Categories: Cloud

Box Shield: Box erweitert Content Management um native Sicherheitskontrollen

Box hat mit Box Shield ein neues Sicherheitsprodukt angekündigt, das die Erkennung und Kontrolle von Bedrohungen nativ in das Cloud Content Management von Kunden integriert. Insbesondere können Kunden mit Box Shield manuell oder automatisch klassifizierungsbasierte Sicherheitsrichtlinien festlegen, um sicherzustellen, dass sensible Inhalte nicht in die falschen Hände geraten. Box Shield bietet auch eine Bedrohungserkennung auf Basis von maschinellem Lernen. Box Shield befindet sich derzeit in der Beta-Phase und wird im Herbst allgemein verfügbar sein.

Die neuen Sicherheitsfunktionen sind ein wichtiger Bestandteil von Boxs Übergang von einem Unternehmen für Dateispeicherung und Zusammenarbeit zu einer vollständigen Suite von Cloud Content Management Tools. Box Shield soll dazu beitragen, die Art von versehentlichem Datenverlust zu verhindern, von dem einige Box-Kunden bisher betroffen waren. Wie bereits im März berichtet, haben einige Box-Kunden sensible Unternehmensdaten offengelegt, indem sie versehentlich Links zu ihren Box-Inhalten öffentlich zugänglich gemacht haben.

Lakshmi Hanspal, der im Januar als Chief Information Security Officer (CISO) zu Box kam, sagte ZDNet damals, dass Unternehmen, die sich in einer digitalen Transformation befinden, „reibungslose Sicherheit“ benötigen – mit anderen Worten, „eingebaute, nicht verschraubte Kontrollen“. Außerdem ziele Box darauf ab, frühzeitig mit Kunden auf ihrem Weg in die Cloud zusammenzuarbeiten, um ihnen zu zeigen, dass Cloud-Sicherheit eine gemeinsame Verantwortung zwischen einem Unternehmen und ihren Cloud-Anbietern sei. Da Box mehr integrierte Sicherheitskontrollen bietet, sollten seine Kunden verstehen, dass „Sie Ihre Inhalte am besten kennen“, sagte Hanspal. Es liegt an den Kunden, die Tools von Box zu nutzen, um die richtigen Klassifizierungen vorzunehmen, die entsprechenden Unternehmensrichtlinien anzuwenden und andere Maßnahmen zum Schutz der Daten zu ergreifen, erklärte sie.

Mit Box Shield können Unternehmen Daten durch manuelle oder automatisierte Sicherheitsklassifizierungen für Dateien und Ordner sowie durch klassifizierungsbasierten Zugriffsrichtlinien schützen. So könnte beispielsweise ein Kontoadministrator eine Einschränkung für „freigegebene Links“ festlegen, die den Zugriff auf Links zu Inhalten einschränkt. Außerdem können sie das Herunterladen von Dateien oder Ordnern für bestimmte Anwendungen einschränken. Administratoren können auch festlegen, welche Anwendungen von Drittanbietern zum Herunterladen von Inhalten aus Box verwendet werden können.

Box Shield nutzt auch maschinelles Lernen, um abnormale und potenziell schädliche Verhaltensmustern zu entdecken. Administratoren können Warnmeldungen über Bedrohungen wie ungewöhnliche Downloads, Boxsitzungen, die von einem fremden Ort aus stattfinden oder aus anderen Gründen verdächtig erscheinen, sowie Datenzugriff oder Downloads von nicht vertrauenswürdigen Orten erhalten. Box Shield lässt sich mit verschiedenen anderen Sicherheitsprodukten integrieren, in die ein Unternehmen möglicherweise bereits investiert hat. So können beispielsweise Box Shield-Warnungen in SIEM-Lösungen von Splunk, Sumo Logic, AT&T Cybersecurity und IBM sowie CASB-Lösungen von Symantec, McAfee, Palo Alto Networks und Netskope integriert werden.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

10 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago