Cloud Discovery

14 februarie 24

ID 187200

Cloud Discovery este o componentă a soluției Cloud Access Security Broker (CASB) care protejează infrastructura cloud a unei organizații. Cloud Discovery gestionează accesul utilizatorilor la serviciile cloud. Serviciile cloud includ, de exemplu, Microsoft Teams, Salesforce, Microsoft Office 365. Serviciile cloud sunt grupate în categorii, de exemplu, Schimb de date, Programe de mesagerie, E-mail. Experții Kaspersky actualizează periodic categoriile Cloud Discovery și serviciile cloud clasificate în aceste categorii. Kaspersky Endpoint Security actualizează setul de categorii și servicii cloud cu bazele de date ale aplicațiilor. Acest lucru înseamnă că Cloud Discovery nu utilizează Kaspersky Security Network pentru clasificarea serviciilor cloud.

Cloud Discovery oferă următoarele funcționalități:

  • Monitorizarea utilizării serviciilor cloud
  • Blocarea accesului utilizatorilor la serviciile cloud

Cerințe de sistem

Cloud Discovery este disponibilă în cazul în care sunt îndeplinite următoarele condiții:

  • Aplicația este instalată pe un computer care execută Windows pentru stații de lucru.

    Componenta nu este disponibilă pentru servere.

  • Kaspersky Security Center Cloud Console 15.1 și versiunile ulterioare.

    Componenta nu este disponibilă în Consola de administrare Kaspersky Security Center (MMC) sau în Kaspersky Security Center Web Console.

  • Licență Kaspersky Next.
  • Monitorizarea activității utilizatorului pe Internet este activată. Înainte de a activa monitorizarea activității pe Internet a utilizatorului, trebuie să faceți următoarele:
    • Injectează un script de interacțiune a paginii web în traficul web. Scriptul permite înregistrarea evenimentelor Cloud Discovery. Scriptul oferă, de asemenea, blocarea completă a accesului la serviciile cloud. Fără script, aplicația blochează accesul doar pentru domeniile de servicii cloud.
    • Pentru monitorizarea traficului HTTPS, trebuie să activați scanarea conexiunilor securizate.
    • Pentru a obține statistici mai precise cu privire la utilizarea serviciilor cloud, trebuie să activezi înregistrarea datelor privind vizitele pe paginile permise. Funcționalitatea include gruparea evenimentelor atunci când un utilizator vizitează pagini web care aparțin aceluiași domeniu. În acest fel, atunci când un utilizator utilizează un serviciu cloud, Cloud Discovery înregistrează un singur eveniment în loc de mai multe evenimente pentru fiecare pagină web.

Monitorizarea serviciilor cloud

Atunci când un utilizator începe să utilizeze un serviciu cloud, Kaspersky Endpoint Security înregistrează acest eveniment și creează o intrare în raport. Componenta Cloud Discovery controlează utilizarea serviciilor cloud în browser, precum și în aplicațiile corespunzătoare. Componenta Cloud Discovery controlează utilizarea serviciilor cloud prin HTTP și HTTPS.

Cum se activează monitorizarea serviciilor cloud în Cloud Console

Blocarea accesului utilizatorilor la serviciile cloud

Administratorul poate restricționa accesul utilizatorilor la categoriile Cloud Discovery sau la servicii cloud individuale. Astfel, administratorul poate permite numai servicii cloud sigure și poate evita scurgerile de date. Informații privind nivelul de risc este afișat pentru fiecare serviciu cloud în componenta Cloud Discovery. Nivelul de risc ajută la detectarea serviciilor care nu îndeplinesc cerințele de securitate ale organizației.

Nivelul de risc este o estimare și nu implică nicio declarație cu privire la calitatea serviciului cloud sau a furnizorului acestuia. Nivelul de risc este doar o recomandare a experților Kaspersky.

Nivelurile de risc ale serviciilor cloud sunt afișate în secțiunea Cloud Discovery a politicii în lista tuturor serviciilor cloud controlate.

Alte componente Kaspersky Endpoint Security asigură protecție împotriva amenințărilor și urmărirea activităților suspecte ale utilizatorilor atunci când folosesc servicii cloud.

Notificarea de blocare a serviciului cloud. Utilizatorul poate vizualiza informații detaliate despre regulă.

Notificările Cloud Discovery

Componenta Cloud Discovery nu blochează aplicațiile cloud care au fost pornite înainte de Kaspersky Endpoint Security.

Blocarea accesului la serviciile cloud nedorite este disponibilă numai pentru licența Kaspersky Next EDR Foundations.

Cum se blochează accesul la servicii cloud nedorite în Cloud Console

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.