1Security
Ekrany

Informacje Wrażliwe

Żywa mapa tego, gdzie naprawdę znajdują się dane regulowane - każdy typ informacji wrażliwej prześledzony do plików, e-maili, witryn, grup, użytkowników i aplikacji, które mogą do niego dotrzeć.

Informacje Wrażliwe (Sensitive Info)

Ekran Informacji Wrażliwych odpowiada na pytanie, które zadaje każdy audytor i na które prawie nikt nie umie odpowiedzieć: „Gdzie są w tej chwili nasze dane regulowane - i kto może do nich dotrzeć?” Numery kart płatniczych, numery PESEL, dane medyczne, poświadczenia - każdy wykryty typ staje się jednym wierszem zmapowanym na cały majątek: ile plików i e-maili go zawiera, które witryny go koncentrują i którzy użytkownicy, grupy oraz aplikacje mają do niego drogę.

Co Możesz Osiągnąć

Zmapuj dane regulowane w całym majątku

Jeden wiersz na typ informacji wrażliwej, z żywymi licznikami plików, e-maili, witryn, grup, użytkowników i aplikacji, których dotyka. Mapa dystrybucji, której przybliżenie zajmuje audytowi zgodności tygodnie.

Wykrywaj bez Purview - albo go zweryfikuj

1Security ma własny silnik skanujący z ponad 300 detektorami plus OCR, a osobno synchronizuje wykrycia Microsoft Purview. Pełne pokrycie bez licencji premium - i niezależna kontrola, gdy je masz.

Zawężaj audyty do ram zgodności

Filtruj wykrycia po ramach zgodności - GDPR (RODO), HIPAA, PCI-DSS, SOX, CCPA, FERPA - i daj każdemu audytorowi widok ograniczony dokładnie do danych objętych jego regulacją.

Odpowiadaj na pytania o zakres naruszenia w minuty

Witryna została wystawiona, konto przejęte. Zawęź informacje wrażliwe do tej witryny lub użytkownika i masz promień rażenia danych regulowanych do decyzji o zgłoszeniu - z poziomami ufności.

Dwa Silniki, Jedna Prawda

Wykrycia niosą swoje pochodzenie, a oba źródła są celowo niezależne:

  • Synchronizacja Microsoft Purview - 1Security importuje wykrycia Typów Informacji Wrażliwych (SIT), które Microsoft już wykonał, więc dotychczasowa inwestycja w Purview jest tu widoczna od razu.
  • Skan 1Security - nasz własny silnik czyta treść plików i e-maili i stosuje ponad 300 detektorów, w tym OCR dla skanów dokumentów i obrazów - czyli miejsc, w których numery kart naprawdę się ukrywają. Działa bez licencji E5. Zobacz Skanowanie Wrażliwości.

Oba silniki współdziałają, zamiast konkurować: dotychczasowa inwestycja w Purview jest widoczna od razu i dostaje niezależną weryfikację, a własny silnik 1Security pokrywa dzierżawy - i typy plików - do których Purview nie sięga. Remediacja zostaje tam, gdzie jej miejsce: polityki DLP i automatycznego etykietowania konfiguruje się w Purview, celując je tym, co tu znajdziesz.

Każde wykrycie ma poziom ufności (wysoki / średni / niski) - możesz cytować liczby klasy regulacyjnej z dopasowań o wysokiej ufności, a długi ogon dalej badać.

Lista Wykryć

Każdy wiersz to typ informacji wrażliwej ze statusem aktywności, poziomem ufności i licznikami zasięgu w plikach, e-mailach, witrynach, grupach, użytkownikach i aplikacjach. Te liczniki to punkty zwrotne śledztwa: mówią nie tylko, że 4 120 plików zawiera numery IBAN, ale że koncentrują się w dwóch witrynach i że sięgają do nich trzy aplikacje firm trzecich.

Filtry zawężają widok do konkretnych użytkowników, grup, witryn, plików lub aplikacji, ram zgodności, powiązań z etykietami i zasobów osieroconych - dzięki temu „dane wrażliwe osiągalne przez X” to filtr, a nie projekt.

Wzorce Śledcze

Zasięg firm trzecich do danych regulowanych: ustaw filtr ram na GDPR i posortuj po kolumnie aplikacje. Każda aplikacja, która może czytać dane osobowe, to relacja powierzenia przetwarzania, o której powinien wiedzieć Twój IOD - większość organizacji odkrywa tu kilka nigdzie nieudokumentowanych.

  • Analiza koncentracji - wybierz swój najbardziej ryzykowny typ (karty płatnicze, dane medyczne) i sprawdź licznik witryn: dwie witryny trzymające 90% oznaczają dwa projekty remediacji, a nie dwieście.
  • Liczby klasy regulacyjnej - przy przygotowywaniu zgłoszeń i danych audytowych filtruj wyłącznie wysoką ufność; dopasowania o niższej ufności zostaw jako backlog śledczy.
  • Od wykrycia do ekspozycji - z dowolnego typu przejdź na ekran Plików i połącz go z filtrami udostępniania, aby zobaczyć, które wystąpienia tych danych są publiczne, zewnętrzne lub bez etykiety.

On this page