Junte-se a nós no SASE Summit da Netskope, chegando a uma cidade perto de você! Registre-se agora.

  • Produtos de Serviço de Segurança Edge

    Proteger-se contra ameaças avançadas e com nuvens e salvaguardar os dados em todos os vetores.

  • Borderless SD-WAN

    Confidentemente, proporcionar acesso seguro e de alto desempenho a cada usuário remoto, dispositivo, site, e nuvem.

  • Plataforma

    Visibilidade incomparável e proteção de dados e contra ameaças em tempo real na maior nuvem privada de segurança do mundo.

A plataforma do futuro é a Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG) e Private Access for ZTNA integrados nativamente em uma única solução para ajudar todas as empresas em sua jornada para o Secure Access Service Arquitetura de borda (SASE).

Vá para a plataforma
Vídeo da Netskope
Borderless SD-WAN: Desbravando na Nova Era da Empresa Sem Fronteiras

Netskope Borderless SD-WAN oferece uma arquitetura que converge princípios de confiança zero e desempenho de aplicativo garantido para fornecer conectividade segura e de alto desempenho sem precedentes para cada site, nuvem, usuário remoto e dispositivo IoT.

Read the article
Borderless SD-WAN
A Netskope oferece uma pilha de segurança na nuvem moderna, com capacidade unificada para proteção de dados e ameaças, além de acesso privado seguro.

Explore a nossa plataforma
Birds eye view metropolitan city
Mude para serviços de segurança na nuvem líderes de mercado com latência mínima e alta confiabilidade.

Conheça a NewEdge
Lighted highway through mountainside switchbacks
Permita com segurança o uso de aplicativos generativos de IA com controle de acesso a aplicativos, treinamento de usuários em tempo real e a melhor proteção de dados da categoria.

Saiba como protegemos o uso de IA generativa
Safely Enable ChatGPT and Generative AI
Soluções de zero trust para a implementação de SSE e SASE

Learn about Zero Trust
Boat driving through open sea
A Netskope permite uma jornada segura, inteligente e rápida para a adoção de serviços em nuvem, aplicações e infraestrutura de nuvem pública.

Learn about Industry Solutions
Wind turbines along cliffside
  • Nossos clientes

    Netskope atende a mais de 2.000 clientes em todo o mundo, incluindo mais de 25 dos 100 da Fortune.

  • Customer Solutions

    Estamos aqui junto com você a cada passo da sua trajetória, assegurando seu sucesso com a Netskope.

  • Treinamento e certificação

    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem.

Ajudamos nossos clientes a estarem prontos para tudo

Ver nossos clientes
Woman smiling with glasses looking out window
A talentosa e experiente equipe de Serviços Profissionais da Netskope fornece uma abordagem prescritiva para sua implementação bem sucedida.

Learn about Professional Services
Netskope Professional Services
Proteja sua jornada de transformação digital e aproveite ao máximo seus aplicativos de nuvem, web e privados com o treinamento da Netskope.

Learn about Training and Certifications
Group of young professionals working
  • Recursos

    Saiba mais sobre como a Netskope pode ajudá-lo a proteger sua jornada para a nuvem.

  • Blog

    Saiba como a Netskope viabiliza a segurança e a transformação de redes através do security service edge (SSE).

  • Eventos e workshops

    Esteja atualizado sobre as últimas tendências de segurança e conecte-se com seus pares.

  • Security Defined

    Tudo o que você precisa saber em nossa enciclopédia de segurança cibernética.

Podcast Security Visionaries

Bônus Episódio 2: O Quadrante Mágico para SSE e como acertar o SASE
Mike e Steve discutem o Gartner® Magic Quadrant™ para Security Service Edge (SSE), o posicionamento da Netskope e como o clima econômico atual afetará a jornada do SASE.

Reproduzir o podcast
Bônus Episódio 2: O Quadrante Mágico para SSE e como acertar o SASE
Últimos blogs

Como a Netskope pode habilitar a jornada Zero Trust e SASE por meio dos recursos de borda de serviço de segurança (SSE).

Leia o Blog
Sunrise and cloudy sky
Netskope AWS Immersion Day World Tour 2023

A Netskope desenvolveu uma variedade de laboratórios práticos, workshops, webinars detalhados e demonstrações para educar e auxiliar os clientes da AWS no uso e implantação dos produtos Netskope.

Learn about AWS Immersion Day
Parceiro da AWS
O que é o Security Service Edge?

