1️⃣ A cosa serve Sonar?
Le condivisioni esterne sono una delle principali fonti di fuga di dati in azienda. Senza uno strumento di monitoraggio, ci si ritrova molto rapidamente con:
accessi « temporanei » rimasti aperti per mesi,
condivisioni dimenticate (partner, fornitori, indirizzi personali…),
accessi ancora attivi dopo l'uscita di un collaboratore,
un volume di documenti troppo elevato per essere monitorato manualmente.
Senza visibilità, è impossibile assicurarsi che soltanto le persone giuste abbiano accesso alle informazioni giuste. Sonar vi restituisce questa visibilità e vi permette di revocare con un clic gli accessi inutili o pericolosi.
2️⃣ L'obiettivo di Sonar: responsabilizzare i vostri collaboratori
La maggior parte degli strumenti DLP fa ricadere tutto il lavoro sul team IT, che deve decidere da solo la sorte di migliaia di file — senza conoscere il contesto di ciascuna condivisione. Sonar sceglie l'approccio opposto, un approccio « employee-first » che si basa su tre idee:
Raggruppare per « partner » anziché per file. I partner (le aziende o le persone con cui condividete) sono molti meno dei documenti: è quindi molto più semplice stabilire le priorità.
Attribuire un livello di rischio a ciascun partner, in funzione della sensibilità dei dati condivisi e dell'affidabilità dell'azienda interessata.
Coinvolgere i collaboratori, che conoscono realmente la relazione, per fornire il contesto: convalidare o revocare una condivisione. L'amministratore mantiene il controllo e può decidere in qualsiasi momento.
Risultato: il carico non ricade più soltanto sul CISO, e le decisioni vengono prese dalle persone più adatte a prenderle.
👍 Buono a sapersi:
L'obiettivo di Sonar non è bloccare il lavoro dei team, ma ridurre la superficie di esposizione dei vostri dati senza creare attriti inutili.
3️⃣ Cosa analizza Sonar
Sonar copre tre ambiti complementari:
I file condivisi — su Google Drive, Microsoft OneDrive e SharePoint: chi ha accesso a quale documento al di fuori della vostra organizzazione.
Le applicazioni (Shadow IT) — le applicazioni di terze parti a cui i vostri dipendenti accedono tramite « Sign in with Google / Microsoft », i permessi che hanno ottenuto e il loro livello di rischio.
L'inoltro automatico delle e-mail — le regole di inoltro automatico verso indirizzi personali, un vettore di esfiltrazione diffuso.
👍 Buono a sapersi:
Sonar si concentra sugli ambienti cloud (Google e Microsoft). I file server on-premise e il monitoraggio a livello delle postazioni di lavoro non sono coperti ad oggi.
4️⃣ Come funziona, in breve
Collegamento — un amministratore Google o Microsoft autorizza Sonar in pochi clic.
Analisi — Sonar analizza automaticamente i vostri file, le vostre condivisioni e le vostre applicazioni, poi si aggiorna regolarmente.
Valutazione del rischio — un'analisi tramite IA individua le informazioni critiche (dati personali, dati finanziari, password…) e attribuisce un livello di rischio a ciascun partner e a ciascuna applicazione.
Prima gli avvisi — arrivando su Sonar, l'amministratore vede in via prioritaria un elenco diavvisi : ciò che richiede realmente un'azione da parte sua (partner ad alto rischio senza revisione, condivisione verso un indirizzo e-mail personale, applicazione a rischio…).
L'« Explorer » per esplorare tutto — per esplorare liberamente, l'Explorer riunisce tre schede: « Partners » (i partner esterni), « Apps » (le applicazioni) e « Files » (tutti i file condivisi). La vista « Files » si filtra per proprietario, tipo di informazione sensibile, livello di accesso o posizione — drive personale o drive condiviso.
Attività prioritizzate — Albert distribuisce ai collaboratori, in piccoli lotti e in ordine di priorità di rischio, le condivisioni da convalidare o revocare, senza mai sommergerli.
Una revoca automatica opzionale — l'amministratore può definire regole per revocare automaticamente gli accessi rimasti inattivi troppo a lungo, affinché nessun file resti sovraesposto per semplice dimenticanza.
Sonar distingue così chiaramente ciò che compete aldipendente (fornire il contesto su una condivisione) e ciò che compete all'amministratore (agire sugli avvisi).
5️⃣ I vostri dati restano protetti
Sonar legge i titoli, i metadati e i permessi dei vostri file — non il loro contenuto in modo sistematico.
Soltanto i file potenzialmente sensibili vedono il proprio contenuto analizzato temporaneamente, unicamente per rilevare informazioni critiche.
Nessun contenuto di documento viene archiviato: vengono conservate soltanto etichette (per esempio « contiene una password ») e i titoli.
I dati sono trattati e ospitati su un' infrastruttura europea.
Per saperne di più sulla nostra conformità e sulla sicurezza dei vostri dati, consultate trust.tryriot.com.
📌 Da ricordare
Sonar vi offre visibilità e controllo su tutto ciò che condividete verso l'esterno: file, applicazioni ed e-mail.
Un approccio « employee-first »: l'IT non decide da solo, i collaboratori forniscono il contesto.
Una prioritizzazione in base al rischio per concentrarsi sull'essenziale.
I vostri contenuti non vengono mai archiviati e il trattamento resta in Europa.

