VARONIS WHITEPAPER Unternehmensweite Suche für nutzergenerierte Daten. Eine Zukunftstechnologie



Ähnliche Dokumente
VARONIS DATADVANTAGE. für Directory Services

VARONIS DATADVANTAGE. für UNIX/Linux

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

PC-Umzug: So ziehen Sie Ihre Daten von Windows XP nach Windows 8 um

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

VARONIS DATA GOVERNANCE SUITE

Speicher in der Cloud

VARONIS DATADVANTAGE. für Exchange

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten

Durchführung der Datenübernahme nach Reisekosten 2011

OLXTeamOutlook 1.5 für Outlook 2003, 2002/XP, 2000 und 97/98

BSV Software Support Mobile Portal (SMP) Stand

Anleitung zur Daten zur Datensicherung und Datenrücksicherung. Datensicherung

IBM Software Demos Tivoli Provisioning Manager for OS Deployment

Was meinen die Leute eigentlich mit: Grexit?

Anlegen eines SendAs/RecieveAs Benutzer unter Exchange 2003, 2007 und 2010

ANYWHERE Zugriff von externen Arbeitsplätzen

Wie halte ich Ordnung auf meiner Festplatte?

Updatehinweise für die Version forma 5.5.5

HANDBUCH PHOENIX II - DOKUMENTENVERWALTUNG

Whitepaper. Produkt: combit Relationship Manager / address manager. Dateiabgleich im Netzwerk über Offlinedateien

Persönliche Zukunftsplanung mit Menschen, denen nicht zugetraut wird, dass sie für sich selbst sprechen können Von Susanne Göbel und Josef Ströbl

Professionelle Seminare im Bereich MS-Office

BERECHTIGUNGEN IM ÜBERBLICK. protecting companies from the inside out

Second Steps in eport 2.0 So ordern Sie Credits und Berichte

Änderungsbeschreibung HWS32 SEPA Überweisungen

SJ OFFICE - Update 3.0

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Daten am USB Stick mit TrueCrypt schützen

Informationen zum neuen Studmail häufige Fragen

DER SELBST-CHECK FÜR IHR PROJEKT

Datensicherung. Beschreibung der Datensicherung

Arbeiten mit dem Outlook Add-In

ARCHIV- & DOKUMENTEN- MANAGEMENT-SERVER PAPIER ARCHIVIEREN

Computeria Solothurn

Leichte-Sprache-Bilder

infach Geld FBV Ihr Weg zum finanzellen Erfolg Florian Mock

- Google als Suchmaschine richtig nutzen -

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Beschreibung Regeln z.b. Abwesenheitsmeldung und Weiterleitung

Windows 10 > Fragen über Fragen

icloud nicht neu, aber doch irgendwie anders

SharePoint Demonstration

Reporting Services und SharePoint 2010 Teil 1

Handbuch zur Anlage von Turnieren auf der NÖEV-Homepage

Eva Douma: Die Vorteile und Nachteile der Ökonomisierung in der Sozialen Arbeit

Universal Dashboard auf ewon Alarmübersicht auf ewon eigener HTML Seite.

Sie werden sehen, dass Sie für uns nur noch den direkten PDF-Export benötigen. Warum?

Anleitung über den Umgang mit Schildern

Urlaubsregel in David

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

Benutzerverwaltung Business- & Company-Paket

Datensicherung EBV für Mehrplatz Installationen

Mit jedem Client, der das Exchange Protokoll beherrscht (z.b. Mozilla Thunderbird mit Plug- In ExQulla, Apple Mail, Evolution,...)

Der beste Plan für Office 365 Archivierung.

Konzentration auf das. Wesentliche.

Nokia Karten für S40 Bedienungsanleitung

Neue Steuererklärung 2013 erstellen

Sichern der persönlichen Daten auf einem Windows Computer

Wie Sie mit Mastern arbeiten

BIA-Wissensreihe Teil 4. Mind Mapping Methode. Bildungsakademie Sigmaringen

Nicht über uns ohne uns

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

1. Einschränkung für Mac-User ohne Office Dokumente hochladen, teilen und bearbeiten

Wichtige Hinweise zu den neuen Orientierungshilfen der Architekten-/Objektplanerverträge

Das Festkomitee hat die Abi-Seite neu konzipiert, die nun auf einem (gemieteten) Share Point Server

