Detecção de ameaças internas

Nem todas as ameaças vêm de fora. Funcionários descuidados ou mal-intencionados podem comprometer dados críticos. Monitoramos o comportamento interno, detectamos atividades suspeitas e evitamos vazamentos de informação antes que o dano seja causado. Proteção de dentro para fora.

Você sabia que…

76% das organizações afirmam que os ataques internos se tornaram mais frequentes no último ano (Bright Defense)? E o que dizer do fato de que 83% das organizações relataram pelo menos um ataque interno no último ano (DeepStrike)?

Análise comportamental

Estabelecemos padrões normais de uso e detectamos desvios significativos.

Alertas contextuais

Estabelecemos padrões normais de uso e detectamos desvios significativos.

Interação com o RH

Os indicadores podem estar relacionados a eventos de RH, como demissões voluntárias, rescisões ou mudanças de função.

Proteção de dados internos

Detectamos downloads em massa, acesso a informações confidenciais fora do horário de trabalho e transferências para dispositivos externos.

O que é e para que serve?

As ameaças internas podem vir de funcionários insatisfeitos, de pessoas prestes a se demitir ou simplesmente de erros involuntários que expõem dados confidenciais. Nossa solução, desenvolvida pela Pistachio, monitora padrões de comportamento para detectar atividades que possam representar um risco.

Não se trata de espionar seus funcionários. Trata-se de detectar anomalias: um funcionário baixou uma quantidade incomum de arquivos uma semana antes de se demitir? Alguém está acessando informações que não se enquadram em suas atribuições? Esses sinais, detectados a tempo, podem evitar um vazamento de dados que pode custar caro.

Vazamento de dados por parte de funcionários

Dados de clientes, propriedade intelectual ou informações financeiras que saem da organização.

Sabotagem

Funcionários insatisfeitos que excluem arquivos, alteram sistemas ou compartilham acessos.

Negligência

Erros involuntários, como enviar informações confidenciais para o destinatário errado.

Acesso excessivo

Funcionários com mais permissões do que o necessário para suas funções ou com acesso temporário que não é revogado.

E se você não tiver isso?

60% dos vazamentos de dados envolvem pessoas internas (Verizon DBIR). Sem a detecção de ameaças internas, um vazamento de dados pode passar despercebido por meses, causando danos à reputação, além de consequências legais e financeiras.

Para quem é esse serviço?

Empresas com mais de 50 funcionários, especialmente aquelas que lidam com propriedade intelectual, dados financeiros de clientes, informações regulamentadas (saúde, questões jurídicas) ou que apresentam alta rotatividade de pessoal.