chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
            Experience Netskope
            Prova direttamente la piattaforma Netskope
            Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
              Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
              Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
              2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
              Una piattaforma unificata costruita per il tuo percorso
                ""
                Netskope One AI Security
                Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                  ""
                  Netskope One AI Security
                  Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                    eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                    Modern Data Loss Prevention (DLP) for Dummies
                    Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                      Modern SD-WAN for SASE Dummies Book
                      Modern SD-WAN for SASE Dummies
                      Smettila di inseguire la tua architettura di rete
                        Comprendere dove risiede il rischio
                        Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                            Supporto tecnico Netskope
                            Supporto tecnico Netskope
                            I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                              Video Netskope
                              Formazione Netskope
                              La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                                Smart Cloud Security: How to Protect Against Password Email Abuse

                                Apr 26 2018
                                Tags
                                CASB
                                Cloud Access Security Broker
                                Cloud Best Practices
                                Cloud Security
                                Security Audit
                                Tools and Tips

                                Raise your hand if you’ve ever shared passwords through email when a colleague asks for the credentials to a shared cloud service? I know I’ve been guilty of it. It’s easy and quick to be able to email the credentials to that cloud service (especially when it’s a shared account!).

                                But, sharing passwords over email is one of the most insecure ways of handling account credentials across SaaS, IaaS, and websites. Emails can be intercepted, easily shared or forwarded to outside parties, or even taken through compromised credentials and systems. The key is preventing this and coaching employees to use more secure methods of managing and sharing access across the cloud and web.

                                Netskope customers have deployed our unified, cloud-native platform to enforce policies across SaaS, IaaS, and web to protect against passwords being sent out in emails as well as other critical use cases. We have noted 20 of these use cases in our e-book, 20 Examples of Smart Cloud Security, and we’re highlighting each one on our blog.

                                Here’s use case #16: Enforce different policies for personal and corporate instances of the same cloud service.

                                The key here is to identify possible cases of credentials being shared in emails and restricting that – as well as coaching the employee on safer security practices when dealing with shared credentials.

                                How can a CASB enable this use case? A CASB sits in between the user and the cloud service provider and monitors usage, secures data, and guards against threats. In the case of blocking passwords being sent in any webmail app, a CASB needs to be able to inspect traffic and apply robust DLP to find sharing of passwords and credentials in all webmail.

                                This use case can be achieved with the CASB deployed as a forward proxy and reverse proxy to pick up all possible email traffic. To apply this policy to all traffic, including that emanating from sync clients and native and mobile apps, even in unsanctioned cloud services, your CASB needs to be deployed as a forward proxy (and if remote, with a thin agent or mobile profiles). For browser-based traffic to sanctioned services only and mobile traffic limited to a limited set, you can handle this use case with a reverse proxy.

                                We also recommend the use of password managers and integration with identity management services like single sign-on so that security teams can have control over sanctioned services. Combined with a CASB, these solutions can enforce multi-factor authentication and adaptive access controls across cloud and web.

                                Beyond deployment choices, here are some functional requirements needed to achieve this use case:

                                • Cloud DLP with custom keyword dictionaries to incorporate any variation of keyword that may signal that a password is being shared
                                • Cloud DLP support for business-led webmail accounts
                                • Support for category-level policies with specific support for webmail
                                • Decrypt TLS and decode the unpublished API to understand the transaction
                                Connettiti con Netskope

                                Iscriviti al blog di Netskope

                                Iscriviti per ricevere ogni mese una panoramica degli ultimi contenuti di Netskope direttamente nella tua casella di posta.