1. Weniger Steuern zahlen

Einrichtung des WS_FTP95 LE

Test zur Bereitschaft für die Cloud

SharePoint-Migration.docx

ACDSee Pro 2. ACDSee Pro 2 Tutorials: Übertragung von Fotos (+ Datenbank) auf einen anderen Computer. Über Metadaten und die Datenbank

NEWSLETTER // AUGUST 2015

Berechtigungen im Kalender Anleitung für die Rechtevergabe im Outlook Kalender FHNW, Services, ICT

Installation der SAS Foundation Software auf Windows

Kostenstellen verwalten. Tipps & Tricks

Die Dateiablage Der Weg zur Dateiablage

Anleitung - Archivierung

Internet online Update (Internet Explorer)

Workshop: Eigenes Image ohne VMware-Programme erstellen

Tutorial Speichern. Jacqueline Roos - Riedstrasse 14, 8908 Hedingen, jroos@hispeed.ch -

Tevalo Handbuch v 1.1 vom

Bilder zum Upload verkleinern

In 12 Schritten zum mobilen PC mit Paragon Drive Copy 11 und Microsoft Windows Virtual PC

Netzwerkeinstellungen unter Mac OS X

SANDBOXIE konfigurieren

Wollen Sie einen mühelosen Direkteinstieg zum Online Shop der ÖAG? Sie sind nur einen Klick davon entfernt!

Lizenzierung von SharePoint Server 2013

Das sogenannte Beamen ist auch in EEP möglich ohne das Zusatzprogramm Beamer. Zwar etwas umständlicher aber es funktioniert

Ihr Weg in die Suchmaschinen

40-Tage-Wunder- Kurs. Umarme, was Du nicht ändern kannst.

Leitfaden zur ersten Nutzung der R FOM Portable-Version für Windows (Version 1.0)

Handbuch ECDL 2003 Professional Modul 3: Kommunikation Postfach aufräumen und archivieren

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER

In 15 einfachen Schritten zum mobilen PC mit Paragon Drive Copy 10 und Microsoft Windows Virtual PC

Die Post hat eine Umfrage gemacht

Aktivieren des Anti-SPAM Filters

Outlook. sysplus.ch outlook - mail-grundlagen Seite 1/8. Mail-Grundlagen. Posteingang

SICHERN DER FAVORITEN

Spotlight 5 Gründe für die Sicherung auf NAS-Geräten

Transkript:

VARONIS WHITEPAPER Unternehmensweite Suche für nutzergenerierte Daten. Eine Zukunftstechnologie

CONTENTS ÜBERBLICK 3 DIE SUCHE NACH DEM SUCHEN 4 EIN NEUER ANSATZ 6 Bessere Ergebnisse 6 Schnellere Ergebnisse 6 Sichere Ergebnisse 6 Einfache Ergebnisse 6 2

UNTERNEHMENSWEITE SUCHE FÜR NUTZERGENERIERTE DATEN. EINE ZUKUNFTSTECHNOLOGIE Überblick Mitarbeiter erstellen Daten und E-Mails, und tauschen sie im Rahmen fast aller alltäglichen Geschäftsprozesse aus. Diese Daten bezeichnen wir als unstrukturierte Daten. Diese unzähligen Dateien und E-Mails sind wichtig, in der Regel vertraulich und werden an verschiedensten Orten innerhalb der Infrastruktur gespeichert. Das können File Shares sein, ein Intranet und E-Mail-Konten. Obwohl diese Daten für Unternehmen immens wichtig sind, ist über unstrukturierte Daten vergleichsweise wenig bekannt: wer auf diese Daten zugreift, wer sie tatsächlich verwendet hat, wer der eigentliche Dateneigentümer ist und was in den Daten enthalten ist, das sind meist unbekannte Größen. Diese Daten genau dann zu finden, wenn man sie benötigt, ist eines der im Alltag am häufigsten auftretenden Probleme. Viele Mitarbeiter verlassen sich bei der Suche daher auf ihre E-Mail-Konten oder legen die Daten lokal ab. Für Mitarbeiter ist es in aller Regel schon schwer genug, eigene Inhalte wiederzufinden. Weitaus schlimmer wird es, wenn Inhalte, die von anderen erstellt oder in einem länger zurückliegenden Zeitraum bearbeitet oder schlicht vergessen worden sind, gar nicht mehr zugänglich sind. Wie viele Mitarbeiter erstellen unter Umständen den gleichen Inhalt immer wieder von neuem, obwohl sie selbst, Kollegen oder Vorgänger ihn bereits schon ein Mal erstellt haben? Und selbst wenn man den relevanten Inhalt gefunden hat, weiß man damit noch nichts über den Kontext oder wer mit den Daten gearbeitet hat. Und wenn soll man dazu befragen? Wir benötigen also mehr Informationen über unsere Daten. Das Durchsuchen von Laufwerken und Intranets, auf denen der größte Teil der unstrukturierten Daten gespeichert wird, ist nur mit Hilfe einer unternehmensweiten Suchmaschine möglich. Um die Fragen zu den gefundenen Daten zu beantworten, dazu reicht eine einfache Suche nicht aus. 3