Explore o lado de segurança de SASE, o futuro da rede e proteção na nuvem.

Learn about Security Service Edge
Four-way roundabout
  • Empresa

    Ajudamos você a antecipar os desafios da nuvem, dos dados e da segurança da rede.

  • Por que Netskope

    A transformação da nuvem e o trabalho em qualquer lugar mudaram a forma como a segurança precisa funcionar.

  • Liderança

    Nossa equipe de liderança está fortemente comprometida em fazer tudo o que for preciso para tornar nossos clientes bem-sucedidos.

  • Parceiros

    Fazemos parceria com líderes de segurança para ajudá-lo a proteger sua jornada para a nuvem.

Apoiando a sustentabilidade por meio da segurança de dados

A Netskope tem o orgulho de participar da Visão 2045: uma iniciativa destinada a aumentar a conscientização sobre o papel da indústria privada na sustentabilidade.

Saiba mais
Supporting Sustainability Through Data Security
O mais alto nível de Execução. A Visão mais avançada.

A Netskope foi reconhecida como Líder no Magic Quadrant™ do Gartner® de 2023 para SSE.

Obtenha o Relatório
A Netskope foi reconhecida como Líder no Magic Quadrant™ do Gartner® de 2023 para SSE.
Pensadores, construtores, sonhadores, inovadores. Juntos, fornecemos soluções de segurança na nuvem de última geração para ajudar nossos clientes a proteger seus dados e seu pessoal.

Conheça nossa equipe
Group of hikers scaling a snowy mountain
A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.

Learn about Netskope Partners
Group of diverse young professionals smiling

Um guia prático para proteção de dados na nuvem (parte 1)

Jul 27 2021

A seguir, um trecho do white paper recente da Netskope, “Como projetar uma estratégia de proteção de dados em nuvem”, escrito por James Christiansen e David Fairman.

Etapa 1: saber onde os dados estão armazenados e localizados (também conhecido como Data Discovery)

Este é o processo de descobrir/detecta /localizar todos os dados estruturados e não estruturados que uma organização possui. Esses dados podem ser armazenados em hardware da empresa (endpoints, bancos de dados), BYOD de funcionários ou na nuvem.

Existem muitas ferramentas disponíveis para auxiliar no data discovery (tanto em trânsito quanto em armazenamento) e elas variam entre dados locais e relacionados à nuvem. Este processo visa garantir que nenhum dado fique desconhecido e desprotegido. Este é o ponto essencial da criação de uma abordagem centrada em dados para a proteção de dados, à medida que uma organização cria um inventário de todos os seus dados. Este inventário é um input crítico para uma estratégia e prática mais ampla de governança de dados.

Os ativos de informação mudam constantemente e novos ativos são adicionados, o que tornará qualquer lista estática desatualizada e ineficaz quase imediatamente. Ao estabelecer o processo de data discovery, certifique-se de usar automação. É a única maneira de você manter uma visão ativa das suas informações e ser capaz de gerenciar o risco com eficácia.

Etapa 2: Conheça a sensibilidade dos dados (também conhecida como Data Classification, ou Classificação de Dados)

Depois que os dados são descobertos, eles precisam ser classificados. Classificação de dados é o processo de analisar o conteúdo dos dados, pesquisar PII, PHI e outros dados confidenciais e classificá-los de acordo. Uma abordagem comum é ter 3 ou 4 níveis de classificação, normalmente:

Política de 3 níveis:

  • Público
  • Privado/Uso Interno 
  • Confidencial

Política de 4 níveis:

  • Público
  • Privado/Uso Interno
  • Confidencial
  • Altamente confidencial/Restrito

Uma vez que uma política é criada, os próprios dados precisam ser marcados nos metadados (esta é a implementação da política de classificação de dados). Tradicionalmente, esse tem sido um processo complexo e frequentemente impreciso. Exemplos de abordagens tradicionais são:

  • Baseado em regras
  • RegEx, correspondência de palavra-chave, dicionários
  • Impressão digital e proteção IP
  • Exact Data Match
  • Reconhecimento Ótico de Caracteres
  • Cobertura de conformidade
  • Gerenciamento de exceções

As abordagens para classificação de dados evoluíram e as organizações devem aproveitar novos recursos se quiserem realmente classificar o grande volume de dados que criam e possuem. Alguns exemplos são:

