Varonis hat seine Lösung für Salesforce um neue Funktionen erweitert. Damit werden übermäßige Berechtigungen identifiziert, sensible Daten in Dateien und Anhängen klassifiziert und Versuche der Datenexfiltration erkannt.
(Quelle: mapoli-photo - Adobe Stock)
Mit den neuen Funktionen unterstützt Varonis Systems Unternehmen ab sofort dabei, eine kritische Sicherheitslücke und Compliance-Lücken in Salesforce zu schließen. Diese Erweiterungen gehören zur DatAdvantage Cloud, die Kunden eine einheitliche Lösung zum Schutz wichtiger Anwendungsdaten bietet. Hierzu gehören Anwendungen von Salesforce, Google Drive, Box, AWS, Okta, Jira, Slack, GitHub und Zoom. Salesforce kann ein Blind Spot und somit eine Sicherheitslücke für die IT-Umgebungen von Unternehmen werden.
Mit der Zeit gerät die Anzahl von Berechtigungen häufig außer Kontrolle und es kommt vermehrt zu Fehlkonfigurationen. Zudem verbinden sich unzählige Anwendungen mit Salesforce über APIs, um Daten zu lesen und zu schreiben. Entsprechend sind die meisten Unternehmen nicht in der Lage, zu erkennen, wo sich sensible Daten innerhalb von Salesforce befinden. Und wer Zugriff darauf hat oder wer sie verwendet. Dies erschwert die Aufrechterhaltung einer hohen Sicherheit und die Einhaltung von Vorschriften wie der DSGVO, HIPAA, SOX und PCI-DSS.
Sicherheitslücke: Schutz von SaaS-Daten unter Salesforce
Die neue Version von Varonis für Salesforce stellt einen großen Fortschritt für den Schutz von SaaS-Daten dar. Sie bietet Funktionen für eine breite Palette von Sicherheits- und Compliance-Anwendungsfällen, um die Sicherheitslücke zu schließen:
Schnelles Verständnis der Gefährdung: Die neue Version von Varonis für Salesforce vereinfacht die Analyse von Berechtigungen, indem es die effektiven Berechtigungen eines Benutzers und die Art und Weise, wie er sie erhalten hat, aufzeigt. Auf diese Weise kann schnell und einfach die Frage beantwortet werden, wer auf sensible Daten zugreifen kann.
Klassifizierung sensibler Dateien und Anhänge: Varonis scannt Dateien, die an Objekte in Salesforce angehängt sind. Und kennzeichnet sensible Elemente automatisch mit seiner patentierten Datenklassifizierungstechnologie.
Reduzierung übermäßiger Berechtigungen: Mit der neuen Version können Compliance-Lücken geschlossen und Risiken reduziert werden. Diese entstehen beispielsweise durch ehemalige Mitarbeitende und Ex-Vertragspartner mit aktiven Logins oder auch durch reguläre Benutzer, die jeden Datensatz exportieren dürfen.
Erkennung abnormaler Aktivitäten: Sofort einsatzbereite Warnmeldungen können interne und externe Bedrohungen erkennen. Zum Beispiel Benutzer, die auf eine ungewöhnliche Anzahl von Salesforce-Objekten zugreifen, oder Administratoren, die ein wichtiges Update deaktivieren.
Aufspüren von Fehlkonfigurationen: Das SSPM-Dashboard hilft bei der Erkennung von Problemen mit unternehmensweiten Einstellungen. Bei der Entdeckung von Schatteninstanzen und bei der Identifizierung von Schwachstellen wie Fehlkonfigurationen, die zur Offenlegung von Daten führen können.
Mit DatAdvantage Cloud Daten in Salesforce sichern
„Ich hatte schon Horrorgeschichten über Salesforce-Berechtigungen gehört und darüber, wie sich buchstäblich Hunderte von Berechtigungen auf unterschiedlichste Weise angewenden lassen. Aber mir war nicht klar, wie kompliziert unsere Berechtigungssätze geworden waren“, erklärt Tony Hamil, Senior Cybersecurity Engineer bei einem der führenden US-amerikanischen Immobilienunternehmen. „DatAdvantage Cloud bietet uns nicht nur die Möglichkeit, Daten in Salesforce zu sichern, sondern auch einen Cloud-übergreifenden Überblick, den wir sonst nicht hätten.“
„Salesforce ist eine der größten und komplexesten Ablagen für vertrauliche und regulierte Daten“, sagt David Bass, Executive VP of Engineering und Chief Technology Officer von Varonis. „Die neue Version bietet unseren Kunden einen entscheidenden Einblick und Schutz, den sie auf nativem Wege nicht erhalten können. Der Plattformansatz von Varonis hilft Unternehmen, ihre Cloud-Sicherheitskontrollen zu vereinheitlichen und Bedrohungen in ihrer gesamten SaaS-Umgebung mit einem einzigen, einfach zu implementierenden Produkt zu erkennen.“
Varonis für Salesforce ist ab sofort verfügbar und kann kostenlos getestet werden. Anwender erhalten zudem eine kostenlose SaaS-Datenrisikobewertung, um ihre Sicherheitslage zu bewerten, übermäßig exponierte Daten zu sperren und Risiken zu beseitigen. Varonis verfolgt seit 2005 einen anderen Ansatz als die meisten IT-Sicherheits-Anbieter, indem es die sowohl lokal als auch in der Cloud gespeicherten Unternehmensdaten ins Zentrum der Sicherheitsstrategie stellt. Die Datensicherheits-Plattform (DSP) von Varonis erkennt Insider-Bedrohungen und Cyberangriffe durch die Analyse von Daten, Kontoaktivitäten, Telemetrie und Nutzerverhalten. (sg)
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.