Netskope wurde im Gartner Magic Quadrant für Security Service Edge 2022 als führendes Unternehmen ausgezeichnet. Report abrufen.

  • Produkte

    Netskope-Produkte basieren auf der Netskope Security Cloud.

  • Plattform

    Unübertroffene Transparenz und Daten- und Bedrohungsschutz in Echtzeit in der weltweit größten privaten Sicherheits-Cloud.

Netskope wurde 2022 zum Marktführer im Gartner Magic Quadrant™ for SSE Report ernannt

Report abrufen Netskope Produktübersicht
Netskope führend bei SSE in Gartner MQ 2022

Netskope bietet einen modernen Cloud-Security-Stack mit vereinheitlichten Funktionen für Daten- und Bedrohungsschutz sowie sicherem privaten Zugriff.

Erkunden Sie unsere Plattform
Städtische Metropole aus der Vogelperspektive

Steigen Sie auf marktführende Cloud-Security Service mit minimaler Latenz und hoher Zuverlässigkeit um.

Mehr Informationen
Beleuchtete Schnellstraße mit Serpentinen durch die Berge

Verhindern Sie Bedrohungen, die häufig anderen Sicherheitslösungen entgehen, mithilfe eines SSE-Frameworks mit single-pass Architektur

Mehr Informationen
Gewitter über einem Großstadtgebiet

Zero-Trust-Lösungen für SSE- und SASE-Deployments

Mehr Informationen
Bootsfahrt auf dem offenen Meer

Netskope ermöglicht einen sicheren, cloudintelligenten und schnellen Weg zur Einführung von Cloud-Diensten, Apps und Public-Cloud-Infrastrukturen.

Mehr Informationen
Windkraftanlagen entlang einer Klippe
  • Customer Success

    Sichern Sie Ihren Weg zur digitalen Transformation und holen Sie das Beste aus Ihren Cloud-, Web- und privaten Anwendungen heraus.

  • Kunden-Support

    Proaktiver Support und Engagement zur Optimierung Ihrer Netskope-Umgebung und zur Beschleunigung Ihres Erfolgs.

  • Schulung und Zertifizierung

    Netskope-Schulungen helfen Ihnen ein Experte für Cloud-Sicherheit zu werden.

Vertrauen Sie darauf, dass Netskope Sie bei dem Schutz vor neuen Bedrohungen, neuer Risiken und technologischer Veränderungen unterstützt. Ebenso bei organisatorischen sowie Compliance Anforderungen.

Mehr Informationen
Lächelnde Frau mit Brille schaut aus dem Fenster

Wir verfügen weltweit über qualifizierte Ingenieure mit unterschiedlichem Hintergrund in den Bereichen Cloud-Sicherheit, Netzwerke, Virtualisierung, Inhaltsbereitstellung und Softwareentwicklung, die bereit sind, Ihnen zeitnahe und qualitativ hochwertige technische Unterstützung zu bieten.

Mehr Informationen Support Portal
Bärtiger Mann mit Headset arbeitet am Computer

Mit Netskope-Schulungen können Sie Ihre digitale Transformation absichern und das Beste aus Ihrer Cloud, dem Web und Ihren privaten Anwendungen machen.

Mehr Informationen
Gruppe junger Berufstätiger bei der Arbeit
  • Ressourcen

    Erfahren Sie mehr darüber, wie Netskope Ihnen helfen kann, Ihre Reise in die Cloud zu sichern.

  • Blog

    Erfahren Sie, wie Netskope die Sicherheits- und Netzwerktransformation durch Security Service Edge (SSE) ermöglicht.

  • Veranstaltungen& Workshops

    Bleiben Sie den neuesten Sicherheitstrends immer einen Schritt voraus und tauschen Sie sich mit Gleichgesinnten aus

  • Security Defined

    Finden Sie alles was Sie wissen müssen in unserer Cybersicherheits-Enzyklopädie.

