I vostri collaboratori accedono a decine di applicazioni con il proprio account Google o Microsoft. Ciascuno di questi collegamenti concede permessi sui vostri dati, a volte molto ampi, spesso dimenticati. Sonar Apps vi fornisce l'elenco, il dettaglio dei permessi e gli strumenti per agire.
👍 Buono a sapersi: Sonar Apps è incluso in Sonar senza costi aggiuntivi, ed è disponibile per tutti i clienti. Non esiste una configurazione dedicata: è lo stesso percorso di attivazione del resto di Sonar. Vedete Configurare Sonar.
1️⃣ Come vengono rilevate le applicazioni
Sonar interroga le API di Google e Microsoft per individuare le applicazioni a cui i vostri collaboratori hanno effettuato l'accesso tramite l'autenticazione unica, i pulsanti « Accedi con Google » o « Accedi con Microsoft ».
La sincronizzazione avviene ogni due ore.
2️⃣ I permessi e il loro livello di accesso
Per ciascuna applicazione, Sonar non si limita a sapere chi la utilizza: ne dettaglia i permessi concessi. E per ciascuno di essi:
una descrizione in chiaro, anziché una dicitura tecnica;
un livello di accesso, da « basso » a « molto elevato », che indica quanto il permesso sia sensibile.
Per esempio, un permesso che dà il diritto di leggere, redigere, inviare ed eliminare definitivamente tutte le e-mail di una casella viene segnalato come ad accesso elevato — il che è naturale, visto ciò che consente.
3️⃣ Un accesso elevato non è necessariamente un rischio
È il punto da comprendere prima di guardare l'elenco. Uno strumento aziendale legittimo, distribuito e convalidato dai vostri team, può avere un livello di accesso molto elevato senza porre il minimo problema. Il solo livello di accesso non è quindi sufficiente per giudicare.
Per questo motivo le applicazioni sono classificate per rischio, che combina quattro fattori:
Il livello di accesso : più è elevato, più il rischio aumenta.
La categoria : alcune famiglie di strumenti sono notoriamente più rischiose, i sistemi di presa appunti automatica tramite IA, i convertitori di PDF.
L'indice di affidabilità Riot : valutiamo le applicazioni e le classifichiamo da basso a elevato. Più un'applicazione è nota e consolidata, più il rischio diminuisce.
L'adozione : un'applicazione utilizzata da pochissimi collaboratori segnala un uso non regolamentato. È spesso il segnale più significativo per un team informatico.
💡 Il riflesso corretto: iniziate dalle applicazioni con un livello di accesso elevato e una bassa adozione. È lì che si trovano gli strumenti installati da una manciata di persone, con permessi estesi, il cui uso nessuno ha convalidato.
4️⃣ I quattro stati di un'applicazione
Non classificata : lo stato predefinito. L'applicazione non è né approvata né bloccata.
Approvata : o manualmente da voi, per contrassegnare l'applicazione come legittima; oppure automaticamente da Sonar, quando l'applicazione è utilizzata da più del 50% dei vostri collaboratori, oppure da più del 25% senza che sia stato concesso alcun permesso con un livello di accesso elevato.
Bloccata : avete revocato i permessi e impedito gli utilizzi futuri. Vedete la sezione 5️⃣.
Revocata : non avete fatto nulla, ma Sonar constata che nessun collaboratore concede più accesso a questa applicazione. Si è spenta da sola.
5️⃣ Bloccare un'applicazione
Bloccare un'applicazione produce tre effetti.
Tutti i permessi concessi vengono revocati. Potete anche bloccare l'applicazione soltanto per una parte dei vostri collaboratori.
Albert avvisa i collaboratori interessati. Decidete voi se inviare questa notifica o meno, e potete modificarne il messaggio prima di confermare, per esempio per indicare quale strumento utilizzare al suo posto, e perché.
Ogni nuovo collegamento viene revocato automaticamente entro due ore, e il collaboratore viene avvisato nuovamente.
⚠️ Importante: la notifica viene attualmente inviata nella lingua dell'amministratore, e non in quella di ciascun collaboratore. Da tenere presente se i vostri team sono multilingue: redigete il messaggio nella lingua più diffusamente compresa, oppure disattivate la notifica e comunicate tramite i vostri canali.
💡 La nostra raccomandazione: non bloccate senza spiegare. Un collaboratore che perde l'accesso a uno strumento che utilizzava per lavorare cercherà un modo per aggirare il blocco. Il messaggio di accompagnamento, con l'alternativa approvata, fa tutta la differenza tra una regola accettata e una regola aggirata.
6️⃣ Lanciare una campagna di simulazione mirata
Poiché Sonar sa quali collaboratori utilizzano quale applicazione, potete servirvene per targetizzare una campagna di phishing. Dalla pagina di un'applicazione, create una campagna che Riot precompila con:
il titolo ;
l'audience, vale a dire i collaboratori che utilizzano l'applicazione;
i modelli, se esistono modelli corrispondenti a quell'applicazione.
È il targeting più realistico possibile: testate i collaboratori su uno strumento che utilizzano davvero. Vedete Creare e lanciare la mia campagna di phishing.
Da ricordare
Incluso in Sonar, senza configurazione dedicata, con una sincronizzazione ogni due ore.
Il rischio combina livello di accesso, categoria, indice di affidabilità e adozione — un accesso elevato da solo non significa pericolo.
Quattro stati: non classificata, approvata, bloccata, revocata. L'approvazione può essere automatica oltre determinate soglie di adozione.
Il blocco revoca i permessi, avvisa i collaboratori e si applica ai collegamenti futuri.
La notifica di blocco viene inviata nella lingua dell'amministratore.




