Vai al contenuto principale

Le regole Sonar

Capire il sistema di regole di Sonar: come è costruita una regola (trigger, condizioni, remediation), quali regole sono disponibili oggi e cosa vedono i tuoi dipendenti dal loro lato.

1️⃣ Che cos'è una regola Sonar?

Le regole sono il sistema unificato dietro tutto ciò che Sonar monitora. Qualunque sia il perimetro — file condivisi, applicazioni di terze parti, strumenti di IA nel browser, inoltro delle e-mail — ogni regola segue lo stesso principio:

  • Il rilevamento — un trigger (per esempio « un file è pubblico e inattivo ») associato a condizioni che puoi modificare (« da più di 3 mesi »).

  • La remediation — ciò che accade quando viene rilevato un problema: un compito per il dipendente interessato, un'azione automatica oppure un avviso per l'amministratore.

👍 Buono a sapersi : per una panoramica del modulo e di ciò che analizza, vedi Understanding Sonar.

2️⃣ Come è costruita una regola

Ogni regola è composta dagli stessi blocchi, visibili dalla sua pagina di configurazione.

👉 1. Il trigger

La situazione che la regola monitora.

👉 2. Le condizioni

Le soglie che puoi modificare per restringere o ampliare il rilevamento. Più una condizione è severa, meno problemi la regola segnala.

👉 3. La remediation

Ciò che Sonar fa del problema rilevato. Oggi esistono tre tipi:

  • Compito per il dipendente — Sonar chiede al dipendente interessato di riesaminare il problema (per esempio riesaminare i suoi file pubblici). Questi compiti sono raggruppati all'inizio del mese.

  • Azione automatica — Sonar corregge da sé il problema (per esempio l'anonimizzazione dei dati sensibili negli strumenti di IA).

  • Avviso per l'amministratore — Sonar ti avvisa e puoi correggere con un clic (per esempio eliminare una regola di inoltro automatico).

3️⃣ Le regole disponibili oggi

👉 📁 File

  • File pubblici — i file accessibili a chiunque disponga del link e rimasti inattivi troppo a lungo.

  • Condivisione verso un account personale — i file aziendali condivisi con l'indirizzo e-mail personale di un dipendente.

  • Partner dormienti — le organizzazioni esterne che hanno ancora accesso ai tuoi file senza attività recente.

  • Revoca automatica — revoca automaticamente gli accessi ai file diventati inattivi.

👉 🧩 Applicazioni

  • Accessi applicativi sensibili — le applicazioni di terze parti collegate al tuo spazio di lavoro con permessi sensibili sui dati aziendali.

👉 🌐 Browser

  • Dati sensibili negli strumenti di IA — i dati sensibili inseriti in uno strumento di IA non approvato vengono anonimizzati in tempo reale da Albert. Questa regola si basa su the Sonar browser extension.

👉 ✉️ E-mail

  • Inoltro automatico delle e-mail — i dipendenti che inoltrano automaticamente la loro posta professionale verso un indirizzo non aziendale.

4️⃣ Attivare o mettere in pausa una regola

Le regole sono opt-in: attivi quelle che vuoi e lasci le altre in pausa. Puoi iniziare con una sola regola e aggiungerne altre col tempo.

Quando metti in pausa una regola:

  • smette di rilevare nuovi problemi,

  • smette di attivare remediation (compiti, azioni automatiche, avvisi),

  • i problemi ancora in corso vengono conservati,

  • puoi riattivarla in qualsiasi momento.

👍 Buono a sapersi : se sei già cliente Sonar, non devi fare nulla: il monitoraggio esistente viene ripreso nelle regole corrispondenti. Puoi poi rivedere la configurazione di ogni regola.

5️⃣ L'esperienza dal lato del dipendente

  • I tuoi dipendenti non hanno bisogno di capire il sistema di regole: dal loro lato ci sono solo i loro compiti abituali (cyber mission, Karma).

  • I compiti sono raggruppati, sempre all'inizio del mese, per evitare di interromperli continuamente.

  • Il trattamento è pensato in blocco: al dipendente viene chiesto di riesaminare tutto ciò che supera la soglia, presentato come un elenco invece che elemento per elemento.

  • Resta una via d'uscita: dopo 2 pagine (20 elementi per pagina), il dipendente può rinviare il resto al mese successivo se lo desidera.

👍 Buono a sapersi : puoi visualizzare l'esperienza del dipendente dalla pagina di configurazione di ogni regola, tramite il pulsante di anteprima.

6️⃣ Domande frequenti

👉 È possibile attivare solo alcune regole?

Sì. Ogni regola si attiva o si mette in pausa individualmente.

👉 I miei dipendenti saranno sommersi di compiti?

No. I compiti sono raggruppati all'inizio del mese e tu controlli il volume tramite le condizioni di rilevamento: restringere o ampliare una soglia cambia direttamente il numero di problemi segnalati.

👉 Che cosa succede alla nostra configurazione se siamo già clienti Sonar?

Non c'è nulla da fare: il monitoraggio esistente viene ripreso nelle regole corrispondenti e puoi rivedere la configurazione di ognuna.

Da ricordare

  • Una regola = un rilevamento (trigger + condizioni modificabili) e una remediation.

  • Tre tipi di remediation: compito per il dipendente, azione automatica, avviso per l'amministratore.

  • Oggi le regole coprono i file, le applicazioni, il browser e l'e-mail.

  • Le regole sono opt-in: attivi solo quelle di cui hai bisogno e puoi metterle in pausa senza perdere i problemi in corso.

  • Dal lato del dipendente, i compiti sono raggruppati all'inizio del mese e trattati in blocco, con la possibilità di rinviare il resto al mese successivo.

Hai ricevuto la risposta alla tua domanda?