Security Visionaries Podcast

Episode 11: Empowering People for a Secure Future

Podcast abspielen
Dunkelhäutiger Mann in einer Webkonferenz

Lesen Sie die neuesten Informationen darüber, wie Netskope die Zero Trust- und SASE-Reise durch Security Service Edge (SSE) -Funktionen ermöglichen kann.

Den Blog lesen
Sonnenaufgang und bewölkter Himmel

SASE-Week

Netskope hilft Ihnen dabei, Ihre Reise zu beginnen und herauszufinden, wo Sicherheit, Netzwerk und Zero Trust in die SASE-Welt passen.

Mehr Informationen
SASE-Week

Was ist Security Service Edge?

Entdecken Sie die Sicherheitselemente von SASE, die Zukunft des Netzwerks und der Security in der Cloud.

Mehr Informationen
Kreisverkehr mit vier Straßen
  • Unternehmen

    Wir helfen Ihnen, den Herausforderungen der Cloud-, Daten- und Netzwerksicherheit einen Schritt voraus zu sein.

  • Warum Netskope?

    Cloud-Transformation und hybrides Arbeiten haben die Art und Weise verändert, wie Sicherheit umgesetzt werden muss.

  • Unternehmensführung

    Unser Führungsteam ist fest entschlossen, alles zu tun, was nötig ist, damit unsere Kunden erfolgreich sind.

  • Partner

    Unsere Partnerschaften helfen Ihnen, Ihren Weg in die Cloud zu sichern.

Netskope ermöglicht das "neue" Arbeiten

Finde mehr heraus
Kurvige Straße durch ein Waldgebiet

Netskope definiert Cloud-, Daten- und Netzwerksicherheit neu, um Unternehmen dabei zu unterstützen, Zero-Trust-Prinzipien zum Schutz von Daten anzuwenden.

Mehr Informationen
Serpentinenstraße auf einer Klippe

Denker, Architekten, Träumer, Innovatoren. Gemeinsam liefern wir hochmoderne Cloud-Sicherheitslösungen, die unseren Kunden helfen, ihre Daten und Mitarbeiter zu schützen.

Lernen Sie unser Team kennen
Gruppe von Wanderern erklimmt einen verschneiten Berg

Die partnerorientierte Markteinführungsstrategie von Netskope ermöglicht es unseren Partnern, ihr Wachstum und ihre Rentabilität zu maximieren und gleichzeitig die Unternehmenssicherheit an neue Anforderungen anzupassen.

Mehr Informationen
Gruppe junger, lächelnder Berufstätiger mit unterschiedlicher Herkunft
Blog Threat Labs Cloud Threats Memo: Private App Instanzen
Apr 07 2021

Cloud and Threat Report: Let’s Get Personal (Instances)

Summary

The COVID-19 pandemic caused a dramatic shift to remote work that placed many who previously worked in the office at home working alongside their families. We saw an increase in personal usage of company laptops, including personal web browsing, gaming, media consumption, and online shopping. In this blog post, we will take a look at the personal usage of managed devices from a different angle: data security. In 2020, 83% of users accessed personal app instances from managed devices each month. What kind of data did they upload? Was any of it sensitive? 

This blog post accompanies the release of the February 2021 Cloud and Threat Report, which analyzes 2020’s most interesting trends in enterprise cloud and web security. In addition to highlighting personal app usage, the Cloud Threat Report also highlights four other trends:

  • Cloud app use continues to rise, with a 20% increase led by collaboration and consumer apps 
  • Malicious Office documents increased dramatically, now representing 27% of all malware downloads.
  • Cloud-delivered malware continues to increase, now representing 61% of all malware.
  • Cloud phishing continues to increase, with 13% of phishing campaigns hosted in the cloud and 33% targeting cloud app credentials.