DIE SUCHE NACH DEM SUCHEN Eine Strategie, die von Unternehmen verfolgt wird, ist es, die Dateien auf einer Plattform mit besserer Suchfunktion abzuspeichern. Dieser Ansatz mag in Einzelfällen funktionieren. Dennoch steht der Großteil von Unternehmen weiterhin vor Unmengen an Daten, die auf herkömmlichen File-Share- und SharePoint-Systemen verbleiben. Sogar Rechtsanwaltskanzleien, die massiv in Dokumentenmanagementsysteme investiert haben, verfügen über große Datenmengen, die nicht in diesen Systemen gespeichert sind. Der Grund: mit Dokumentenmanagementsystemen lässt sich längst nicht so problemlos zusammenarbeiten wie mit den altbewährten File-Share-Systemen. Worin bestehen also die Hürden eine unternehmensweite Suchfunktionen auf File Shares zu übertragen? Zunächst sind da die Kosten: Unternehmensweite Suchmaschinen sind nicht billig, besonders wenn große Datenmengen indexiert werden müssen. Die Indexierung der Daten führt dann gleich zu einer weiteren Hürde: Es kostet viel Zeit, Bandbreite und Kapazitäten, um große Datenmengen, die auf File Shares und in SharePoint gespeichert sind, zu indexieren. Dabei sollte die Indexierung doch gerade möglichst effizient erfolgen. Das Problem der Suchmaschinen besteht jedoch darin, dass sie nicht wissen, welche Daten jeden Tag erstellt oder verändert werden, ohne zunächst das gesamte Dateisystem abzufragen. Herkömmliche Suchmaschinen bieten keinen Audit Trail, der ihnen Auskunft darüber gibt, welche Dateien und Ordner zu indexieren sind. Eine dritte Hürde zeigt sich im Laufe von Machbarkeitsstudien. Dabei stellen Unternehmen oftmals fest, dass zu viele Personen auf zu viele interne, kritische Daten zugreifen können. Etliche Suchprojekte werden von der Geschäftsführung schon eingestellt, bevor sie umgesetzt werden können. Beispielsweise dann, wenn die Suche nach dem Wort Gehaltsliste durch einen beliebigen Angestellten unzählige sensible Daten offenlegt, auf die der Zugriff beschränkt sein müsste. Daran schließt sich sofort die Frage an: Gibt es vielleicht noch weitere sensible Daten, die zugriffsbeschränkt sein sollten, will man nicht mit einer einfachen Suche Gefahr laufen, Betriebsgeheimnisse gleich mit offenzulegen? 4

Nehmen wir an, die ersten drei Hürden sind genommen, stellt sich noch ein letztes Hindernis in den Weg: wie gut ist die Qualität der Suchergebnisse und was können die Mitarbeiter mit ihnen anfangen? Die Suche nach Inhalten ist für die meisten Unternehmen nur der Anfang, aus dem sich weitere Fragen ergeben, wie zum Beispiel wer mit den Dateien gearbeitet hat oder ob diese Daten mit anderen Mitarbeitern ausgetauscht worden sind. Es macht einen entscheidenden Unterschied aus, ob Sie die Mitarbeiter ausfindig machen können, die ebenfalls Einblick in die entsprechenden Dateien hatten. Erst dann können Sie die gefundenen Inhalte wirklich optimal nutzen. In der Realität kämpfen die meisten Unternehmen allerdings eher damit die erste Hürde zu überwinden, geschweige denn alle drei zu nehmen. Mitarbeiter verlassen sich folglich weiterhin darauf Desktop oder lokale Speicher zu durchsuchen. Oder sie fragen einen Kollegen: Hast Du vielleicht noch eine Kopie von der Datei, an der wir letztes Jahr gearbeitet haben? Unternehmen brauchen eine Technologie, die verschiedene Kriterien erfüllen muss: sie muss produktiv nutzbare Resultate zu einem akzeptablen Preis liefern sie muss große Datenmengen effizient und gefahrlos indexieren, auch dann, wenn die Zugriffsberechtigungen zu weit gesetzt sind sie muss die notwendigen Kontextinformationen zu den gefundenen Inhalten liefern können. Eine solche Lösung ist jetzt erstmals entwickelt worden. 5

