Der Inside-Out-Sicherheits Blog - Der Inside-Out-Sicherheits Blog

Varonis erweitert sein Angebot, um auch wichtige Snowflake-Daten zu schützen

Geschrieben von Nathan Coppinger | Jan 29, 2024 5:24:14 PM

Varonis schützt Daten dort, wo sie sind – und das erstreckt sich jetzt auch auf Data Warehouses und Datenbanken in Snowflake.

Tausende von Unternehmen nutzen Snowflake, um ihre Datenbasis zu vereinfachen, ihre KI-Strategie voranzutreiben und Anwendungen zu entwickeln.

Mit Snowflake können Endbenutzer problemlos Daten speichern, verwalten, teilen und sogar exportieren, darunter auch viele sensible Daten. Wenn die Sicherheit hierbei nicht überwacht wird, können Benutzer potenziell riesige Mengen kritischer Daten gefährden.

Varonis bietet jetzt mehr Transparenz und Sicherheit für Ihre wichtigen Snowflake-Daten und die zugrunde liegende Cloud-Infrastruktur. Unsere neue Integration bietet Ihnen folgende Möglichkeiten:

  • Verschaffen Sie sich einen zentralisierten Überblick über Ihre Snowflake-Sicherheitslage und darüber, wo Daten durch übermäßigen Zugriff oder kritische Fehlkonfigurationen gefährdet sind.
  • Entdecken und klassifizieren Sie sensible Daten, die in Ihrem Snowflake Data Warehouse gespeichert sind.
  • Identifizieren Sie, wo Daten auf dem Snowflake Marketplace veröffentlicht oder in öffentliche Phasen in AWS, Azure oder Google Cloud exportiert wurden.
  • Erkennen und beheben Sie Konfigurationsabweichungen, um die Einhaltung der Vorschriften zu gewährleisten und Ihre Snowflake-Sicherheitslage zu verbessern.
  • Überwachen Sie Aktivitäten, um Risiken in Snowflake und Ihrer Cloud-Umgebung zu erkennen und zu untersuchen.

Optimieren Sie Ihren Snowflake-Sicherheitsstatus.

Unsere anpassbaren DSPM-Dashboards bieten einen zentralen Überblick über Ihre Datensicherheitslage in Snowflake und weiteren Cloud-Umgebungen.

Ermitteln Sie ganz einfach, wo Ihre sensiblen Daten gefährdet sind und ob in Ihrer Sicherheitslage Lücken durch übermäßigen Zugriff, Risiken und Fehlkonfigurationen bestehen – und das alles aus über eine zentrale Oberfläche.

Mit diesen Dashboards können Sie anfangen, Risiken zu beheben und Ihre Datensicherheitslage über Ihre Cloud-Ressourcen hinweg zu verbessern.

Überwachen und visualisieren Sie Ihre Snowflake-Sicherheitslage zusammen mit Ihren SaaS- und IaaS-Daten mit den DSPM-Dashboards von Varonis.

Erkennen und klassifizieren Sie sensible Snowflake-Daten automatisch.

Varonis scannt Snowflake-Daten und stellt Datensensibilität, Konzentration (Trefferzahl) und Risiken in einer übersichtlichen, hierarchischen Ansicht dar. Dieser zusätzliche Kontext stellt sicher, dass Sie anhand dieser Ergebnisse direkt Maßnahmen ergreifen können.

Unsere umfangreiche Bibliothek integrierter Klassifikatoren hilft Ihnen, sensible und regulierte Daten zu finden – bis auf die Tabellen- und Spaltenebene genau. Dazu gehören personenbezogene Daten, Finanzdaten, geistiges Eigentum, KI-Trainingsdaten und andere Arten sensibler Informationen, die gesperrt und geschützt werden müssen.

Passen Sie Ihren Klassifizierungsumfang an, um die Klassifizierung kritischer Snowflake-Datenbanken zu priorisieren, Scans zu beschleunigen und Kosten zu sparen.

Erkennen und klassifizieren Sie automatisch sensible Daten, die in der Cloud gespeichert sind, und zeigen Sie die Ergebnisse in einem intuitiven Dateibaum an.

Verifizieren Sie Ihre Klassifizierungsergebnisse ganz einfach mit der Dateianalyse, die Ihnen genau zeigt, wo die Klassifizierungsergebnisse jeweils in den Datenbanktabellen vorliegen.

Überprüfen Sie die Klassifizierungsergebnisse, um genau zu ermitteln, welche Arten vertraulicher Daten in Ihrer Umgebung vorliegen.

Identifizieren und reduzieren Sie die Risiken für sensible Daten.

Varonis bildet granulare Berechtigungen für Snowflake-Daten ab und reduziert komplexe Berechtigungsstrukturen zu einem normalisierten CRUDS-Modell (Erstellen, Lesen, Aktualisieren, Löschen und Freigeben).

Varonis hilft Ihnen zu verstehen, was die verschiedenen Benutzer und Gruppen in Ihrem Unternehmen mit Ihren kritischen Daten tun können und wo diese potenziell intern, extern oder öffentlich zugänglich sind. 

