随着科技公司的发展,Shadow IT 现象愈发普遍。员工在未经CISO或IT团队审核的情况下使用各种应用和设备,将相关的安全隐患带入公司。这一趋势使得网络安全问题更加复杂。因此,针对这一挑战,网络应用和端点安全提供商DopeSecurity(以dope.security命名)在其安全网页网关(SWG)产品dope.swg中新增了一项Shadow IT监控功能。
这项新功能称为扩展的Shadow IT ,旨在帮助企业跟踪员工使用未经批准的IT资源的情况,确保遵循数据安全、隐私和合规性政策。DopeSecurity的创始人兼首席执行官Kunal Agarwal表示,这项功能能够让安全管理员全面了解Shadow IT情况,从而做出更明智的政策决策。
该功能将包含在dope.swg订阅中,无需额外收费。新客户可享受30天的免费试用,之后每设备每年收费60美元。
Dope公司的扩展ShadowIT功能承诺提供全面的可视化,捕捉企业内部所有未经IT部门知晓或批准的软件、应用和服务的使用情况,并提供一些其他重大细节。“通过扩展的ShadowIT,管理员可以清晰地看到用于SaaS 应用(如Google、Microsoft365、Slack、AWS等)的确切账户与邮箱,区分企业账户和个人账户。” Agarwal说道。“借助这种增强的可视化能力,管理员不仅可以监视数据转移量及员工的身份验证安全,还能利用这些信息推动更明智的政策制定和执行,以确保企业的最高安全级别。”
监控个人和企业访问类型将使企业能够审视公司数据是否以及转移到了个人账户。dope.swg订阅用户可完全访问Dope的安全网页网关功能,这包括集成的URL过滤、检查(具有一键错误绕过)、即时政策推送、扩展的Shadow IT监控、全面的云应用控制和可自定义的用户及组策略。
根据公司介绍,SWG和Shadow IT监控功能的结合在其他产品中并不常见。获取Shadow IT可视化通常来自于不同应用和位置的分散数据。
“在其他供应商那里,这种能力通常是其(云访问安全代理)解决方案的一部分,完全位于分离的控制台,且需额外付费,并且无法显示个人与企业账户的差异性。” Agarwal补充道。
Leave a Reply