EIN NEUER ANSATZ Varonis DatAnswers bietet eine effektive und sichere Suchfunktion für unstrukturierte Daten, die auf Laufwerken und in SharePoint abgespeichert worden sind. Die kostengünstige Lösung stellt dabei nur minimale Anforderungen an die bestehende Infrastruktur. BESSERE ERGEBNISSE DatAnswers verwendet die von DatAdvantage ermittelten Metadaten, beispielsweise wie oft tatsächlich auf eine Datei zugegriffen wurde, was etwas über ihre Relevanz für die Nutzer aussagt. Varonis kombiniert hier erstmals Informationen über die tatsächlichen Zugriffsaktivitäten mit einer Technologie zur Indexierung von Daten. Dadurch ist es möglich, unternehmensweit die Suchrelevanz von File-Share- und SharePoint-Systemen zu bestimmen. SCHNELLERE ERGEBNISSE DatAnswers benutzt die gleiche inkrementelle Scantechnologie, die das Varonis IDU Classification Framework verwendet. Sie scannt nur die Dateien erneut, die nach dem ersten Scan erstellt oder verändert wurden (gemäß dem Audit Log in DatAdvantage). Wie beim IDU Classification Framework kann der Indexierungsumfang auch bei DatAnswers dynamisch angepasst werden basierend auf den Informationen zum Dateneigentümer oder dem Aktivitätslevel. SICHERE ERGEBNISSE Damit niemand unberechtigt auf sensible Daten zugreifen kann, auch dann nicht, wenn die Berechtigungen fehlerhaft konfiguriert worden sind, verwendet DatAnswers von DatAdvantage patentierte Empfehlungen für die Zuweisung von Berechtigungen innerhalb des File-Systems. Damit werden automatisch die Dateien ausgeschlossen, auf die Benutzer keinen Zugriff haben sollen. DatAnswers kann so konfiguriert werden, dass auch Daten ausgenommen werden, die vom Varonis IDU Classification Framework als sensibel eingestuft wurden. Das können beispielsweise Kreditkarteninformationen oder andere personenbezogen Daten sein. EINFACHE ERGEBNISSE Wenn Sie einmal nach etwas gesucht haben, ist es wahrscheinlich, dass Sie genau diese Suche noch ein Mal durchführen. Mit DatAnswers können Sie Ihre Suchanfragen speichern und austauschen. Das ist besonders praktisch, wenn man es mit komplexen Suchparametern zu tun hat. DatAnswers hilft Nutzern aber nicht nur dabei, die von ihnen gesuchten Daten zu finden, sondern darüberhinaus, Daten, von deren Existenz Sie bisher noch gar nichts wussten. 6