Vereinfachen Sie die Berechtigungsverwaltung in Snowflake mit Varonis.

Mit Varonis können Sie die Erstellung, Zuweisung und Änderung von Snowflake-Rollen und -Berechtigungen leicht nachvollziehen und schnell feststellen, wo es übermäßigen Zugriff auf Snowflake-Datenbanken gibt. Dadurch lässt sich ein Least-Privilege-Modell umsetzen.

Sehen Sie, wo externe oder private Konten auf Ihre Snowflake-Datenbanken zugreifen können und ob sie auf dem Snowflake Marketplace veröffentlicht oder in öffentliche Phasen in AWS, Azure oder Google Cloud exportiert wurden.

Varonis ermöglicht Ihnen außerdem die automatische Erkennung von Schatten- und Backup-Administratorkonten mit Berechtigungen zum Ändern kritischer Snowflake-Sicherheitskonfigurationen und -Benutzerberechtigungen, die im Falle einer Kompromittierung ernsthaften Schaden anrichten könnten.

Überwachen Sie ganz einfach Administratoren und privilegierte Benutzer in Ihrer Snowflake-Umgebung.

Erkennen und korrigieren Sie Konfigurationsabweichungen.

Varonis scannt kontinuierlich Ihr Snowflake Data Warehouse und Ihre Cloud-Umgebung insgesamt, um Sicherheitslücken und Fehlkonfigurationen zu identifizieren, die Ihre Daten gefährden oder die Compliance beeinträchtigen könnten.  

Varonis zeigt Fehlkonfigurationen in einem zentralen Dashboard an und sortiert sie nach Schweregrad, so dass Sie Prioritäten setzen und Sanierungsmaßnahmen einleiten können.

Wir decken unter anderem folgende Sicherheitsrisiken auf:

  • Fehlende Zeilenzugriffsrichtlinien
  • Fehlende Netzwerkrichtlinien
  • Exportmöglichkeiten für vertrauliche Daten in eine öffentliche Phase

Vergleichen Sie die Sicherheitslage Ihrer Umgebung anhand von Standardregeln und -vorschriften wie CIS, ISO, NIST und HIPPA und ermitteln Sie, wo Ihre Konfigurationen gegen die Vorschriften verstoßen.

Alle Konfigurationsmeldungen sind mit einem Schweregrad versehen, der Ihnen bei der Priorisierung Ihrer Sanierungsmaßnahmen hilft. Zusätzliche Kontextinformationen erklären, warum die Fehlkonfiguration ein Sicherheitsrisiko darstellt, und geben Ihnen detaillierte Empfehlungen, wie Sie das Problem beheben können.

Die einzelnen Meldungen lassen sich ausklappen, um die Empfehlungen von Varonis zur Behebung des Problems anzuzeigen.

Erkennen und stoppen Sie Bedrohungen für kritische Snowflake-Daten.

Varonis überwacht Ihre Snowflake-Umgebung auf ungewöhnliche oder riskante Aktivitäten, die auf eine Bedrohung hindeuten könnten.

Wir sehen Aktivitäten, beispielsweise wenn Benutzern privilegierte Berechtigungen gewährt werden, Daten in öffentliche Phasen exportiert werden und wenn wichtige Konfigurationen geändert werden. Wir machen Sie dann in Echtzeit auf potenzielle Bedrohungen aufmerksam.

Varonis ordnet jeden Alert den relevanten Taktiken und Techniken gemäß MITRE ATT&CK zu, damit Sicherheitsteams den Kontext, die Auswirkungen und die Phase des Alerts besser verstehen, diesen untersuchen und auf Bedrohungen reagieren können.

Varonis erkennt Risiken oder verdächtiges Verhalten automatisch und bietet zusätzlichen Kontext, um Untersuchungen zu beschleunigen.

Dank eines granularen, Cloud-übergreifenden Audit Trails von Ereignissen kann man einfach verstehen, wie und von wem Ihre Daten verwendet werden. So können Sie Bedrohungen – einschließlich lateraler Bewegungen – in Snowflake und Ihrer gesamten Cloud-Umgebung leicht untersuchen.

Beschleunigen Sie Untersuchungen, indem Sie den Audit Trail nach privilegierten Benutzern, Sensibilität, Aktivitätstyp und mehr filtern.

Varonis bietet einen vollständigen Cloud-übergreifenden Audit-Trail, um Untersuchungen zu erleichtern und laterale Bewegungen zu identifizieren.

Umfassende Datensicherheit

Geben Sie sich nicht mit isolierten Lösungen zufrieden, die nur teilweise Transparenz bieten.

Varonis bietet eine umfassende Datensicherheitslösung für Ihre SaaS- und IaaS-Umgebungen. Unsere einheitliche Plattform hilft Ihrem Team, die Snowflake-Datensicherheitslage Ihres Unternehmens zu überwachen und zu verbessern, das Risiko für sensible Daten zu minimieren und sich gegen Cyber-Bedrohungen zu schützen.

Sind Sie bereit, Ihre sensibelsten Snowflake-Daten zu sichern und Ihre Sicherheitslage zu verbessern?

Testen Sie Varonis kostenlos und fordern Sie noch heute eine Demo an