SaaS安全配置管理
调查中也提及了对Microsoft Office 365和Azure环境的特权接入滥用情况。 很多时候,SaaS并未处于保护之下,但是像配置错误、不合适的协议、缺乏身份验证、凭证接入问题、密钥管理等SaaS配置错误会让企业难以防范账号劫持、内部威胁等其他攻击。 Gartner在2020年的技术成熟度曲线中将SSPM定义为能持续评估安全风险以及管理SaaS应用的安全配置的解决方案。许多人没有意识到,保护企业SaaS应用需要从两面进行。 虽然说SaaS的供应商确实提供了一部分安全能力,保护企业和用户数据,依然会因为企业对配置和使用者角色的管理产生安全隐患和配置缺陷。 即使是最佳情况,安全团队的人员需要每天手动检查和修复设置,而在软件升级、新用户添加或者新应用上线的时候,又得回头再做一遍;而最差的情况,企业完全无视这些威胁,盲目地运营——毕竟他们无法从自己看不到的东西中保护自己。 从这点来看,一个合适的SSPM解决方案需要对企业的SaaS配置提供可视化、检测和修复能力,帮助安全团队节省大量的时间,减少工作量和压力。 SSPM解决方案需要对所有SaaS应用提供主动、可持续的自动化监测。可以通过内置的知识库把握当下SaaS的最高安全级别,从而达成快速部署和易于使用的特点。 SSPM解决方案还需要提供:
企业的安全性系于SaaS安全配置或者用户角色的最薄弱环节,而企业恰恰有可能有着许多SaaS配置错误,以及不合适的使用者角色以及特殊权限。 点评
“上云”和“快速迭代”可以说是当下IT当中的两个热词。但是无论是上云还是快速迭代,都对传统的安全模式带来了挑战:上云意味着会有新的网络结构和环境,快速迭代意味着IT环境不再一成不变。而这两者的结合就对企业的 (编辑:沧州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |