<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SaaS 安全的解決方案——SaaS 安全配置管理

    Simpson2020-10-30 17:20:58

    SaaS以及云計算技術正在飛速發展,企業可以不需要提前安裝和部署軟件就能便利地獲取各種最新的功能。但是,即使云計算已經發展了十多年,依然有許多組織對其安全性感到深深的擔憂。

    如今,SaaS應用的數量已經從早期的35個左右,發展到了數百個,包括Slack、Office 365、Zoom、Zendesk、Salesforce、Hubspot等等。這幾個應用都是許多現代企業的核心,甚至對于某些企業而言,沒有這些應用甚至不可能維持日常的運作。這些應用能夠讓企業通過更少的資源,在節省大量時間成本的同時,持續發展。

    SaaS應用易于使用,也便于擴展。在現在安全逐漸得到重視的情況下,甚至能通過SaaS對企業敏感數據進行保護。

    解決SaaS安全管理問題

    SaaS應用的安全問題是創業公司和科技公司始終頭疼的問題之一,會引起數據泄露等問題,造成名譽受損。

    然而,問題在于,即使有內置的安全控制,組織依然可能因為他們自己對SaaS應用的錯誤配置產生安全問題。鑒于需要在平臺上管理和追蹤太多設置、控制、政策,最終總會有些地方出現毛病,導致巨大的安全漏勺。

    保持SaaS應用持續配置正確非常麻煩,何況還要面對幾十,甚至上百個不同應用。任何一個會對業務產生巨大影響的SaaS平臺都會有數十層的安全防護以及用戶相關設置,簡單估算一下就會明白靠自身去維護這些應用簡直就不可能。另外,以Salesforce為例,他們有數百頁的安全指南,還在持續更新,使得防止配置失當這件事顯得更加遙不可及。

    在過去數年中,企業都在想方設法用不同的工具解決這個問題,或多或少都取得了一些成果——比如用CASB來解決SaaS應用的安全問題。

    但是這些解決方案更多傾向于在泄露事件發生后的檢測,無法主動防范配置失當的問題,而云安全配置管理(Cloud Security Posture Management, CSPM)則只解決了IaaS和PaaS的用例。我們需要一種新的方式來解決這個問題。

    自動化優化SaaS安全

    如果不依靠自動化能力對安全設置和控制進行維護,企業根本無法完全掌控他們的SaaS應用。企業需要對所有的應用進行安全策略的統一、理解不同應用都涉及哪些安全功能、不同安全應用需要哪些特別的處理方式——這些工作都想當復雜并且耗時,并且沒有絲毫容錯率。

    不過,最近出現的SaaS安全配置管理(SaaS Security Posture Management, SSPM)工具能解決這樣的需求,其中的典型廠商之一是Adaptive Shield。

    (圖片來源:Adaptive Shield)

    Adaptive Shield致力于主動,且持續地維護企業使用的SaaS應用安全問題。Adaptive Shield的解決方案能夠適應性地應對各種SaaS應用的應用安全管理,包括視頻會議平臺、客服支持工具、HR管理系統、儀表板、內容和文件分享應用、通信應用、市場平臺等等。

    (圖片來源:Adaptive Shield)

    Adaptive Shield的解決方案能夠定制化地自動評估企業的配置,并且根據特定的情況對應用進行調整。Adaptive Shield的評估并非一次性的,在策略制定以后,這些工具依然錘持續地監控并確保策略的實施。

    以下是Adaptive Shield的一些功能:

