Evento di Lancio: Smart AI Security. Controllo Totale dei Dati. Prenota il tuo posto

chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
Experience Netskope
Prova direttamente la piattaforma Netskope
Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
Una piattaforma unificata costruita per il tuo percorso
Securing Generative AI for Dummies
Securing Generative AI for Dummies
Scopri come la tua organizzazione può bilanciare il potenziale innovativo dell'AI generativa con pratiche solide di sicurezza dei dati.
eBook sulla Modern Data Loss Prevention (DLP) for Dummies
Modern Data Loss Prevention (DLP) for Dummies
Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
Modern SD-WAN for SASE Dummies Book
Modern SD-WAN for SASE Dummies
Smettila di inseguire la tua architettura di rete
Comprendere dove risiede il rischio
Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
Supporto tecnico Netskope
Supporto tecnico Netskope
I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
Video Netskope
Formazione Netskope
La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

Smart Cloud Security: How to Protect Against Password Email Abuse

Apr 26 2018
Tags
CASB
Cloud Access Security Broker
Cloud Best Practices
Cloud Security
Security Audit
Tools and Tips

Raise your hand if you’ve ever shared passwords through email when a colleague asks for the credentials to a shared cloud service? I know I’ve been guilty of it. It’s easy and quick to be able to email the credentials to that cloud service (especially when it’s a shared account!).

But, sharing passwords over email is one of the most insecure ways of handling account credentials across SaaS, IaaS, and websites. Emails can be intercepted, easily shared or forwarded to outside parties, or even taken through compromised credentials and systems. The key is preventing this and coaching employees to use more secure methods of managing and sharing access across the cloud and web.

Netskope customers have deployed our unified, cloud-native platform to enforce policies across SaaS, IaaS, and web to protect against passwords being sent out in emails as well as other critical use cases. We have noted 20 of these use cases in our e-book, 20 Examples of Smart Cloud Security, and we’re highlighting each one on our blog.

Here’s use case #16: Enforce different policies for personal and corporate instances of the same cloud service.

The key here is to identify possible cases of credentials being shared in emails and restricting that – as well as coaching the employee on safer security practices when dealing with shared credentials.

How can a CASB enable this use case? A CASB sits in between the user and the cloud service provider and monitors usage, secures data, and guards against threats. In the case of blocking passwords being sent in any webmail app, a CASB needs to be able to inspect traffic and apply robust DLP to find sharing of passwords and credentials in all webmail.

This use case can be achieved with the CASB deployed as a forward proxy and reverse proxy to pick up all possible email traffic. To apply this policy to all traffic, including that emanating from sync clients and native and mobile apps, even in unsanctioned cloud services, your CASB needs to be deployed as a forward proxy (and if remote, with a thin agent or mobile profiles). For browser-based traffic to sanctioned services only and mobile traffic limited to a limited set, you can handle this use case with a reverse proxy.

We also recommend the use of password managers and integration with identity management services like single sign-on so that security teams can have control over sanctioned services. Combined with a CASB, these solutions can enforce multi-factor authentication and adaptive access controls across cloud and web.

Beyond deployment choices, here are some functional requirements needed to achieve this use case:

  • Cloud DLP with custom keyword dictionaries to incorporate any variation of keyword that may signal that a password is being shared
  • Cloud DLP support for business-led webmail accounts
  • Support for category-level policies with specific support for webmail
  • Decrypt TLS and decode the unpublished API to understand the transaction
Connettiti con Netskope

Iscriviti al blog di Netskope

Iscriviti per ricevere ogni mese una panoramica degli ultimi contenuti di Netskope direttamente nella tua casella di posta.