Vai al contenuto principale

Configurare Sonar (Microsoft e Google)

Sonar si collega ai tuoi strumenti di archiviazione per analizzare le tue condivisioni esterne. La configurazione richiede solo pochi clic. Questo articolo illustra in dettaglio le specifiche di installazione per Google e Microsoft.

1️⃣ Collegare Google Drive o Microsoft OneDrive

Nella sezione « Cloud integrations », un amministratore collega:

  • Google (se Google Workspace è configurato nel vostro spazio),

  • Microsoft OneDrive / SharePoint (se Microsoft Active Directory è configurato nel vostro spazio).

Una volta attivata l'integrazione, vedete lo stato delle analisi — per esempio l'ultima analisi dei file e delle applicazioni — e potete scollegarvi in qualsiasi momento tramite « Disconnect ». La prima scansione può richiedere alcuni minuti, e fino a diverse ore per le organizzazioni più grandi.

👍 Buono a sapersi:

I permessi concessi a Sonar sono strettamente necessari al suo funzionamento e sono standard per qualsiasi strumento DLP. Potete revocarli in qualsiasi momento dalla vostra console Google o Microsoft. Per il dettaglio del trattamento dei dati, consultate trust.tryriot.com.


2️⃣ I permessi richiesti

Sonar ha bisogno di alcuni permessi (gli « scope ») per funzionare correttamente. Gli consentono di:

  • elencare i vostri file e leggerne i metadati (nome, proprietario, data di creazione, posizione),

  • individuare il livello di rischio dei dati condivisi,

  • rilevare le condivisioni interne ed esterne,

  • e, se necessario, limitare o revocare un accesso in caso di rischio.

Google

In Google non esiste un permesso limitato al solo aggiornamento delle condivisioni: Sonar deve quindi richiedere lo scope « write » completo, ma lo utilizza esclusivamente per limitare o revocare accessi. Potete verificarlo in qualsiasi momento nella vostra console di amministrazione Google.

I permessi vengono concessi tramite la delega a livello di dominioDomain-wide delegation ») dalla console di amministrazione di Google Workspace, e non tramite un account amministratore individuale. Questo permette di evitare qualsiasi interruzione se l'amministratore lascia l'azienda e di gestire meglio i limiti di frequenza (« rate limits »).

Microsoft (OneDrive / SharePoint)

Lato Microsoft, anche Sonar utilizza permessi completi, per ragioni di prestazioni: questo gli permette di applicare le restrizioni direttamente e senza latenza eccessiva. Come per Google, l'accesso in scrittura serve unicamente alla remediation (limitare o revocare una condivisione), mai a modificare il contenuto dei vostri file.

👍 Buono a sapersi:

  • I permessi concessi a Sonar sono strettamente necessari al suo funzionamento e sono standard per qualsiasi strumento DLP.

  • Potete revocare questi diritti in qualsiasi momento dalla vostra console Google o Microsoft.

  • Per il dettaglio completo del trattamento dei dati, consultate trust.tryriot.com.


3️⃣ Scegliere il vostro livello di controllo

L'installazione è pensata per adattarsi agli amministratori più prudenti: ogni permesso viene spiegato in linguaggio chiaro al momento del collegamento, e due opzioni possono essere disattivate se lo desiderate:

  • L'accesso in scrittura — se lo disattivate, Sonar resta in sola lettura e non potrà limitare né revocare automaticamente le condivisioni.

  • L'analisi del contenuto dei file — se la disattivate, la valutazione del rischio si basa unicamente sui titoli e sui metadati, senza lettura del contenuto.

Mantenete così il controllo sul livello di accesso concesso, e potete regolarlo in seguito.


4️⃣ Impostare il tempo di attesa per gli avvisi sui file pubblici

Sonar rileva i file condivisi pubblicamente al di fuori della vostra organizzazione. Potete definire un intervallo prima di ricevere un avviso, per evitare di essere notificati per condivisioni molto temporanee:

  • 1 ora

  • 1 giorno

  • 1 settimana

  • 1 mese

  • 1 anno

👍 Buono a sapersi:

Questo permette di concentrare gli avvisi sui file che restano esposti nel tempo, e di ridurre il rumore legato alle condivisioni di breve durata.


5️⃣ Attivare le notifiche

Per responsabilizzare i collaboratori, potete attivare notifiche automatiche:

  • Ogni dipendente riceve avvisi soltanto per i propri file da rivedere.

  • Gli amministratori mantengono una vista consolidata di tutti i file e delle azioni in corso.

  • Le notifiche vengono inviate da Albert, tramite il canale preferito di ciascun dipendente (e-mail, Teams, Slack o Google Chat).

  • Vengono inviate al massimo una volta alla settimana e contengono fino a 5 file, per mantenere un ritmo regolare senza sovraccaricare i team.


📌 Da ricordare

  • La configurazione si effettua in pochi clic da parte di un amministratore, poi la scansione parte automaticamente.

  • Lato Google, i permessi passano dalla delega a livello di dominio (autorizzazione in Riot poi convalida nella console Google).

  • Lato Microsoft, è « tutto o niente »: potete poi affinare i permessi dalla vostra console.

  • Lo scope di scrittura serve unicamente a limitare o revocare, mai a modificare i vostri contenuti — e resta revocabile in qualsiasi momento.

  • Potete scegliere un livello di controllo disattivando la scrittura o l'analisi del contenuto.

Hai ricevuto la risposta alla tua domanda?