Vai al contenuto principale

Comprendere Sonar

Sonar è il modulo di Riot dedicato alla protezione contro la fuga di dati. Mappa e analizza tutto ciò che la vostra organizzazione condivide con l’esterno per aiutarvi a riprendere il controllo dei vostri dati sensibili.

1️⃣ A cosa serve Sonar?

Le condivisioni esterne sono una delle principali fonti di fuga di dati in azienda. Senza uno strumento di monitoraggio, ci si ritrova molto rapidamente con:

  • accessi « temporanei » rimasti aperti per mesi,

  • condivisioni dimenticate (partner, fornitori, indirizzi personali…),

  • accessi ancora attivi dopo l'uscita di un collaboratore,

  • un volume di documenti troppo elevato per essere monitorato manualmente.

Senza visibilità, è impossibile assicurarsi che soltanto le persone giuste abbiano accesso alle informazioni giuste. Sonar vi restituisce questa visibilità e vi permette di revocare con un clic gli accessi inutili o pericolosi.


2️⃣ L'obiettivo di Sonar: responsabilizzare i vostri collaboratori

La maggior parte degli strumenti DLP fa ricadere tutto il lavoro sul team IT, che deve decidere da solo la sorte di migliaia di file — senza conoscere il contesto di ciascuna condivisione. Sonar sceglie l'approccio opposto, un approccio « employee-first » che si basa su tre idee:

  • Raggruppare per « partner » anziché per file. I partner (le aziende o le persone con cui condividete) sono molti meno dei documenti: è quindi molto più semplice stabilire le priorità.

  • Attribuire un livello di rischio a ciascun partner, in funzione della sensibilità dei dati condivisi e dell'affidabilità dell'azienda interessata.

  • Coinvolgere i collaboratori, che conoscono realmente la relazione, per fornire il contesto: convalidare o revocare una condivisione. L'amministratore mantiene il controllo e può decidere in qualsiasi momento.

Risultato: il carico non ricade più soltanto sul CISO, e le decisioni vengono prese dalle persone più adatte a prenderle.

👍 Buono a sapersi:

L'obiettivo di Sonar non è bloccare il lavoro dei team, ma ridurre la superficie di esposizione dei vostri dati senza creare attriti inutili.


3️⃣ Cosa analizza Sonar

Sonar copre tre ambiti complementari:

  • I file condivisi — su Google Drive, Microsoft OneDrive e SharePoint: chi ha accesso a quale documento al di fuori della vostra organizzazione.

  • Le applicazioni (Shadow IT) — le applicazioni di terze parti a cui i vostri dipendenti accedono tramite « Sign in with Google / Microsoft », i permessi che hanno ottenuto e il loro livello di rischio.

  • L'inoltro automatico delle e-mail — le regole di inoltro automatico verso indirizzi personali, un vettore di esfiltrazione diffuso.

👍 Buono a sapersi:

Sonar si concentra sugli ambienti cloud (Google e Microsoft). I file server on-premise e il monitoraggio a livello delle postazioni di lavoro non sono coperti ad oggi.


4️⃣ Come funziona, in breve

  • Collegamento — un amministratore Google o Microsoft autorizza Sonar in pochi clic.

  • Analisi — Sonar analizza automaticamente i vostri file, le vostre condivisioni e le vostre applicazioni, poi si aggiorna regolarmente.

  • Valutazione del rischio — un'analisi tramite IA individua le informazioni critiche (dati personali, dati finanziari, password…) e attribuisce un livello di rischio a ciascun partner e a ciascuna applicazione.

  • Prima gli avvisi — arrivando su Sonar, l'amministratore vede in via prioritaria un elenco diavvisi : ciò che richiede realmente un'azione da parte sua (partner ad alto rischio senza revisione, condivisione verso un indirizzo e-mail personale, applicazione a rischio…).

  • L'« Explorer » per esplorare tutto — per esplorare liberamente, l'Explorer riunisce tre schede: « Partners » (i partner esterni), « Apps » (le applicazioni) e « Files » (tutti i file condivisi). La vista « Files » si filtra per proprietario, tipo di informazione sensibile, livello di accesso o posizione — drive personale o drive condiviso.

  • Attività prioritizzate — Albert distribuisce ai collaboratori, in piccoli lotti e in ordine di priorità di rischio, le condivisioni da convalidare o revocare, senza mai sommergerli.

  • Una revoca automatica opzionale — l'amministratore può definire regole per revocare automaticamente gli accessi rimasti inattivi troppo a lungo, affinché nessun file resti sovraesposto per semplice dimenticanza.

Sonar distingue così chiaramente ciò che compete aldipendente (fornire il contesto su una condivisione) e ciò che compete all'amministratore (agire sugli avvisi).


5️⃣ I vostri dati restano protetti

  • Sonar legge i titoli, i metadati e i permessi dei vostri file — non il loro contenuto in modo sistematico.

  • Soltanto i file potenzialmente sensibili vedono il proprio contenuto analizzato temporaneamente, unicamente per rilevare informazioni critiche.

  • Nessun contenuto di documento viene archiviato: vengono conservate soltanto etichette (per esempio « contiene una password ») e i titoli.

  • I dati sono trattati e ospitati su un' infrastruttura europea.

Per saperne di più sulla nostra conformità e sulla sicurezza dei vostri dati, consultate trust.tryriot.com.


📌 Da ricordare

  • Sonar vi offre visibilità e controllo su tutto ciò che condividete verso l'esterno: file, applicazioni ed e-mail.

  • Un approccio « employee-first »: l'IT non decide da solo, i collaboratori forniscono il contesto.

  • Una prioritizzazione in base al rischio per concentrarsi sull'essenziale.

  • I vostri contenuti non vengono mai archiviati e il trattamento resta in Europa.

Hai ricevuto la risposta alla tua domanda?