, необходимый для выполнения их служебных обязанностей, проверять активность пользователей на предмет подозрительных или непредусмотренных политиками безопасности действий и устранять теневые учетные записи.

По мнению специалистов Varonis, сохранять данные в безопасности помогут регулярная проверка прав доступа, использование кросс-облачных инструментов обнаружения угроз, периодический аудит настроек конфигурации общего доступа к облаку, а также «гигиена» учетных записей дистанционных сотрудников и подрядчиков.

О компании Varonis (https://www.varonis.com/ru/)
Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 7000 заказчиков во всем мире.

Контактное лицо: Татьяна Алексеева
Компания: Varonis
Добавлен: 18:17, 02.09.2021 Количество просмотров: 340
Страна: Россия


UDV Group: Разбираем самые частые и дорогостоящие ошибки SMB в безопасности, UDV Group, 20:59, 25.11.2025, Россия68
В статье разберем самые частые и дорогостоящие ошибки SMB в безопасности и дадим готовый план действий, как проверить свои слабые места и усилить защиту за короткий срок.


ЛУИС+ проведет вебинар «Телекоммуникационные шкафы SKAT», ЛУИС+, 20:59, 25.11.2025, Россия56
Мероприятие ориентировано на специалистов, работающих с инженерной инфраструктурой и системами безопасности на объектах различного назначения. Ведущей вебинара выступит Вероника Малёваная, ведущий пресейл-инженер компании ЛУИС+.


Продукт Dat.ax признан эталонным ETL-инструментом для работы с AI, Axenix, 20:59, 25.11.2025, Россия61
Российский программный продукт Dat.ax занял лидирующие позиции в независимом исследовании «ETL Круг Громова 2025», посвященном состоянию рынка ETL-систем в России и трендам их развития.


РЭУ им. Г.В. Плеханова внедрил GreenData Messenger для внутренней коммуникации, GreenData, 20:58, 25.11.2025, Россия59
Кафедра прикладной информатики и информационной безопасности РЭУ им. Г.В.Плеханова внедрила корпоративный мессенджер GreenData Messenger.


«Хи-Квадрат» создала конвертер для быстрой миграции с Oracle APEX, Хи-Квадрат, 20:57, 25.11.2025, Россия60
Компания «Хи-Квадрат», создатель платформы для быстрой разработки приложений и сложных бизнес-систем с минимальными затратами на программирование XSQUARE, представила первый на российском рынке конвертер приложений с Oracle APEX и Oracle Forms.


Minervasoft и Chatme.ai объявили о сотрудничестве в области корпоративных AI-агентов, Minervasoft, 20:56, 25.11.2025, Россия57
Компания Minervasoft, которая обеспечивает комплексное управление знаниями сотрудников и ИИ-помощников, и эксперт в области продвинутых AI-агентов на базе LLM Chatme.ai, подтвердили возможность интеграции умного чат-бота с корпоративной базой знаний Minerva Knowledge.


В России запущен первый полноценный ИИ-поиск «Жижи» с цитированием источников, ЖИЖИ (ООО "Монстр17"), 20:53, 25.11.2025, Россия58
В России представлен первый полноценный ИИ-поиск «Жижи», использующий генеративные модели и адаптированный под российский интернет-сегмент. Новый продукт стал отечественной альтернативой зарубежным сервисам Perplexity.ai и ChatGPT Search и позволяет получать ответы с цитированием источников.


БФ «Свет в руках» запустил проект «Жизни быть!» для поддержки женщин, переживающих репродуктивные трудности и сложные жизненные ситуации, Благотворительный фонд «Свет в руках», 18:22, 25.11.2025, Россия74
Благотворительный фонд системных инициатив в сфере репродуктивного и перинатального здоровья «Свет в руках» объявляет о запуске нового проекта «Жизни быть!», направленного на оказание бесплатной психологической помощи женщинам и семьям, переживающим трудности в сфере репродуктивного здоровья и оказавшимся в сложных жизненных обстоятельствах.


ГК X-Com оснастила мультимедийными системами актовые залы МАИ, ГК X-Com, 18:18, 25.11.2025, Россия102
Группа компаний X-Com разработала и внедрила современные мультимедийные системы в малом и большом актовых залах в новом корпусе МАИ на Оршанской.


«1С-Рарус» перевел поставщика техники MAN на «Альфа-Авто», 1С-Рарус, 18:18, 25.11.2025, Россия70
«1С-Рарус» внедрил в компании «МТБР» отраслевую систему собственной разработки на платформе 1С. Благодаря «Альфа-Авто:Автосалон+Автосервис+Автозапчасти» ускорена обработка заказов и налажено более эффективное взаимодействие с дилерами и контрагентами, что повысило качество услуг компании.


«Кит-системс» оснастил учебные аудитории всех кампусов РТУ МИРЭА в Москве, ООО "Кит-системс", 18:18, 25.11.2025, Россия90
Системный интегратор «Кит-системс» масштабировал парк клиентского оборудования «МИРЭА. В аудиториях шести московских учебных корпусов ВУЗа оборудовано 1 970 автоматизированных рабочих мест (АРМ).


Обновлен сервис «Гарант ДокМэйл», Компания "Гарант", 18:17, 25.11.2025, Россия76
Работа с электронными документами стала еще удобнее и эффективнее.


DатаРу: российский облачный рынок замедляется и входит в фазу зрелости, ДатаРу, 18:16, 25.11.2025, Россия72
По данным DатаРу, по итогам 2025 года российский облачный рынок вырастет на уровне 28-30%, в сравнении с 36% ростом по итогам 2024 года.


Шесть проектов Navicon номинировано на премию «Проект года» от Global CIO, Navicon, 18:16, 25.11.2025, Россия80
Системный интегратор и разработчик Navicon участвует в конкурсе сообщества ИТ-директоров России Global CIO с шестью проектами. Все проекты реализованы с использованием российских технологий. Голосование за лучшие из них уже стартовало на сайте конкурса.


«Рейтинг Рунета»: бюджет на диджитал- и маркетинговые проекты в мебельной индустрии меньше на 6%, чем в среднем по рынку, Рейтинг Рунета, 18:16, 25.11.2025, Россия71
Сервис для поиска и оценки диджитал-подрядчиков «Рейтинг Рунета» подготовил аналитический обзор проектов для компаний мебельной индустрии.


  © 2003-2025 inthepress.ru