1️⃣ Che cos'è una regola Sonar?
Le regole sono il sistema unificato dietro tutto ciò che Sonar monitora. Qualunque sia il perimetro — file condivisi, applicazioni di terze parti, strumenti di IA nel browser, inoltro delle e-mail — ogni regola segue lo stesso principio:
Il rilevamento — un trigger (per esempio « un file è pubblico e inattivo ») associato a condizioni che puoi modificare (« da più di 3 mesi »).
La remediation — ciò che accade quando viene rilevato un problema: un compito per il dipendente interessato, un'azione automatica oppure un avviso per l'amministratore.
👍 Buono a sapersi : per una panoramica del modulo e di ciò che analizza, vedi Understanding Sonar.
2️⃣ Come è costruita una regola
Ogni regola è composta dagli stessi blocchi, visibili dalla sua pagina di configurazione.
👉 1. Il trigger
La situazione che la regola monitora.
👉 2. Le condizioni
Le soglie che puoi modificare per restringere o ampliare il rilevamento. Più una condizione è severa, meno problemi la regola segnala.
👉 3. La remediation
Ciò che Sonar fa del problema rilevato. Oggi esistono tre tipi:
Compito per il dipendente — Sonar chiede al dipendente interessato di riesaminare il problema (per esempio riesaminare i suoi file pubblici). Questi compiti sono raggruppati all'inizio del mese.
Azione automatica — Sonar corregge da sé il problema (per esempio l'anonimizzazione dei dati sensibili negli strumenti di IA).
Avviso per l'amministratore — Sonar ti avvisa e puoi correggere con un clic (per esempio eliminare una regola di inoltro automatico).
3️⃣ Le regole disponibili oggi
👉 📁 File
File pubblici — i file accessibili a chiunque disponga del link e rimasti inattivi troppo a lungo.
Condivisione verso un account personale — i file aziendali condivisi con l'indirizzo e-mail personale di un dipendente.
Partner dormienti — le organizzazioni esterne che hanno ancora accesso ai tuoi file senza attività recente.
Revoca automatica — revoca automaticamente gli accessi ai file diventati inattivi.
👉 🧩 Applicazioni
Accessi applicativi sensibili — le applicazioni di terze parti collegate al tuo spazio di lavoro con permessi sensibili sui dati aziendali.
👉 🌐 Browser
Dati sensibili negli strumenti di IA — i dati sensibili inseriti in uno strumento di IA non approvato vengono anonimizzati in tempo reale da Albert. Questa regola si basa su the Sonar browser extension.
Inoltro automatico delle e-mail — i dipendenti che inoltrano automaticamente la loro posta professionale verso un indirizzo non aziendale.
4️⃣ Attivare o mettere in pausa una regola
Le regole sono opt-in: attivi quelle che vuoi e lasci le altre in pausa. Puoi iniziare con una sola regola e aggiungerne altre col tempo.
Quando metti in pausa una regola:
smette di rilevare nuovi problemi,
smette di attivare remediation (compiti, azioni automatiche, avvisi),
i problemi ancora in corso vengono conservati,
puoi riattivarla in qualsiasi momento.
👍 Buono a sapersi : se sei già cliente Sonar, non devi fare nulla: il monitoraggio esistente viene ripreso nelle regole corrispondenti. Puoi poi rivedere la configurazione di ogni regola.
5️⃣ L'esperienza dal lato del dipendente
I tuoi dipendenti non hanno bisogno di capire il sistema di regole: dal loro lato ci sono solo i loro compiti abituali (cyber mission, Karma).
I compiti sono raggruppati, sempre all'inizio del mese, per evitare di interromperli continuamente.
Il trattamento è pensato in blocco: al dipendente viene chiesto di riesaminare tutto ciò che supera la soglia, presentato come un elenco invece che elemento per elemento.
Resta una via d'uscita: dopo 2 pagine (20 elementi per pagina), il dipendente può rinviare il resto al mese successivo se lo desidera.
👍 Buono a sapersi : puoi visualizzare l'esperienza del dipendente dalla pagina di configurazione di ogni regola, tramite il pulsante di anteprima.
6️⃣ Domande frequenti
👉 È possibile attivare solo alcune regole?
Sì. Ogni regola si attiva o si mette in pausa individualmente.
👉 I miei dipendenti saranno sommersi di compiti?
No. I compiti sono raggruppati all'inizio del mese e tu controlli il volume tramite le condizioni di rilevamento: restringere o ampliare una soglia cambia direttamente il numero di problemi segnalati.
👉 Che cosa succede alla nostra configurazione se siamo già clienti Sonar?
Non c'è nulla da fare: il monitoraggio esistente viene ripreso nelle regole corrispondenti e puoi rivedere la configurazione di ognuna.
Da ricordare
Una regola = un rilevamento (trigger + condizioni modificabili) e una remediation.
Tre tipi di remediation: compito per il dipendente, azione automatica, avviso per l'amministratore.
Oggi le regole coprono i file, le applicazioni, il browser e l'e-mail.
Le regole sono opt-in: attivi solo quelle di cui hai bisogno e puoi metterle in pausa senza perdere i problemi in corso.
Dal lato del dipendente, i compiti sono raggruppati all'inizio del mese e trattati in blocco, con la possibilità di rinviare il resto al mese successivo.
