A Netskope foi reconhecida como líder novamente no Quadrante Mágico do Gartner®™ para plataformas SASE. Obtenha o relatório

fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
          Experimente a Netskope
          Coloque a mão na massa com a plataforma Netskope
          Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            A Netskope é reconhecida como a líder mais avançada em visão para as plataformas SSE e SASE
            2X é líder no Quadrante Mágico do Gartner® para plataformas SASE
            Uma plataforma unificada criada para sua jornada
              Protegendo a IA generativa para leigos
              Protegendo a IA generativa para leigos
              Saiba como sua organização pode equilibrar o potencial inovador da IA generativa com práticas robustas de segurança de dados.
                E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                  Livro SD-WAN moderno para SASE Dummies
                  SD-WAN moderno para leigos em SASE
                  Pare de brincar com sua arquitetura de rede
                    Compreendendo onde estão os riscos
                    O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                        Suporte Técnico Netskope
                        Suporte Técnico Netskope
                        Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                          Vídeo da Netskope
                          Treinamento Netskope
                          Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                            Field Insights: Countermeasures for sneaky cloud data thieves with an appetite for cookies

                            Sep 20 2017
                            Tags
                            Data Exfiltration
                            Data Loss Prevention
                            Identity
                            Instance Awareness

                            We regularly do Q&A pieces with Netskope field experts to share their first-hand insights from working with organizations.  Read about a common challenge Netskope Regional Sales Engineer Mike Brockney helps organizations resolve with their cloud storage provider.

                            Describe a common cloud security challenge organizations face?

                            Enterprises believe they have all the necessary perimeter controls in place. For example, they have tried to lock as much down as possible to prevent users from accessing personal instances of their cloud storage to prevent the exfiltration of their confidential data.   The only way a user can upload sensitive corporate information or customer data is if they store it in their corporate sanctioned instance of cloud storage. But then they find an easy way to bypass all controls.  Just by using a simple HTTP sniffing tool, they maneuver around these controls unknown to any perimeter tools.

                            How do attackers leverage HTTP tools?  

                            HTTP tools allow would be attackers to glean the session ID in the form of a cookie.  They could log into a personal cloud storage account outside the corporate environment, copy the session ID, and then use that same ID inside the corporate environment when accessing a corporate instance for the same storage.   By simply swapping out session IDs or cookies, a potential thief could now upload data from a locked down corporate environment to a personal instance of cloud storage.   The user now can upload sensitive corporate data to a personal cloud storage account.

                            Will cloud application discovery or API out-of-band access prevent this type of data exfiltration?  

                            They will not.  To thwart this type of data loss, you would require an inline security solution with active controls.  A system is needed that can:

                            1. Understand different instances of a cloud storage application. For example, differentiate between a corporate instance vs. a personal instance.
                            2. Bind the instance ID of a cloud storage app to the session ID for a user, for a particular session.

                            What’s your recommendation?  

                            Having the first two steps in place above allows a security solution to prevent users who switch their session cookie from exfiltrating data to a personal cloud storage account.   Netskope has these capabilities in place and can help you implement these controls with policies.  By directing traffic from the end user to Netskope, before the data reaches the cloud storage provider, data can be protected.  Let Netskope help you keep your users out of the cookie jar and exfiltrate your corporate data to personal cloud storage.

                            author image
                            Mike Brockney
                            Browse recent articles by Mike Brockney, one of the contributors at Netskope. Discover the latest trends and updates within the cloud and network space.
                            Browse recent articles by Mike Brockney, one of the contributors at Netskope. Discover the latest trends and updates within the cloud and network space.
                            Conecte-se com a Netskope

                            Subscribe to the Netskope Blog

                            Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.