Novidade da Cyera: insights acionáveis sobre riscos de dados em agentes, alertas e políticas de retenção.
As equipes de segurança não carecem de sinais. O que lhes falta é clareza.
Agentes de IA criam novos caminhos para dados sensíveis por meio de identidades não humanas e acesso a ferramentas. O DLP gera mais eventos do que as equipes conseguem investigar de forma razoável. A aplicação da retenção de dados ainda é difícil de comprovar e ainda mais difícil de operacionalizar quando os dados se movem mais rápido do que os processos manuais conseguem acompanhar. E o contexto necessário para triagem e remediação está disperso em ferramentas desconectadas.
As atualizações mais recentes dos produtos da Cyera transformam sinais dispersos em um contexto claro e pronto para tomada de decisões, permitindo que você aja nos fluxos de trabalho que já utiliza. Elas se concentram em cinco áreas onde as equipes geralmente perdem tempo e controle:
- Governança de agentes: Compreender como os agentes podem alcançar, movimentar e expor dados sensíveis.
- Tendências de DLP: Identificar padrões de exposição repetida para que as equipes possam corrigir os comportamentos subjacentes.
- Retenção e minimização de dados: Transforme a política de retenção em ação, identificando dados sensíveis obsoletos e retidos em excesso e concentrando a limpeza onde ela reduz mais os riscos.
- Integrações expandidas: Integre os dados e o contexto de risco da Cyera às ferramentas que as equipes já utilizam, para que os sinais sejam agregados em um só lugar e a resposta seja mais rápida.
- Preparação para IA: Estabelecer uma base de referência e um roteiro para escalar a IA com segurança.
Gráfico de Segurança do Agente: um mapa dinâmico de como os agentes acessam e expõem dados sensíveis.
Os agentes de IA mudam rapidamente. O escopo do que eles podem acessar tende a se expandir com o tempo, abrangendo identidades, ferramentas e bancos de dados. Quando algo parece suspeito, as equipes de segurança precisam de uma resposta confiável.
Por exemplo, uma equipe implementa um agente interno para resumir os tickets de suporte do Zendesk no Slack. Duas semanas depois, ele tem acesso a fontes de conhecimento de sucesso do cliente no Slack e no Notion, pode ser acionado pelo WhatsApp e consultar o Salesforce, e ninguém consegue explicar o verdadeiro impacto sem reunir informações de vários consoles.
O Cyera Agent Security Graph oferece uma visão dinâmica e unificada da estrutura de um agente, conectando o contexto de identidade, o acesso a ferramentas e a exposição de dados em um único gráfico rastreável. Ele ajuda as equipes a entender como os agentes acessam dados confidenciais, como esse acesso está sendo usado e onde o risco está se acumulando.
Com o Agent Security Graph, você pode entender rapidamente:
- Quem pode acessar ou acionar o agente?, incluindo os caminhos humanos e não humanos envolvidos
- Onde pode ser acessado, como Slack, WhatsApp e outras interfaces que as equipes usam para invocar agentes
- Que conhecimento pode extrair de, incluindo bases de conhecimento, bancos de dados e armazenamentos de dados conectados.
- Que ações pode tomar uma vez que tenha esse acesso
O resultado é uma forma contínua de auditar a lacuna entre intenção e comportamento, para que as equipes possam aprovar casos de uso de agentes mais rapidamente, sem perder o controle.
O Agent Security Graph está atualmente disponível em versão prévia privada para clientes Cyera existentes. Leia o blog completo Para saber mais.

Tendências de DLP: veja os padrões de perda de dados em toda a sua empresa.
A maioria dos programas de DLP fica presa no mesmo ciclo: uma fila de alertas se enche, os analistas investigam um evento e depois passam para o próximo. O trabalho continua intenso, mas os comportamentos subjacentes não mudam, de modo que a organização não se torna significativamente mais segura.
O Cyera Omni DLP Trends muda a unidade de trabalho de um alerta único para um padrão repetível de exposição. Em vez de perguntar "O que aconteceu neste evento?", o Trends ajuda as equipes a analisar a situação com mais calma e responder: "O que continua acontecendo? É um fluxo de trabalho que precisa de medidas de segurança ou um comportamento que precisa ser escalado?".
Por exemplo, em vez de investigar cinco alertas separados ao longo de duas semanas, cada um parecendo "novo", você pode identificar uma tendência que mostre um padrão recorrente, como funcionários enviando credenciais confidenciais para endereços de e-mail pessoais.
As tendências são organizadas com base em como a exposição ocorre de fato em sua organização, ajudando as equipes a identificar rapidamente padrões recorrentes em várias dimensões:
- Quais dados estão envolvidos: Informações pessoais identificáveis (PII), financeiras, jurídicas, credenciais
- Como está sendo tratado: Encaminhamento, distribuição em formato BCC, uso de IA
- Para onde está indo: departamentos, destinos, domínios
Isso facilita a priorização de correções que são escaláveis — como ajustes de políticas, treinamento ou escalonamento direcionado — em vez de reexaminar o mesmo cenário repetidamente.
O DLP Trends está geralmente disponível para clientes Cyera existentes. Leia o blog Para saber mais.

