Shadow IT (Shadow IT)

שימוש בטכנולוגיה לא מאושר

מה זה Shadow IT?

Shadow IT מתייחס לשימוש ביישומים, מערכות או שירותים לא מורשים בתוך ארגון ללא ידיעה או אישור של צוותי IT או אבטחה. זה נובע לעתים קרובות ממשתמשים המחפשים נוחות או פרודוקטיביות.

Shadow IT מרחיבה משמעותית את משטח ההתקפה ומציגה סיכונים לא מנוהלים.

למה משמש Shadow IT?

למרות שמשמש לעתים קרובות לפרודוקטיביות, Shadow IT יוצר פערי אבטחה שניתן לנצל באמצעות פרצות, פישינג או הגדרות שגויות.

ארגונים מפחיתים את ה-IT בצל באמצעות כלי נראות כגון Cloud Security Access Broker (CASB), מלאי נכסים וממשל בתוך תוכניות ממשל, סיכון וציות (GRC).

אולי יעניין אותך

חומת אש (Firewall)
מנגנון בקרת תנועה ברשת
חומות אש מסננות תעבורת רשת כדי למנוע גישה לא מורשית. למדו כיצד הם מגנים על מערכות מפני איומים.
זמן ממוצע לאישור אירוע (MTTA) (Mean Time to Acknowledge (MTTA))
מדד היענות לתקרית
MTTA עוקב אחר כמה מהר צוותים מזהים תקריות. למדו כיצד זה משפר את יעילות התגובה.
זמן ממוצע לכשל (MTTF) (Mean Time to Failure (MTTF))
מדד אמינות מערכת שאינו ניתן לתיקון
MTTF מודד כמה זמן פועלות המערכות לפני כשל. למדו כיצד הוא תומך בתכנון ובאמינות.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.