  • Classificação e análise de documentos com base em machine learning (ML), incluindo a capacidade de treinar modelos e classificadores usando seus próprios conjuntos de dados usando classificadores predefinidos de ML (tornando isso simples para as organizações criarem classificadores sem a necessidade de habilidades complexas de ciência de dados). (Veja esta análise de Netskope.)
  • Processamento de linguagem natural (PLN)
  • Análise de Contexto
  • Análise e classificação de imagens
  • Redação e privacidade

Essas abordagens devem ter a capacidade de oferecer suporte a serviços nativos de nuvem baseados em API para classificação automatizada e integração de processos. Isso permite que a organização construa uma capacidade básica para usar processos e tecnologia juntos, incluindo modelos, para classificar dados que se tornam um data point em inspeção adicional, se necessário. O resultado é fornecer uma capacidade de classificação automatizada em tempo real.

O escalonamento e desescalonamento da classificação é um método comumente usado para classificar todos os dados descobertos. Para cada objeto de dados que não foi classificado, uma classificação padrão deve ser aplicada injetando nos metadados o nível padrão de classificação (por exemplo, se não classificado, padrão para confidencial ou altamente confidencial). Com base em vários testes ou critérios, a classificação do objeto pode ser gradualmente aumentada ou diminuída para o nível apropriado. Isso coincide com muitos princípios do Zero Trust, que está rapidamente se tornando um recurso fundamental para qualquer estratégia de proteção de dados.

(Mais informações sobre Zero Trust podem ser encontradas no artigo da Netskope “O que é Zero Trust Security?“)

Uma nota sobre a determinação das “joias da coroa” e priorização

A classificação de dados ajuda muito uma organização a identificar suas “joias da coroa”. Para o propósito desta conversa, “joias da coroa” são definidas como os ativos que acessam, armazenam, transferem ou apagam os dados mais importantes e relevantes para a organização. Adotando uma abordagem centrada em dados, é fundamental compreender os dados mais importantes, avaliando a sensibilidade e a criticidade. Essa determinação não é conduzida apenas pela classificação de dados.

Um modelo prático para determinar a importância dos dados é levar em consideração três pilares de segurança—Classificação, Integridade e Disponibilidade—com cada um atribuído a um peso (1-4) alinhado às políticas ou padrões relacionados. Uma pontuação total de 12 (4 + 4 + 4) para qualquer objeto de dados indicaria que os dados são altamente confidenciais, têm altos requisitos de integridade e precisam estar altamente disponíveis.

Aqui está um exemplo de sistemas típicos em uso por uma empresa e ponderações típicas.

Classificação:

Altamente confidencial = 4 Confidencial = 3
Uso Interno = 2
Público = 1
Integridade:

Alta integridade = 4
Média integridade = 3
Baixa integridade = 2
Nenhum requisito de integridade=1
Disponibilidade (conduzido a partir dos processos BCP e IT DR):

Altamente disponível = 4
RTO 0 - 4 horas = 3
RTO 4 - 12 horas = 2
RTO > 12 horas = 1
Classificação:Integridade:DisponibilidadePontuação Ponderada
Bancário34310
Compras3227
Banco de dados de relatórios3317
Sistema de RH3227
Bancos de dados de marketing2215
Contabilidade geral3326

Uma organização pode definir, com base no apetite pelo risco, uma pontuação total de 12 para qualquer objeto de dados, o que indicaria que os dados são altamente confidenciais, têm requisitos de alta integridade e precisam estar altamente disponíveis. Uma organização pode definir, com base no apetite pelo risco, qual pontuação determina a classificação das “joias da coroa”. Além disso, isso permite que a organização priorize os controles e, quando necessário, a atividade de remediação, de maneira muito lógica e granular. A pontuação pode então ser aplicada às aplicações, sistemas e terceiros que usam esses dados, criando um agrupamento de ativos (aplicações, sistemas e / ou terceiros) que indicaria o status de “joia da coroa” (ou não).

Fique atento para a Parte 2, onde nos aprofundaremos no conhecimento do fluxo de seus dados, obtendo visibilidade de quem pode acessar seus dados e sabendo o quão bem eles estão protegidos. Se você quiser saber mais sobre como projetar uma estratégia de proteção de dados na nuvem, pode ler uma cópia gratuita do white paper aqui!

author image
James Christiansen
James Christiansen é vice-presidente de transformação de segurança na nuvem da Netskope e líder do Global Chief Strategy Office. Seu foco é melhorar a compreensão dos clientes globais da Netskope sobre os desafios e soluções de implantações em nuvem, ajudando a impulsionar a liderança de pensamento na transformação da segurança em nuvem.