Políticas de retenção de dados: imponha a retenção e reduza a exposição a dados obsoletos.
A retenção de dados não é apenas uma formalidade para cumprir requisitos de conformidade. É um fator de risco. Quanto mais tempo dados desnecessários permanecerem em seu ambiente, mais o escopo da auditoria se expandirá, o impacto de violações aumentará e a resposta a incidentes será mais lenta.
Na prática, isso geralmente se manifesta em dois problemas: dados mantidos muito além do prazo estabelecido e dados sensíveis que ninguém mais usa, mas que ainda permanecem amplamente acessíveis.
As políticas de retenção de dados da Cyera ajudam as equipes a agir em dois casos de uso de alto valor que são difíceis de operacionalizar em grande escala:
- Dados retidos em excesso (aplicação de retenção): Identificar arquivos que excederam o período de retenção definido, para que as equipes possam tomar as medidas necessárias, como exclusão, arquivamento, quarentena ou revisão delegada.
- Dados obsoletos (minimização de dados): Identificar dados sensíveis ou de alto risco que não são mais utilizados de forma significativa, como arquivos que não foram acessados ou modificados durante um período definido, para que as equipes possam reduzir a exposição sem precisar fazer suposições.
As políticas podem ser definidas usando sinais de idade do arquivo, como data de criação e data da última modificação, e combinadas com o contexto e os sinais de classificação do Cyera para delimitar seu escopo com precisão. Por exemplo:
- “Mostre-me arquivos CAD confidenciais e proprietários com mais de 7 anos”
- “Sinalizar dados regulamentados que não foram modificados nos últimos 12 meses”
Visibilidade da etiqueta de retenção da Microsoft (M365)
Para clientes da Microsoft, a Cyera também oferece visibilidade dos rótulos de retenção do Microsoft Purview aplicados a arquivos em datastores do M365. Os rótulos aparecem em uma nova seção "Tags e Rótulos" no nível do datastore para auxiliar na auditoria e na avaliação de prontidão. Ações de aplicação de políticas futuras serão implementadas em breve.
As Políticas de Retenção de Dados estão em pré-visualização pública para clientes Cyera existentes. Entre em contato com sua equipe Cyera para ativar o recurso.

Resumo de novas integrações: incorpore dados detalhados e contexto de risco nas ferramentas onde a ação acontece.
A maioria das ferramentas de segurança e dados enxerga apenas parte do quadro. Elas podem dizer quem fez algo, o que aconteceu ou onde reside uma configuração incorreta. Raramente sabem quais dados estão realmente em risco.
A Cyera preenche essa lacuna enriquecendo as ferramentas em todo o seu ecossistema com dados detalhados e contexto de risco, permitindo que você priorize os riscos com mais eficácia e tome decisões com maior confiança.
As integrações recentes incluem:
- Hub de Segurança da AWS A Cyera recebe as informações para que as equipes possam visualizar o risco de dados juntamente com outros sinais de segurança na nuvem.
- A favor do vento, Embreagem, Atlan, e Euno Integre o contexto do Cyera aos fluxos de trabalho de postura, identidade não humana, catálogo e linhagem, ajudando as equipes a priorizar mais rapidamente e rastrear dados confidenciais de ponta a ponta.
- Segurança de aderência e Reco AI são enriquecidas com a classificação e os rótulos de dados da Cyera. O Grip usa esse contexto para visualizar a exposição e priorizar o risco por sensibilidade dos dados. O Reco usa essas informações para melhorar a precisão da detecção de ameaças em tempo real.
- Zafran e imPAC Aproveitando a classificação de dados da Cyera, o imPAC prioriza vulnerabilidades com base no risco real dos dados. Além disso, enriquece os ativos para permitir controles de segurança na nuvem aplicáveis e auditáveis.
Todas essas integrações estão geralmente disponíveis para clientes Cyera existentes. Saiba mais. aqui.

Avaliação de prontidão em segurança de IA: construa a base antes que os riscos se materializem.
A adoção de IA está avançando mais rápido do que a maioria dos programas de governança. As equipes de segurança frequentemente descobrem falhas somente depois que um agente já está em produção, uma ferramenta de IA paralela está sendo usada por departamentos inteiros ou um controle falha durante uma auditoria.
A Avaliação de Prontidão em Segurança de IA da Cyera ajuda as organizações a estabelecerem uma base sólida para o sucesso da IA antes que os riscos se materializem. Os especialistas da Cyera avaliam os controles de segurança e governança em todo o ciclo de vida da IA para determinar o nível de maturidade atual do programa e o que é necessário para escalá-lo com segurança.
A avaliação examina a maturidade operacional em dimensões-chave:
- Políticas e normas
- Implementação
- Monitoramento e medição
- Melhoria
- Prontidão para implantação
O resultado é uma base de referência clara e um roteiro prático que ajuda as equipes a implantar casos de uso de IA de alto valor mais rapidamente, com os controles adequados em vigor.
A Avaliação de Prontidão em Segurança de IA já está disponível. Saiba mais. aqui.

Segurança que acompanha a velocidade da IA
A IA continua a expandir as formas como os dados sensíveis são acessados, transferidos e expostos. A necessidade de visualizar o que está acontecendo em tempo real, compreender o contexto e agir com rapidez e segurança é fundamental para a adoção segura em escala empresarial.
Com suas recentes inovações de produto, as equipes de segurança agora podem:
- Controle os caminhos de acesso dos agentes com uma visão dinâmica da anatomia dos agentes.
- Reduza a fadiga de alertas priorizando padrões de exposição DLP repetíveis.
- Garanta a retenção de dados e reduza a exposição a dados obsoletos com políticas de retenção baseadas em classificação.
- Integre os sinais de risco e o contexto de classificação às ferramentas de triagem e remediação.
- Estabeleça uma linha de base e um roteiro de prontidão para IA antes que os riscos se agravem.
Se você quiser ver como essas funcionalidades trabalham juntas no seu ambiente, Solicite uma demonstração hoje mesmo.




