案例中心

Dope Security希望帮助CISO掌握影子IT 在线


Dope推出新扩展的Shadow IT功能,助力网络安全和IT团队

关键点总结

扩展的Shadow IT功能:旨在帮助企业追踪未经审核的应用和设备数据使用情况。安全风险增加:Shadow IT现象日益严重,相关的安全问题也随之增多。功能特点:提供可视化监控,帮助管理员区分企业和个人账户,确保数据安全。服务内容:扩展功能包含在dopeswg订阅中,无额外费用,30天免费试用。

随着科技公司的发展,Shadow IT现象愈发普遍。员工在未经CISO或IT团队审核的情况下使用各种应用和设备,将相关的安全隐患带入公司。这一趋势使得网络安全问题更加复杂。因此,针对这一挑战,网络应用和端点安全提供商Dope Security以dopesecurity命名在其安全网页网关SWG产品dopeswg中新增了一项Shadow IT监控功能。

这项新功能称为扩展的Shadow IT,旨在帮助企业跟踪员工使用未经批准的IT资源的情况,确保遵循数据安全、隐私和合规性政策。Dope Security的创始人兼首席执行官Kunal Agarwal表示,这项功能能够让安全管理员全面了解Shadow IT情况,从而做出更明智的政策决策。

该功能将包含在dopeswg订阅中,无需额外收费。新客户可享受30天的免费试用,之后每设备每年收费60美元。

Dope Security希望帮助CISO掌握影子IT 在线

揭示Shadow IT会话的访问类型

Dope公司的扩展Shadow IT功能承诺提供全面的可视化,捕捉企业内部所有未经IT部门知晓或批准的软件、应用和服务的使用情况,并提供一些其他重大细节。“通过扩展的Shadow IT,管理员可以清晰地看到用于SaaS应用如Google、Microsoft 365、Slack、AWS等的确切账户与邮箱,区分企业账户和个人账户。” Agarwal说道。“借助这种增强的可视化能力,管理员不仅可以监视数据转移量及员工的身份验证安全,还能利用这些信息推动更明智的政策制定和执行,以确保企业的最高安全级别。”

监控个人和企业访问类型将使企业能够审视公司数据是否以及转移到了个人账户。dopeswg订阅用户可完全访问Dope的安全网页网关功能,这包括集成的URL过滤、SSL检查具有一键错误绕过、即时政策推送、扩展的Shadow IT监控、全面的云应用控制和可自定义的用户及组策略。

根据公司介绍,SWG和Shadow IT监控功能的结合在其他产品中并不常见。获取Shadow IT可视化通常来自于不同应用和位置的分散数据。

外网加速器

“在其他供应商那里,这种能力通常是其CASB云访问安全代理解决方案的一部分,完全位于分离的控制台,且需额外付费,并且无法显示个人与企业账户的差异性。” Agarwal补充道。