Netskope est à nouveau reconnu comme leader dans le Magic Quadrant de Gartner®™ pour les plates-formes SASE. Obtenir le rapport

fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
Essayez Netskope
Mettez la main à la pâte avec la plateforme Netskope
C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
Une plateforme unifiée conçue pour votre parcours
Sécuriser l’IA générative pour les nuls
Sécuriser l’IA générative pour les nuls
Découvrez comment votre organisation peut concilier le potentiel d'innovation de l'IA générative avec des pratiques robustes en matière de sécurité des données.
Prévention des pertes de données (DLP) pour les Nuls eBook
La prévention moderne des pertes de données (DLP) pour les Nuls
Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
Réseau SD-WAN moderne avec SASE pour les nuls
SD-WAN moderne pour les nuls en SASE
Cessez de rattraper votre retard en matière d'architecture de réseau
Identification des risques
Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
Support technique de Netskope
Support technique de Netskope
Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
Vidéo Netskope
Formation Netskope
Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

Netskope Cloud Report: A Look at Compromised Credentials

Jan 08 2015
Tags
Box Security
Data Loss Prevention Software
Dropbox Security
Netskope Cloud Report
Security Audit

We released the Netskope Cloud Report for January today. In it, we report the latest numbers for cloud app adoption, with an average of 613 cloud apps per enterprise, as well as a host of other goodies, like top-used apps, activities that constitute a policy violation, and percentage of content-at-rest in sanctioned cloud storage that violates organizations’ data loss prevention profiles like PII and PCI.

Every quarter we drill a little deeper beyond our standard statistics into an area of cloud security, from activities like sharing to mobile cloud usage. This quarter, we highlighted some research that we are conducting around compromised account credentials. We have noticed that a growing number of enterprise cloud users are logging into their cloud apps using login names and passwords that have been stolen as part of a data hack or exposure. Based on our research, we estimate that 15 percent of users have had their account credentials compromised.

One fact that exacerbates this situation is that many people reuse their passwords for multiple accounts. Research suggests that as many as half of all users, and often more, do this. Combine that with the fact that a high number of your enterprise users log into your popular cloud-based apps like Salesforce, Box, Dropbox, Concur, and WebEx. Even if you’re diligent about protecting those apps, the chances are high that one of those users is logging into your business-critical apps with compromised credentials, even if the compromise had nothing to do with those apps or your protection of them.

How can you protect your business-critical apps given this situation? We recommend five things:

  • Discover all of your business-critical cloud apps. As you move to secure all of the cloud apps that you deem important or house sensitive data, reach beyond apps you know. IT typically underestimates cloud usage by about 90 percent. Of course, not all apps in use are going to be business-critical. But some are. Before applying security controls, make sure you identify which apps need protection.
  • Secure access to your business-critical apps with multi-factor authentication. Ensure that users accessing your apps are really who they claim to be, and be able to prove it after the fact.
  • Consider using single sign-on for your business-critical apps. SSO will enable you to easily manage access to your most important apps and will take password guesswork out of your users’ hands, all while making their lives easier.
  • Monitor granular user and admin activities. Ensure that you can go back after suspicious activity and easily construct an audit trail on who did what in your business-critical cloud apps. This means who downloaded client records from Salesforce, who shared sensitive content from your sanctioned cloud storage app, and so on.
  • Keep an eye out for anomalies. Excessive downloads or shares or out-of-the-ordinary access patterns may signal compromised credentials. Make sure you are watching for anomalies across all of your cloud apps, especially your business-critical ones, and that you instrument in alerts so you can take immediate action.

It’s nearly impossible to protect your users from having their credentials compromised. But there are some very clear steps you can take to protect your most business-critical apps and the data they house. Learn more about this topic and other cloud usage statistics in the Netskope Cloud Report.

Connectez-vous avec Netskope

Subscribe to the Netskope Blog

Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.