Redactie - 11 maart 2021

Varonis beveiligt en structureert álle data, juist ook in de cloud

Varonis beveiligt en structureert álle data, juist ook in de cloud image

Wat Varonis doet, kan bijna niemand. Het Varonis Data Security Platform inventariseert álle ongestructureerde data die zich waar dan ook in een bedrijf bevindt, on-premises of in een (hybrid) cloud. “Zo ontstaat een duidelijk beeld van risico's”, legt Koemar Dharamsingh van Varonis uit. “Welke data zijn sensitief, wie kan erbij en waar in een infrastructuur zijn data 'overexposed'? Risico’s kunnen we automatisch herstellen.”

Koemar Dharamsingh is Regional Sales Director bij het Amerikaanse softwarebedrijf en wil de propositie van Varonis onder de aandacht brengen van het Nederlandse IT-kanaal en IT-beslissers bij onder meer enterprises en overheidsorganisaties. Samen met Carel Bak, die als Director Sales ad interim is ingehuurd om het platform een flinke boost te geven, is Dharamsingh verantwoordelijk voor de sales in Nederland, België en de Nordics. Hun doel is helder: het product van Varonis in Nederland net zo succesvol maken als het in de Verenigde Staten (Varonis is door het Amerikaanse CRN uitgeroepen als een van de Hottest Cybersecurity Company’s in 2021) al langere tijd is, en trouwens ook in Frankrijk en het Verenigd Koninkrijk waar onder meer de grootse financiele dienstverleners, overheidsdiensten en retail organisaties klant zijn. Klanten zijn organisaties vanaf zo'n vijfhonderd seats, waaronder Toyota, Coca-Cola en Harvard University. In Nederland gebruiken verschillende overheidsdiensten en financiële dienstverleners Varonis, maar ook kleinere bedrijven.

Volgens Dharamsingh is de propositie van Varonis 'vrij uniek'. “Overal in de zakelijke markt zien we een explosieve groei van data, informatie die voor de meeste organisaties inmiddels een belangrijke 'asset' is. Maar steeds meer wordt die data van allerlei kanten benaderd, vaak ongeautoriseerd door kwaadwillenden. Er ontstaan datalekken en dat probleem wordt groter doordat steeds meer mensen thuiswerken en daar niet goed zien wat in hun bedrijfsnetwerk gebeurt. Bovendien draaien meer en meer applicaties in de cloud, waar organisaties minder controle over hun data hebben.”

Hoe werkt het?
Varonis is specialist in data security en insider threat detection. “Wij zijn pioniers in het opsporen, visualiseren, analyseren en beschermen van ongestructureerde data legt Dharamsingh uit. “Het maakt daarbij niet uit waar data zich bevindt. Dat kan on-premises zijn, maar ook in een hybride cloud of in een multi-cloudomgeving. En wij beschermen data bij Azure net zo goed als bij Google, AWS of een andere public cloud. Hebben we ontdekt waar 'sensitieve data' zich bevindt en wie daar toegang toe heeft, dan kunnen we meteen vertellen waar het bedrijfsnetwerk 'overexposed' is: waar teveel mensen bedrijfsgevoelige data kunnen bekijken en eventueel bewerken. Dit probleem kunnen we dan ook automatisch herstellen voor onze klanten. In onze aanpak staat data altijd centraal."

Het platform van Varonis is een pure softwareoplossing, die wordt geïnstalleerd in de eigen omgeving van een klant. “Ons platform richt zich op gegevensbeveiliging vanuit verschillende toepassingen, waaronder gegevensbescherming, detectie van bedreigingen en de respons daarop, en compliance”, vertelt Carel Bak. “Met Varonis doorloopt een klant het volledige traject van data security. Dat begint meestal met een vergaande analyse van de bij hem aanwezige data, in combinatie met een inventarisatie van de toegangsrechten van alle gebruikers. Wij noemen dat 'data risk assessment'. Met deze inzichten bepalen we de vervolgstappen, zoals: wat mogen welke gebruikers doen binnen de IT-omgeving van hun bedrijf, wie verdient welke gebruiksrechten? Ook zorgen wij dat de (beter ingeregelde) toegangsrechten in het vervolg eenvoudig up-to-date kunnen worden gehouden, zonder veel impact op de IT-omgeving.”

Permissies en gevoeligheden
Het platform van Varonis covert automatisch alle data, inclusief de permissies en de gevoeligheden die daarbij horen. “We brengen een data-omgeving in één keer volledig in kaart”, bedoelt Bak. “Daarna kunnen we visualiseren en prioriteren: waar zien we bedreigingen, welke files en folders hebben een verkeerde autorisatie en welk probleem moeten we als eerste aanpakken? Uiteindelijk rapporteren we dat terug in een dashboard. Het grote voordeel van Varonis is dat wij met één platform heel verschillende systemen kunnen doorzoeken. We werken dan ook nauw samen met alle grote public clouds.”

Varonis is inmiddels marktleider in data security, een van de drie 'use cases' voor organisaties. Dharamsingh: “De tweede is IT-compliance: met standaard honderden compliance templates kunnen wij een klant vertellen of zijn databeheer aan wettelijke eisen uit bijvoorbeeld de GDPR voldoet. Echt uniek zijn we met threat detection response, want alleen wij bieden overzicht over álle ongestructureerde data op alle mogelijke file services, van on-premises tot private clouds en omgevingen als Azure en AWS. Combineren we de kennis die zo ontstaat met metadata die we terugkrijgen van onder meer firewalls, VPN, Proxy, DNS en AD dan kunnen we heel nauwgezet het gedrag van devices en gebruikers analyseren. We hebben daarmee snel inzicht in wat 'normaal' en 'abnormaal' datagebruik is. Met ons platform kan een organisatie gelijk zien als er ransomware actief is. We kunnen dan de eindgebruikers isoleren om zo de aanval snel te neutraliseren."

Partners
Varonis is '100 procent channel', maar met sales teams is er wel degelijk een 'direct touch' met de markt. “Dat is om ons merk meer bekendheid te geven”, legt Carel Bak uit. “Maar we werken nauw samen met partners als SLTN, Kahuna en Orange Cyberdefense Nederland, om de 'fulfilment' en de transactie naar de eindklant te bewerkstelligen.” Volgens Dharamsingh kiezen partners voor Varonis omdat het geen point oplossing, maar een unieke totaaloplossing is. “Bovendien hebben we een aantrekkelijk partnerprogramma en doen we naast softwarelicenties ook professional services, waar partners veel marge mee kunnen maken. Resellers hoeven trouwens niet meteen groot te beginnen bij ons, het kan ook 'lend & expand'. Met Varonis Data Advantage heeft een reseller al een heel krachtige functionaliteit, die hij met verschillende modules eenvoudig uitbouwt. We komen niet gelijk binnen met een complete legertank.”

Omdat Varonis alle bevindingen opslaat, gebruiken veel organisaties het platform ook als auditing tool. “Wij meten en registreren het gedrag van data”, vat Dharamsingh de propositie van Varonis samen. “IT-resellers die hun eindklanten totaal willen ontzorgen op het gebied van (end-to-end) data security, en het complete plaatje van de beveiliging van (ongestructureerde) data willen toevertrouwen aan een platform dat alles regelt en 100 procent compliancy garandeert, zouden Varonis kunnen overwegen. Enne, we zoeken nog channelpartners.”

Auteur: Jeroen Bordewijk en Witold Kepinski