机器学习如何为企业提供所需的数据安全性

新睿编译
如果使用正确的自动化工具来控制谁可以访问什么、为什么以及何时访问,那么无论共享的文件数量有多少,都将控制数据共享和合规性。必须记住的是,良好的合规性并不一定会带来数据安全性,但数据安全性会带来良好的合规性。

如果使用正确的自动化工具来控制谁可以访问什么、为什么以及何时访问,那么无论共享的文件数量有多少,都将控制数据共享和合规性。

如果企业具有适当的流程来保护其数据并控制对文件和文件夹的访问,自然会避免更多的数据泄露事件,并遵守GDPR法规等隐私性法规。

然而,有一些问题需要克服,它们主要源于非常传统的数据管理方式。例如在企业内部,通常存在“我的数据总是比其他人的数据更重要”、“必须永久保存”或“必须以不同方式处理”的做法。但是在合规性方面,企业必须做出决定。企业不能只实施基于云的协作平台(例如Teams或Office365)而不实施明确的数据治理策略。

另一个问题是,即使企业做出了这些决定,那么如何监管它们?不能从业务用户的角度确保他们对数据进行正确分类吗?企业也不能指望其IT团队在他们的职责范围内做到这一点。必须依赖自动化或机器学习的元素。

自动化可以是加密和权限管理服务与数据丢失防护技术和云应用安全的组合。企业需要对谁可以访问哪些数据、原因和时间进行审计跟踪。

Torsion就是这样一种自动化机器学习平台。它与Sharepoint和Teams等协作工具配合使用,可以自动监控和检测任何不当访问、过期文件夹和权限或文件移动。如果有任何事情看起来不太正确,它会立即提醒与该文件相关的业务用户,并关闭任何潜在的违规行为。除此之外,它可以在后台无缝运行。文件和文件夹的所有者或创建者可以自行认证和撤销访问权限,从而将责任从IT职能部门中解放出来。

Torsion公司首席执行官Peter Bradley表示:“各种规模的企业都必须让员工和合作伙伴在保护企业数据方面发挥作用。然而,在文件和数据量如此增长的情况下,期望他们每天都意识到安全漏洞是不现实的。

通过自动化文件共享过程并在任何看起来可疑、不一致或不相关的情况下提示业务用户,他们可以继续履行主要职责,并确信也确保了自己的数据安全。

当我们向企业展示机器学习技术是如何工作的,并且数据安全不再是IT问题时,他们表示,这是过去20年来他们应该思考这个问题的方式。他们可能一直在错误地思考这个问题。”

机器学习如何用于数据安全

使用Torsion机器学习软件的Neotas公司运营主管Patrick Reynolds说:“我们认为使用SharePoint、数据加密和IRM(信息权限管理),确保一切安全和内部安全是我们工作的关键。我们共享数千个特定结构的链接,并且对我们的库有很多限制。

作为ISO 27001认证的一部分,我们确实需要一个强大健全的系统,而SharePoint是所有文档的核心。我们需要降低所有风险,而这样的解决方案能够真正快速地在所有的架构中进行更改,从而让我们高枕无忧。”

由于发生新冠疫情,很多政府机构和企业采用自动化解决方案,并不得不让部分员工休假。但在可能的情况下,他们会重新分配职责,以便更多的员工可以继续在家工作。

然而,为了确保每个员工都能开始在新的岗位上工作,企业需要确保他们都可以访问正确的文件和文件夹。

在Teams或Sharepoint等协作平台内授予对内部数据的临时访问权限通常是一个后勤难题:首先确定谁需要访问哪些信息;然后人工更新权限;并最终在不再需要时撤销该访问权限。员工通常在几周的时间内无法完成工作,因为他们无法访问所需的信息。如果在临时角色结束时没有撤消访问权限,则会导致访问失控和潜在的安全漏洞。

这就是许多企业在新冠疫情期间雇用临时工现在面临的情况。

使用Torsion的机器学习,他们会自动管理文件和文件夹权限。该技术在他们的Teams平台中运行,以监控访问、提醒业务用户注意任何安全问题,并在不需要时删除访问。

他们可以在一段时间内授予对文件和文件夹的临时访问权限,机器学习会自动计算出团队成员可能需要哪些信息,以及他们现有的权限,并授予他们在固定天数内的访问权限。而在期限结束时,访问权限将自动撤销。

临时的团队成员几乎可以立即启动并运行他们需要的一切,并且企业对谁可以访问哪些信息、何时以及为什么访问有清晰的审计跟踪。

结语

如果使用正确的自动化工具来控制谁可以访问什么、为什么以及何时访问,那么无论共享的文件数量有多少,都将控制数据共享和合规性。必须记住的是,良好的合规性并不一定会带来数据安全性,但数据安全性会带来良好的合规性。

向审计员证明合规性也不应该是一件令人头痛的事。因为数据安全是自动管理和控制的,所以在证明合规性时,应该就像按下键盘或鼠标即可导出报告。

如果企业实施了正确的技术,可以确信数据是安全的,并且随时可以看到谁可以访问什么。合规性和数据安全性将会成为人们工作方式的一部分。

THEEND

最新评论(评论仅代表用户观点)

更多
暂无评论