tenfold CE voegt reviews gedeelde bestanden en auditing toe

tenfold CE voegt reviews gedeelde bestanden en auditing toe

tenfold Software heeft twee functies toegevoegd aan de gratis Community Edition (CE) van zijn platform voor Identity Governance and Administration (IGA). De eerste geeft beheerders zicht op content die in Microsoft 365 wordt gedeeld. De tweede voegt centrale auditing van identiteitsgebeurtenissen toe.

De aankondiging verscheen als gesponsorde content die door tenfold zelf is geschreven, dus de productclaims hieronder komen van de leverancier zelf.

IGA omvat de processen en tools die bepalen wie toegang krijgt tot welke systemen en gegevens, en hoe die toegang in de loop van de tijd wordt gecontroleerd en weer ingetrokken. Volgens tenfold wordt dat lastiger naarmate IT-omgevingen versnipperder raken. Organisaties moeten medewerkers, leveranciers en gasten de toegang geven die ze nodig hebben, en niet meer, terwijl kritieke gegevens beschermd blijven.

Een gat tussen spreadsheets en enterprisepakketten

Volgens tenfold loopt handmatige governance spaak zodra een organisatie groeit tot voorbij een paar dozijn gebruikers. Typische symptomen zijn een trage onboarding, gebruikers met meer rechten dan ze nodig hebben, verouderde accounts die nooit worden opgeruimd en geen duidelijk beeld van wie waar bij kan. Het bedrijf zegt dat dit IT-werk vertraagt en het risico op datalekken en inbraken vergroot.

De leverancier wijst er ook op dat de meeste IGA-producten zijn ontworpen voor grote ondernemingen. Daardoor zijn ze te duur en te complex voor kleinere IT-teams. Veel middelgrote organisaties zitten daardoor klem tussen handmatig beheer en volledige automatisering.

tenfold zegt dat het zijn platform heeft opgebouwd rond configuratie zonder code en een reeks kant-en-klare plug-ins om die drempel te verlagen. De Community Edition is gratis voor organisaties met minder dan 150 beheerde gebruikers, en in dat aantal tellen ook beheerders- en serviceaccounts mee. Volgens het bedrijf bevat CE elke functie en integratie uit zijn hoogste licentieniveau, zonder gebruiksbeperkingen naast het maximumaantal gebruikers. Organisaties kunnen de editie aanvragen via de website van tenfold.

De leverancier licht nog drie punten over CE uit:

  • Installatie: een installatiewizard en ingebouwde integraties voor Active Directory en Entra ID, de on-premises- en clouddiensten van Microsoft voor identiteitsbeheer, plus videotutorials voor de eerste stappen.
  • Gelijke functionaliteit: CE krijgt nieuwe functies en updates tegelijk met de betaalde versies, zonder vertraagde releases of functies die alleen voor premiumklanten zijn.
  • Communitysupport: een officiele CE-subreddit waar gebruikers elkaar en medewerkers van tenfold om hulp kunnen vragen.

Controleren wat gebruikers delen in Microsoft 365

De eerste nieuwe functie richt zich op gedeelde content in Microsoft 365. tenfold noemt dit voor veel organisaties een blinde vlek op het gebied van beveiliging en zegt dat de ingebouwde governancetools niet gedetailleerd genoeg zijn. Volgens het bedrijf is het al moeilijk om te zien wat gebruikers delen, laat staan om die toegang te controleren.

De functie bestaat uit twee delen. Het eerste is een centraal overzicht van gedeelde bestanden in Teams, OneDrive en SharePoint. Dat omvat content in SharePoint-sites, Teams-kanalen, een-op-eenchats en bestanden die vanuit persoonlijke OneDrives zijn gedeeld.

Het tweede deel zijn terugkerende toegangsreviews. Eigenaren van bestanden, kanalen of sites wordt gevraagd na te gaan wie nog bij content kan die ze in het verleden hebben gedeeld. Elke reviewer krijgt een link naar een persoonlijk dashboard met een checklist van alle relevante items die hij of zij heeft gedeeld, waar toegang kan worden bevestigd of ingetrokken. Volgens tenfold is het doel om overmatig delen en achtergebleven cloudtoegang te voorkomen, terwijl medewerkers de deelfuncties van M365 gewoon kunnen blijven gebruiken.

Eventauditing tegen identiteitsdreigingen

De tweede toevoeging koppelt governance aan realtime loganalyse. tenfold stelt dat governance en passieve risicobeperking alleen niet meer volstaan tegen moderne identiteitsdreigingen, en dat organisaties live gebeurtenisgegevens nodig hebben om aanvallen te zien terwijl ze plaatsvinden.

Met de functie voor eventauditing kunnen beheerders:

  • gegevens uit eventlogs binnenhalen en analyseren
  • gekozen typen gebeurtenissen vastleggen in de database van tenfold
  • gebeurtenissen filteren op gebruiker, systeem of type gebeurtenis
  • zoekopdrachten opslaan en delen voor herhaald gebruik
  • verdachte activiteit markeren, zoals pieken in het aantal aanmeldingen of nieuw aangemaakte beheerdersaccounts

Volgens het bedrijf kunnen teams zo op dreigingen reageren voordat die escaleren.

Onze kijk

Identiteit is uitgegroeid tot een van de belangrijkste strijdtonelen in de beveiliging van bedrijven, en kleinere organisaties hebben vaak niet het budget en het personeel voor speciale governancetools. Een gratis versie die volgens tenfold gelijk is aan zijn hoogste licentie kan zulke teams helpen afstappen van handmatig toegangsbeheer. Lezers moeten wel bedenken dat de claims uit de eigen promotietekst van de leverancier komen en niet onafhankelijk zijn getest.

De functie voor gedeelde content pakt een bekend probleem aan. Toegang die langer blijft bestaan dan nodig is, duikt steeds weer op als risico, van vergeten shares in M365 tot AI-agents die toegang tot gegevens houden nadat hun taken zijn afgerond. Terugkerende reviews door eigenaren zijn een verstandige maatregel, maar ze werken alleen als reviewers er ook echt op reageren.

Het is de moeite waard om te volgen of de grens van 150 gebruikers in de praktijk volstaat zodra serviceaccounts worden meegeteld. Ook is het interessant om te zien hoe eventauditing samengaat met de eigen aanpassingen van Microsoft, zoals recente stappen in Microsoft Entra ID om het aanmeldproces beter te beveiligen.