Personal app instances

83% of users on the Netskope Security Cloud platform access personal app instances from managed devices each month. Personal app instances pose a data security threat when users upload sensitive data to them: the organization loses control over access to the data, making it more prone to exposure or misuse. In this blog post, we quantify the risk that personal app instances introduce.

First, what is a personal app instance? Let’s consider Google Drive as an example. A user can upload a file to Google Drive using their @gmail.com account or their @acme.com account. Their @gmail.com account is a personal instance, created and controlled by them, and not managed or monitored by their employer. Their @acme.com account is a managed instance, belonging to and managed by their employer, with controls in place to prevent and detect leaks and misuse. Like Google Drive, users frequently have both business and personal instances of many other apps: Microsoft OneDrive, Zoom, Box, DropBox, GitHub, Slack, etc.

This blog focuses on a specific data security problem: Users uploading data to personal apps instances. On average, a user uploads 20 files to personal app instances per month. This means that an organization with 1,000 employees sees on average 240,000 uploads to personal app instances each year. This blog post provides more details about that data movement.

Uploads

We begin by breaking down which personal apps users upload the most data to. By the number of files uploaded, the pie chart below shows that Google Gmail is by far the most popular personal app for uploads, followed by Google Drive. Among the other top apps are social media apps and other webmail and cloud storage apps. There is also a slice of the pie that represents the other 107 personal apps to which users are uploading files.

Pie chart showing which personal apps users upload the most data to

While the types of files uploaded to social media apps are predominately images and videos, the types of files uploaded to the other apps, especially the cloud storage and webmail apps, vary. Overall, the top five types of files uploaded to personal cloud apps were:

  1. PDFs
  2. Office Documents
  3. Source code
  4. Images
  5. Archive files

Insider threats

Does any of the data uploaded to personal apps pose a data security risk? To answer this question, we consider two different viewpoints. First, we focus specifically on organizations that implemented data protection policies to prevent their users from uploading sensitive data to personal app instances. For example, an organization might put a policy in place that prevents users from uploading company intellectual property to personal app instances. The top categories of sensitive data that our data protection policies prevented users from uploading to personal app instances were:

  • Source code
  • Personally identifiable information
  • Healthcare records
  • Intellectual property
  • Encrypted or encoded data
  • Financial data
  • Secrets, like passwords and API keys

The second viewpoint is data provenance, or where the data the users are uploading to personal apps originates from. Specifically, we consider files that are unique to an organization that were first downloaded from a managed app and then uploaded to a personal app—in other words, files that are likely to contain sensitive information. The Sankey diagram below shows the managed apps on the left and the personal apps on the right. The size of the lines connecting the apps indicates the number of files that were downloaded from the managed instance and uploaded to a personal instance. Managed instances of OneDrive are by far the most popular source of files that are later uploaded to a personal app instance. This is because OneDrive is also the most popular app used by enterprises using the Netskope Security Cloud platform. Similarly, Google Drive and OneDrive are the most popular personal cloud storage apps on the Netskope Security Cloud platform and are therefore also the top personal app instances to which this data is uploaded.

Sankey diagram below shows the managed apps on the left and the personal apps on the right.

Conclusions

Personal apps instances are widely used in the enterprise. Sensitive data, including intellectual property and source code, are often uploaded to personal app instances. Data is often downloaded from managed apps and then uploaded to personal instances, often of the same app. Netskope’s instance-awareness combined with data protection policies can help prevent users from uploading sensitive data to personal app instances.  

The analysis presented in this blog post is based on anonymized usage data collected by the Netskope Security Cloud platform relating to a subset of Netskope customers with prior authorization.

author image
About the author
Ray is the Director of Netskope Threat Labs, which specializes in cloud-focused threat research. His background is in software anti-tamper, malware detection and classification, cloud security, sequential detection, and machine learning.
Ray is the Director of Netskope Threat Labs, which specializes in cloud-focused threat research. His background is in software anti-tamper, malware detection and classification, cloud security, sequential detection, and machine learning.