A dolgozók a gyorsabb munka érdekében veszik igénybe a shadow IT-t: egy fájlmegosztó szolgáltatást egy nagy átvitelhez, egy SaaS-eszközt egy projekthez, egy személyes eszközt a kényelemért. Minden ilyen példány olyan felügyeletlen helyet ad hozzá, ahol vállalati adatok, hitelesítő adatok és kapcsolatok élnek minden leltáron, szabályzaton és kontrollon kívül, amelyet a biztonsági csapat fenntart.
Legfontosabb pontok
Ítélkezés előtt felderítésFedezze fel a shadow IT-t CASB-jellegű felderítéssel, költség- és SSO-naplókkal és hálózati telemetriával — majd értékelje, mely adatokat és hozzáféréseket érint az egyes szolgáltatások valójában.
Jóváhagyott alternatívákA felhasználók akkor folyamodnak kerülőmegoldásokhoz, ha a hivatalos eszközök cserbenhagyják őket; a jóváhagyott alternatívák és a gyors jóváhagyási útvonal jobban működik, mint az önmagában tiltás, amely a használatot még mélyebbre szorítja a felszín alá.
Fontos korlátA shadow IT irányítási rés, nem önmagában rosszindulatú szándék. A mögöttes igény kezelése nélküli tiltás rosszabb rejtett viselkedést eredményez — és egyes „felfedezett" szolgáltatásokról kiderülhet, hogy jogosan szükségesek.