Varonis debuts trailblazing features for securing Salesforce. Learn More

Apresentamos a automação de privilégios mínimos para Microsoft 365, Google Drive e Box

Saiba Mais

Gestão de dados: nem sempre mais é melhor

A quantidade enorme de dados acumulados pode levar a vários alarmes de falsos positivos de ataques. Entenda melhor como contornar o problema.
Emilia Bertolli
2 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Especialistas dizem que não seremos capazes de maximizar todo o potencial de Big Data, a menos que possamos extrair insights significativos desses números. Ter apenas um conjunto de Big Data de, por exemplo, 12 métricas diferentes de um milhão de clientes, não leva automaticamente a uma vantagem de negócios. Mais não é necessariamente melhor.

Kaiser Fung, estatístico e autor do livro Numbersense: How to Use Big Data To Your Advantage (em tradução livre, Numbersense: Como usar o big data a seu favor), faz uma observação importante. Ele afirma que “a chave não é a quantidade de dados, mas a maneira como é analisada“. O livro dá algumas lições de como as histórias por trás dos dados são mais valiosas do que algoritmos complexos ou estatísticas.

Isso nos leva a pensar como poderíamos cultivar o numbersense em segurança de dados.

 

A quantidade de dados é enorme

Recentemente a Varonis analisou risk assessments extraídos de clientes usando o DatAdvantage. Em empresas de médio e grande porte, foram localizados mais de 100 terabytes de informação, o que não é incomum. Se apenas 1% desses sistemas de arquivos conter dados sensíveis, ainda haverá uma quantidade astronômica de dados confidenciais.

A ideia de coletar tudo e analisar depois também pode ser um risco de segurança.  Os custos de armazenamento de dados minúsculos podem permitir que as empresas coletem informações e as armazenem eternamente, o que não é necessariamente bom.

A minimização de dados é uma benção dupla: reduz a exposição e diminui a possibilidade de estragar a análise.

O Privacy by Design é um dos primeiros conjuntos de privacidade e segurança que propõe largamente a ideia de que menos é melhor. Para parafrasear PbD: você deve minimizar a coleção de informações pessoais, limitando-se às relevantes e necessárias para os negócios, e cuidadosamente selecionar esses arquivos que expressam melhor as informações necessárias.

 

O excesso de falsos positivos

Ferramentas de Gerenciamento de Eventos de Identidade ou SIEMs armazenam, analisam e correlacionam lotes de informação, incluindo autenticação de eventos, auditoria de eventos, redes e eventos de arquivo.

O SIEMs foi anunciado como uma solução da próxima geração porque cada evento anômalo capturado poderia alertar a administração da segurança em TI para a tomada de ações imediatas. É uma boa ideia na teoria.

No entanto, uma deficiência do SIEMs é a geração de muitos alertas de falso positivo – eles não são alertas legítimos. Falsos positivos são pesados e muitas vezes tornam-se um desafio para a TI gerenciar.

Um profissional de TI afirmou uma vez que, no final do dia, todos esses produtos de segurança acabam emitindo mais alertas que as pessoas conseguem lidar. Um alto número de falsos positivos é outro exemplo em que mais não é melhor.

O conselho nesse caso é: ative uma regra de cada vez. Não insira todas as regras de uma vez em um ambiente grande e, assim, evite os alarmes falsos.

Com Varonis

 

 

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Try Varonis free.
Get a detailed data risk report based on your company’s data.
Deploys in minutes.
Keep reading
por-trás-do-rebranding-da-varonis
Por trás do rebranding da Varonis
Descubra a estratégia por trás do rebranding da Varonis, que envolveu uma transição completa para um arquétipo de herói e a introdução do Protector 22814.
o-que-é-uma-avaliação-de-risco-de-dados-e-por-que-você-deve-fazer
O que é uma avaliação de risco de dados e por que você deve fazer
A avaliação de risco dados é essencial para saber onde os dados estão armazenados, quem os utiliza e se estão em segurança 
ameaças-internas:-3-maneiras-pelas-quais-a-varonis-ajuda-você
Ameaças internas: 3 maneiras pelas quais a Varonis ajuda você
Ameaças internas são difíceis de combater por que os insiders podem navegar em dados confidenciais sem serem detectados 
guia-de-migração-de-dados:-sucesso-estratégico-e-práticas-recomendadas
Guia de migração de dados: sucesso estratégico e práticas recomendadas
A migração de dados precisa de um projeto robusto para evitar o impacto nos negócios e com o orçamento