ÜBER VARONIS VARONIS DATA GOVERNANCE SUITE Varonis bietet ein komplettes Metadata Framework und eine integrierte Produktsuite um unstrukturierter Daten auf Dateiservern, NAS-Geräten und (semistrukturierten) SharePoint- und Exchange-Servern zu verwalten. Varonis DatAdvantage, DataPrivilege und das IDU Classification Framework bieten Unternehmen eine Möglichkeit zur effektiven Verwaltung von Geschäftsdaten indem es entscheidungsrelevante Informationen ermittelt, komplexe IT-Aufgaben automatisiert und hochentwickeltes Workflow-Management bereitstellt. Varonis DatAdvantage for Windows Varonis DatAdvantage for UNIX/Linux Varonis DatAdvantage for SharePoint Varonis DatAdvantage for Exchange Varonis DatAdvantage for Directory Services Varonis DataPrivilege Varonis IDU Classification Framework Varonis DatAlert VARONIS DATAPRIVILEGE DataPrivilege automatisiert den Data-Governance-Prozess, indem es ein System für User und Data Owner bereitstellt, in dem sie direkt in die Worksflows zur Zugriffsüberprüfung und Autorisierung einbezogen werden. Eine konfigurierbare, internetbasierte Benutzeroberfläche für Data Owner, Business-User und ITAdministratoren automatisiert Zugriffsanfragen, IT- und Owner-Berechtigungen für Änderungen, automatisierte Berechtigungsüberprüfungen und die automatisierte Umsetzung von geschäftlichen Datenrichtlinien (z.b. Ethical Walls). Ein kompletter Audit-Trail stellt sicher, dass Data-Governance-Richtlinien in Kraft sind und eingehalten werden. VARONIS IDU CLASSIFICATION FRAMEWORK Das Varonis IDU Classification Framework verschafft Unternehmen Einblick in den Inhalt von Daten und ermittelt Informationen, wo sich sensible Daten innerhalb des Dateisystems befinden. Durch die Kombination von Informationen aus der Dateiklassifizierung die entweder von der integrierten Klassifizierungs- Engine oder von einem Klassifizierungsprodukt eines Drittanbieters kommt mit den Varonis-Metadaten über die DatAdvantage-Benutzeroberfläche, liefert das IDU Framework die entscheidungsrelevanten Informationen für die Data Governance. Dazu gehört ein priorisierter Bericht über die Ordner mit den Zugriffsrechten, die am weitesten gefasst sind UN in dem die empfindlichsten Daten gespeichert sind. 7

VARONIS DATALERT In unserer Umfrage Red Alarm: Ein Report zu Datenschutzverstößen (www.varonis. com/research) gaben 70 % der Unternehmen an, dass sie eher von Kunden und Dritten als von den eigenen IT-Abteilungen über Datenschutzverstöße informiert werden. Verbessern Sie mit DatAlert die Fähigkeit mögliche Datenschutzverstöße zu erkennen sowie Fehlkonfigurationen und andere Probleme zu vermeiden. Varonis DatAlert erweitert die Varonis DatAdvantage Produkte und das IDU Classification Framework um Echtzeitbenachrichtigungen basierend u.a. auf der Dateiaktivität, auf Änderungen des Active Directory und Änderungen bei den Berechtigungen. Die Kriterien und Format der Benachrichtigungen können problemlos konfiguriert werden, sodass die richtigen Personen und Systeme über die jeweils relevanten Ereignisse informiert werden zur richtigen Zeit und im korrekten Format. VARONIS DATA TRANSPORT ENGINE Die Varonis Data Transport Engine (DTE) liefert intelligente Entscheidungsregeln und Planungsmechanismen für die Migration von Daten. IT-Mitarbeiter können auf dieser Basis dynamische Kriterien zur Identifizierung der zu verschiebenden Daten, des Zielorts und des Zeitpunkts der Migration planen und bestimmen, und dabei auch festlegen, ob die bestehenden Berechtigungen übernommen oder verändert (verbessert) werden sollen. Die anschließende Migration wird über einen End-to-End-Prozess automatisch durchgeführt. Die Varonis Data Transport Engine automatisiert alle komplexen Prozesse: Das Kopieren von Daten und Metadaten, während Wartungsfenster oder zeitliche Beschränkungen berücksichtigt werden und die automatische Synchronisation von Quelle und Ziel mit inkrementellen Kopien ausgeführt wird, selbst dann, wenn die Quelle noch live ist. Die Automatisierung umfasst zudem das Übertragen von Berechtigungen zwischen Plattformen und Domains sowie die Berichterstattung über alle Schritte im Prozess. VARONIS DATANYWHERE Varonis DatAnywhere baut die betriebliche Infrastruktur so aus, dass Mitarbeiter im Außendienst auf LAN-Ressourcen zugreifen können. Diese Software bietet die gleiche solide Leistung, die auch Dateisynchronisationsdienste auf Cloud-Basis bereitstellen. Mit DatAnywhere können Mitarbeiter vielfältige Funktionen nutzen: Automatische und sichere Dateisynchronisation von betrieblichen File-Shares über Laptops, Smartphones und Tablets Authentifizierung mit betrieblichen Verzeichnisdiensten (z. B. Active Directory) Sicherer Austausch von Dateien zwischen Mitarbeitern und externen Geschäftspartnern. DEUTSCHLAND, ÖSTERREICH UND SCHWEIZ Varonis Deutschland GmbH, Welserstrasse 88, 90489 Nürnberg T +49 0911 893711 11 E sales-germany@varonis.com 8