fechar
fechar
Sua Rede do Amanhã
Sua Rede do Amanhã
Planeje seu caminho rumo a uma rede mais rápida, segura e resiliente projetada para os aplicativos e usuários aos quais você oferece suporte.
          Experimente a Netskope
          Coloque a mão na massa com a plataforma Netskope
          Esta é a sua chance de experimentar a plataforma de nuvem única do Netskope One em primeira mão. Inscreva-se em laboratórios práticos e individualizados, junte-se a nós para demonstrações mensais de produtos ao vivo, faça um test drive gratuito do Netskope Private Access ou participe de workshops ao vivo conduzidos por instrutores.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            Líder em SSE. Agora é líder em SASE de fornecedor único.
            A Netskope estreia como líder no Quadrante Mágico™ do Gartner® para Single-Vendor SASE
              Protegendo a IA generativa para leigos
              Protegendo a IA generativa para leigos
              Saiba como sua organização pode equilibrar o potencial inovador da IA generativa com práticas robustas de segurança de dados.
                E-book moderno sobre prevenção de perda de dados (DLP) para leigos
                Prevenção Contra Perda de Dados (DLP) Moderna para Leigos
                Obtenha dicas e truques para fazer a transição para um DLP fornecido na nuvem.
                  Livro SD-WAN moderno para SASE Dummies
                  SD-WAN moderno para leigos em SASE
                  Pare de brincar com sua arquitetura de rede
                    Compreendendo onde estão os riscos
                    O Advanced Analytics transforma a maneira como as equipes de operações de segurança aplicam insights orientados por dados para implementar políticas melhores. Com o Advanced Analytics, o senhor pode identificar tendências, concentrar-se em áreas de preocupação e usar os dados para tomar medidas.
                        Os 6 casos de uso mais atraentes para substituição completa de VPN herdada
                        Os 6 casos de uso mais atraentes para substituição completa de VPN herdada
                        O Netskope One Private Access é a única solução que permite que o senhor aposente sua VPN definitivamente.
                          A Colgate-Palmolive protege sua “propriedade intelectual "” com proteção de dados inteligente e adaptável
                          A Colgate-Palmolive protege sua “propriedade intelectual "” com proteção de dados inteligente e adaptável
                            Netskope GovCloud
                            Netskope obtém alta autorização do FedRAMP
                            Escolha o Netskope GovCloud para acelerar a transformação de sua agência.
                              Vamos fazer grandes coisas juntos
                              A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.
                                Netskope solutions
                                Netskope Cloud Exchange
                                O Netskope Cloud Exchange (CE) oferece aos clientes ferramentas de integração poderosas para alavancar os investimentos em toda a postura de segurança.
                                  Suporte Técnico Netskope
                                  Suporte Técnico Netskope
                                  Nossos engenheiros de suporte qualificados estão localizados em todo o mundo e têm diversas experiências em segurança de nuvem, rede, virtualização, fornecimento de conteúdo e desenvolvimento de software, garantindo assistência técnica de qualidade e em tempo hábil.
                                    Vídeo da Netskope
                                    Treinamento Netskope
                                    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem. Conte conosco para ajudá-lo a proteger a sua jornada de transformação digital e aproveitar ao máximo as suas aplicações na nuvem, na web e privadas.

                                      Cloud Threats Memo: Why Multi-Factor Authentication is a Must-Have

                                      Feb 10 2022

                                      Despite the growing interest in cloud accounts by opportunistic and state-sponsored actors, too many organizations fail to implement basic security measures to protect their cloud apps, such as multi-factor authentication (MFA) for administrators and users.

                                      This is the concerning finding of a report recently released by Microsoft, according to which just 22% of Azure Active Directory customers implement strong authentication mechanisms such as MFA or passwordless authentication.

                                      In a cloud-first world, identity is the new battleground, as the same report states: the growing number of mega breaches has led to a wide availability of compromised credentials that can be recycled for password-spraying or credential-stuffing attacks. These attacks are convenient and effective because of their relatively low effort and, in contrast, the high return on investment given the value of a compromised account.

                                      Inevitably, this simplicity has ended up attracting the unwelcome attention of state-sponsored actors, such as APT28 (AKA Fancy Bear, Sofacy, or STRONTIUM) and the Iran-linked DEV-0343, just to mention two recent campaigns targeting cloud accounts. Sadly this is not enough to raise awareness and push the enforcement of stronger security policies, considering that another study from Microsoft revealed that 99.9% of compromised accounts do not use MFA.

                                      How Netskope helps to enforce stronger security policies and mitigates the risk of compromised accounts.

                                      Netskope SaaS Security Posture Management (SSPM) can continuously scan SaaS applications, such as Microsoft 365, to enforce security policies, detect misconfigurations, drive the remediation process and ensure compliance with best practices and common standards such as CIS, PCI-DSS, NIST, HIPAA. In this specific case, SSPM can alert if the organization lacks multi-factor authentication for administrators (rule “Ensure multi-factor authentication is enabled for all users in administrative roles”), and multi-factor authentication for all users in all roles (rule “Ensure multi-factor authentication is enabled for all users in all roles”). Both rules are part of the predefined profiles CIS-OFFICE_1.2.0, CSA-CCM-4.0, GDPR-2016-679, HIPAA-1996, ISO-27002-2013, NIST-CSF-1.1, NIST-800-53-4, PCI-DSS-3.0, AICPA-SOC-TSC-2017.

                                      Similar controls are also available for IaaS platforms, such as AWS, Microsoft Azure, and Google Cloud Platform. In both scenarios, it is possible to write custom rules via the Domain Specific Language.

                                      In combination with the award-winning CASB, it is also possible to detect compromised credentials and other anomalies via the UEBA engine such as brute-force attacks and anomalous access attempts.

                                      Additionally, Netskope Advanced Analytics provides specific dashboards to assess the risk of cloud misconfigurations, with rich details and insights, supporting the security teams in the remediation process.

                                      Stay safe!

                                      author image
                                      Paolo Passeri
                                      Paolo supports Netskope’s customers in protecting their journey to the cloud and is a security professional, with 20+ years experience in the infosec industry.
                                      Paolo supports Netskope’s customers in protecting their journey to the cloud and is a security professional, with 20+ years experience in the infosec industry.

                                      Mantenha-se informado!

                                      Assine para receber as últimas novidades do Blog da Netskope