Ir al contenido principal

Comprender Sonar

Sonar es el módulo de Riot dedicado a la protección contra la fuga de datos. Mapea y analiza todo lo que tu organización comparte con el exterior para ayudarte a recuperar el control sobre tus datos confidenciales.

1️⃣ ¿Para qué sirve Sonar?

Los archivos compartidos con el exterior son una de las principales fuentes de fuga de datos en las empresas. Sin una herramienta de seguimiento, uno se encuentra enseguida con:

  • accesos « temporales » que llevan meses abiertos,

  • archivos compartidos y olvidados (socios, subcontratistas, direcciones personales…),

  • accesos que siguen activos después de que un empleado se haya ido,

  • un volumen de documentos demasiado grande para seguirlo manualmente.

Sin visibilidad, es imposible asegurarse de que solo las personas adecuadas tengan acceso a la información adecuada. Sonar os devuelve esa visibilidad y os permite revocar con un clic los accesos innecesarios o peligrosos.


2️⃣ El objetivo de Sonar: responsabilizar a vuestros empleados

La mayoría de las herramientas DLP hacen recaer todo el trabajo en el equipo de TI, que debe decidir en solitario la suerte de miles de archivos, sin conocer el contexto de cada uno. Sonar apuesta por lo contrario, un enfoque « employee-first » que se basa en tres ideas:

  • Agrupar por « socios » en lugar de por archivos. Hay muchos menos socios (las empresas o personas con quienes compartís) que documentos: resulta, por tanto, mucho más fácil priorizar.

  • Asignar un nivel de riesgo a cada socio, en función de la sensibilidad de los datos compartidos y de la fiabilidad de la empresa en cuestión.

  • Implicar a los empleados, que conocen realmente la relación, para que aporten el contexto: validar o revocar un acceso. El administrador mantiene el control y puede decidir en cualquier momento.

Resultado: la carga ya no recae únicamente en el CISO, y las decisiones las toman las personas mejor situadas para tomarlas.

👍 Es bueno saberlo:

El objetivo de Sonar no es bloquear el trabajo de los equipos, sino reducir la superficie de exposición de vuestros datos sin crear fricciones innecesarias.


3️⃣ Qué analiza Sonar

Sonar cubre tres ángulos complementarios:

  • Los archivos compartidos : en Google Drive, Microsoft OneDrive y SharePoint, quién tiene acceso a qué documento fuera de vuestra organización.

  • Las aplicaciones (Shadow IT) : las aplicaciones de terceros a las que vuestros empleados acceden mediante « Sign in with Google / Microsoft », los permisos que han obtenido y su nivel de riesgo.

  • El reenvío automático de correos : las reglas de reenvío automático a direcciones personales, un vector de exfiltración habitual.

👍 Es bueno saberlo:

Sonar se centra en los entornos cloud (Google y Microsoft). Los servidores de archivos on-premise y la supervisión a nivel de los puestos de trabajo no están cubiertos hasta la fecha.


4️⃣ Cómo funciona, en resumen

  • Conexión : un administrador de Google o de Microsoft autoriza Sonar en unos clics.

  • Análisis : Sonar analiza automáticamente vuestros archivos, vuestros accesos compartidos y vuestras aplicaciones, y después se actualiza con regularidad.

  • Evaluación del riesgo : un análisis mediante IA identifica la información crítica (datos personales, datos financieros, contraseñas…) y asigna un nivel de riesgo a cada socio y a cada aplicación.

  • Las alertas primero : al entrar en Sonar, el administrador ve en primer lugar una lista dealertas : lo que realmente requiere una acción por su parte (socio de alto riesgo sin revisar, acceso compartido con una dirección de correo personal, aplicación de riesgo…).

  • El « Explorer » para recorrerlo todo : para explorar con libertad, el Explorer reúne tres pestañas: « Partners » (los socios externos), « Apps » (las aplicaciones) y « Files » (todos los archivos compartidos). La vista « Files » se filtra por propietario, tipo de información sensible, nivel de acceso o ubicación: unidad personal o unidad compartida.

  • Tareas priorizadas : Albert reparte entre los empleados, en pequeños lotes y por orden de prioridad de riesgo, los accesos que hay que validar o revocar, sin abrumarlos nunca.

  • Una revocación automática opcional : el administrador puede definir reglas para revocar automáticamente los accesos que llevan demasiado tiempo inactivos, para que ningún archivo quede sobreexpuesto por simple olvido.

Sonar distingue así claramente lo que corresponde alempleado (aportar el contexto sobre un acceso compartido) y lo que corresponde aladministrador (actuar sobre las alertas).


5️⃣ Vuestros datos siguen protegidos

  • Sonar lee los títulos, los metadatos y los permisos de vuestros archivos, no su contenido de forma sistemática.

  • Solo los archivos potencialmente sensibles ven su contenido analizado temporalmente, únicamente para detectar información crítica.

  • No se almacena ningún contenido de documento: solo se conservan etiquetas (por ejemplo « contiene una contraseña ») y los títulos.

  • Los datos se tratan y se alojan en una infraestructura europea.

Para saber más sobre nuestra conformidad y la seguridad de vuestros datos, consultad trust.tryriot.com.


📌 Lo que hay que recordar

  • Sonar os da visibilidad y control sobre todo lo que compartís con el exterior: archivos, aplicaciones y correos.

  • Un enfoque « employee-first »: el equipo de TI no decide solo, los empleados aportan el contexto.

  • Una priorización por el riesgo para centrarse en lo esencial.

  • Vuestros contenidos no se almacenan nunca y el tratamiento se mantiene en Europa.

¿Ha quedado contestada tu pregunta?