<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SaaS的好處和壞處:可見性是SaaS安全的關鍵

    VSole2022-04-19 20:39:56

    云的好處是彈性、易用,因而也更具成本效益。軟件即服務(SaaS)是未來,通過這種訂閱式的在線服務,用戶可以節省管理、更新和保護應用程序所需的時間、精力和資源。然而,SaaS有個明顯的壞處,安全風險。

    事實上,基于云的服務現在是惡意軟件最常見的交付方式。據SASE廠商Netskope的統計調查,近70%的黑客和漏洞攻擊都是從云服務下載的,97%的云應用程序是在未經安全團隊授權甚至是不知情的情況下使用的。


    如何評估SaaS應用的安全性

    首先,企業要考慮所使用在線服務的可見性。上文中97%的統計數字,并非危言聳聽。許多企業正在使用數量如此多的SaaS應用,以至于安全團隊很難跟蹤它們,最終導致安全事件的發生。還有一個令人意外的統計(https://track.g2.com/resources/shadow-it-statistics),由于缺乏SaaS應用的可見性,僅英美兩國的機構,每年為并未使用的SaaS和不同賬戶使用重復的SaaS,多掏了340億美元的訂閱費。

    在線服務本身的安全性是一個非常常見且重要的問題。安全團隊應該考慮登錄信息是否使用了足夠的加密,檢查在線服務過去是否遭到過黑客攻擊,如果是的話,提供商做出了哪些響應措施。即使把這些工作都做完,也要注意,在線服務的安全性還取決于人們使用它的方式。如確保員工在登錄SaaS服務和網絡時使用不同的憑證,并且員工之間不能共享帳戶或憑證,員工離職后要及時吊銷賬戶。

    SaaS安全性需要考慮的另一個方面是不同SaaS應用之間的交互,即SaaS的連接性,包括應用程序和服務相互發送通知等功能,往深里想一下,其實這就是一個潛在的數據隱私漏洞。組織是否了解員工如何使用多個應用程序和附加組件,以及集成和通知需要哪些權限?

    SaaS的使用也會影響整體網絡安全。例如,有些應用服務經常會在用戶設備上安裝代碼或cookie。這里需要考慮的是,該代碼是否包含可能干擾IT系統的最佳運行?該服務是否與第三方共享有關用戶活動的數據,這些第三方是否安全?一項服務是否會在其活動中潛在地損害組織的資源(不管是有意還是無意)?

    結論

    企業中的SaaS應用問題比比皆是,很難找到所有的答案,但在解決問題之前,企業至少要意識到問題,而不是無視問題。這種安全意識這將有助制定適當的安全策略,并將安全預算投入到最符合企業需求的安全解決方案上。

    SaaS或其他基于云的服務每年可以為企業節省大量資金,除了成本以外,云還可以提高靈活性、提高效率、更好地利用數據和更好的為客戶服務。然而,所有這些都可能以安全為代價。通過增加對SaaS在組織內活動的可見性,安全團隊可以確保在充分享受這些服務的同時,避免風險。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类