Cloud-Sicherheit durch Datenklassifizierung für Amazon S3

AWS alerts

Varonis Systems verbessert mit neuen Funktionen die Sicherheit und Datentransparenz in Amazon Simple Storage Service (S3). Datenverletzungen aufgrund von falsch konfigurierten, öffentlich sichtbaren S3-Buckets sind leider keine Seltenheit. Amazon Web Services (AWS)-Berechtigungen sind komplex, schwer zu verwalten und ändern sich laufend. Für Unternehmen mit sensiblen Informationen in S3 bietet Varonis mit DatAdvantage Cloud nun einen kontinuierlichen Echtzeit-Schutz sensibler Daten und reduziert die Risiken signifikant.

Es liegt in der Verantwortung der Unternehmen, die Sicherheit ihrer Daten zu gewährleisten.

„AWS und Amazon S3 bieten eine hohe Skalierbarkeit und Leistung, allerdings liegt es in der Verantwortung der Unternehmen, die Sicherheit ihrer Daten zu gewährleisten“, sagt Michael Scheffler, Country Manager DACH von Varonis. „Varonis für AWS erweitert die nativen Sicherheitsfunktionen, indem es die Transparenz darüber erhöht, wo Daten gefährdet sind, und hilft, Gefährdungspotenziale proaktiv zu reduzieren.“

Varonis für AWS unterstützt eine Vielzahl von Cybersecurity- und Compliance-Anwendungsfällen und bietet dadurch umfassende Datentransparenz und -sicherheit:

  • Identifizierung und Klassifizierung sensitiver Daten, die in S3-Buckets gespeichert sind: Die Lösung erkennt automatisch, wo sich sensitive oder regulierte Daten in den AWS S3-Buckets befinden.
  • Verhinderung der Offenlegung von Daten in AWS: Sicherheitsverantwortliche können einfach erkennen, wo sensitive Daten für zu viele Benutzer einschließlich externer Benutzer zugänglich sind, und Überberechtigungen effektiv verhindern.
  • Ermittlung von AWS-Fehlkonfigurationen: Unternehmensweite Richtlinienverstösse und Schwachstellen lassen sich zuverlässig erkennen und so die Gefährdung reduzieren.
  • Erkennung und Untersuchung von Bedrohungen in AWS: Sicherheitsverantwortliche erhalten präzise Warnungen über verdächtiges Benutzerverhalten, wie z. B. übermäßige Bucket-Löschungen oder MFA-Deaktivierung.