    • 權衡內置的安全設定和管控,發現所有的安全缺口,并主動自動修復。

    • 持續地監測客戶的全局設定以及特權用戶,及時發現泄漏事件或者配置飄移。

    • 提供最新關于相關SaaS平臺的安全設置及本地管控的研究和最新信息,并將這些更新融入平臺中。

    • 全周期修復SaaS安全問題。

    • 將所有SaaS安全控制統一展現,從而簡化管理。

    • 5分鐘即可完成部署,不會產生業務中斷。

    一些其他信息

    根據Gartner的預計,到2025年為止,近99%的云端安全問題是由于人為因素引起的;復雜的SaaS環境只會使得情況變得更難以處理。

    類似于Adaptive Shield的這樣SaaS安全配置管理工具能夠去除許多繁瑣的工作,使得SaaS安全管理更加穩定和直接,更輕松地對企業進行保護。

    配置管理saas平臺
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在現在安全逐漸得到重視的情況下,甚至能通過SaaS對企業敏感數據進行保護。解決SaaS安全管理問題 SaaS應用的安全問題是創業公司和科技公司始終頭疼的問題之一,會引起數據泄露等問題,造成名譽受損。持續地監測客戶的全局設定以及特權用戶,及時發現泄漏事件或者配置飄移。提供最新關于相關SaaS平臺的安全設置及本地管控的研究和最新信息,并將這些更新融入平臺中。全周期修復SaaS安全問題。將所有SaaS安全控制統一展現,從而簡化管理。
    SaaS安全態勢管理可以持續評估和管理SaaS平臺業務和數據安全風險。
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。
    痛苦的純文本日志管理日子一去不復返了。雖然純文本數據在某些情況下仍然很有用,但是在進行擴展分析以收集有洞察力的基礎設施數據并改進代碼質量時,尋找一個可靠的日志管理解決方案是值得的,該解決方案可以增強業務工作流的能力。 日志不是一件容易處理的事情,但無論如何都是任何生產系統的一個重要方面。當您面臨一個困難的問題時,使用日志管理解決方案要比在遍布系統環境的無休止的文本文件循環中穿梭容易得多。
    綠盟科技自2012年開始研究并打造云計算安全解決方案,并于2022年正式推出“T-ONE云化戰略”,將安全產品與方案全面向云轉型,并構建開放的云化生態。在不同場景下,安全廠商的角色是有所不同的。無疑云計算的敏捷、彈性和編排特性助力CSMA落地。云計算環境中的原子化的安全能力,我們稱之為基礎云安全能力,它們是云安全的基石。本節將介紹這些復合的安全能力,以及與基礎安全能力的關系。
    云安全聯盟(CSA)發布的《2022年軟件即服務(SaaS)安全調查報告》,調查了當今企業首席信息安全官(CISO)和安全專業人員眼中的SaaS安全態勢。
    勒索軟件現在已經成為制定災難恢復計劃和災難恢復技術的關鍵原因之一。也就是說,許多供應商繼續利用快照作為全面災難恢復和勒索軟件保護的元素之一。從2016年到2021年,勒索軟件造成的全球損失從3.25億美元上升到200億美元。這意味著企業需要重新考慮其針對勒索軟件用例的災難恢復策略,因為傳統的數據保護解決方案和災難恢復計劃可能不起作用。
    —、混亂的錯誤配置管理 有一個好消息和一個壞消息。好消息是,越來越多的企業正在使用諸如GitHub、Microsoft 365、Salesforce、Slack、SuccessFactors、Zoom等SaaS應用程序,使員工能夠在最具挑戰性的環境下,依然保持生產力。而壞消息是,許多公司都難以充分應對不斷變化的應用程序安全風險。 這一挑戰源于一個簡單的誤判——企業命令安全團隊,要確保每個應用程
    隨著云計算的不斷普及,云平臺安全問題日益凸顯。云平臺資源共享、邊界消失、動態變化等特點,使得傳統基于邊界的旁路式、外掛式防御手段無法有效應對云內安全威脅。因此,通過將安全機制與云平臺融合設計,實現了對云平臺內部威脅和攻擊的可視、可控、可防,確保安全機制的不可繞過和性能開銷最小。
    Simpson
    暫無描述
      亚洲 欧美 自拍 唯美 另类