了解Shadow IT和安全提示
阴影它是指大多数组织的情况,用户在没有IT部门的知识或同意的情况下部署云连接的应用或使用企业环境中的云服务。它使用的一些阴影可能是无害的甚至有用的。但他们还创造了新的网络安全风险。
阴影IT安全提示
为了更准确地了解谁使用Shadow IT应用程序以及他们对组织构成的风险,您需要对这些问题的答案:
- 我组织中使用的云应用程序是什么?
- SaaS采用和使用的趋势是什么?什么SaaS应用程序重叠?
- 谁在使用哪个申请?
- 如何使用影子?是根据公司政策使用这些应用程序吗?
- 用户的影子IT使用是否在安全性(漏洞和威胁)和遵从性方面存在风险?
- 哪个SaaS应用程序显示文件上传和下载活动?
- SaaS应用中的哪些文件上传和下载正在违反数据丢失预防(DLP)规则?
- 谁正在上传或使用DLP违规下载文件?
阴影IT风险和问题
许多工人以最佳意图部署了企业环境中的云应用程序。他们发现了一个适用的应用程序,他们使用它并与同事分享。但它不被IT安全人员批准,因为他们没有被告知它。
IT安全可能认为他们的网络上有20或30个,这可能是可管理的。但是,当他们冒着阴影时发现检查时,他们震惊地发现他们有1,300个这样的应用程序,他们在那里没有任何想法。网络上更为未知的应用,阴影的风险越大。而且你无法确保你不知道的东西。