SaaS 安全的解决方案——SaaS 安全配置管理

Simpson2020-10-30 17:20:58

SaaS以及云计算技术正在飞速发展,企业可以不需要提前安装和部署软件就能便利地获取各种最新的功能。但是,即使云计算已经发展了十多年,依然有许多组织对其安全性感到深深的担忧。

如今,SaaS应用的数量已经从早期的35个左右,发展到了数百个,包括Slack、Office 365、Zoom、Zendesk、Salesforce、Hubspot等等。这几个应用都是许多现代企业的核心,甚至对于某些企业而言,没有这些应用甚至不可能维持日常的运作。这些应用能够让企业通过更少的资源,在节省大量时间成本的同时,持续发展。

SaaS应用易于使用,也便于扩展。在现在安全逐渐得到重视的情况下,甚至能通过SaaS对企业敏感数据进行保护。

解决SaaS安全管理问题

SaaS应用的安全问题是创业公司和科技公司始终头疼的问题之一,会引起数据泄露等问题,造成名誉受损。

然而,问题在于,即使有内置的安全控制,组织依然可能因为他们自己对SaaS应用的错误配置产生安全问题。鉴于需要在平台上管理和追踪太多设置、控制、政策,最终总会有些地方出现毛病,导致巨大的安全漏勺。

保持SaaS应用持续配置正确非常麻烦,何况还要面对几十,甚至上百个不同应用。任何一个会对业务产生巨大影响的SaaS平台都会有数十层的安全防护以及用户相关设置,简单估算一下就会明白靠自身去维护这些应用简直就不可能。另外,以Salesforce为例,他们有数百页的安全指南,还在持续更新,使得防止配置失当这件事显得更加遥不可及。

在过去数年中,企业都在想方设法用不同的工具解决这个问题,或多或少都取得了一些成果——比如用CASB来解决SaaS应用的安全问题。

但是这些解决方案更多倾向于在泄露事件发生后的检测,无法主动防范配置失当的问题,而云安全配置管理(Cloud Security Posture Management, CSPM)则只解决了IaaS和PaaS的用例。我们需要一种新的方式来解决这个问题。

自动化优化SaaS安全

如果不依靠自动化能力对安全设置和控制进行维护,企业根本无法完全掌控他们的SaaS应用。企业需要对所有的应用进行安全策略的统一、理解不同应用都涉及哪些安全功能、不同安全应用需要哪些特别的处理方式——这些工作都想当复杂并且耗时,并且没有丝毫容错率。

不过,最近出现的SaaS安全配置管理(SaaS Security Posture Management, SSPM)工具能解决这样的需求,其中的典型厂商之一是Adaptive Shield。

(图片来源:Adaptive Shield)

Adaptive Shield致力于主动,且持续地维护企业使用的SaaS应用安全问题。Adaptive Shield的解决方案能够适应性地应对各种SaaS应用的应用安全管理,包括视频会议平台、客服支持工具、HR管理系统、仪表板、内容和文件分享应用、通信应用、市场平台等等。

(图片来源:Adaptive Shield)

Adaptive Shield的解决方案能够定制化地自动评估企业的配置,并且根据特定的情况对应用进行调整。Adaptive Shield的评估并非一次性的,在策略制定以后,这些工具依然锤持续地监控并确保策略的实施。

以下是Adaptive Shield的一些功能:

  • 权衡内置的安全设定和管控,发现所有的安全缺口,并主动自动修复。

  • 持续地监测客户的全局设定以及特权用户,及时发现泄漏事件或者配置飘移。

  • 提供最新关于相关SaaS平台的安全设置及本地管控的研究和最新信息,并将这些更新融入平台中。

  • 全周期修复SaaS安全问题。

  • 将所有SaaS安全控制统一展现,从而简化管理。

  • 5分钟即可完成部署,不会产生业务中断。

一些其他信息

根据Gartner的预计,到2025年为止,近99%的云端安全问题是由于人为因素引起的;复杂的SaaS环境只会使得情况变得更难以处理。

类似于Adaptive Shield的这样SaaS安全配置管理工具能够去除许多繁琐的工作,使得SaaS安全管理更加稳定和直接,更轻松地对企业进行保护。

配置管理saas平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
在现在安全逐渐得到重视的情况下,甚至能通过SaaS对企业敏感数据进行保护。解决SaaS安全管理问题 SaaS应用的安全问题是创业公司和科技公司始终头疼的问题之一,会引起数据泄露等问题,造成名誉受损。持续地监测客户的全局设定以及特权用户,及时发现泄漏事件或者配置飘移。提供最新关于相关SaaS平台的安全设置及本地管控的研究和最新信息,并将这些更新融入平台中。全周期修复SaaS安全问题。将所有SaaS安全控制统一展现,从而简化管理。
SaaS安全态势管理可以持续评估和管理SaaS平台业务和数据安全风险。
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
痛苦的纯文本日志管理日子一去不复返了。虽然纯文本数据在某些情况下仍然很有用,但是在进行扩展分析以收集有洞察力的基础设施数据并改进代码质量时,寻找一个可靠的日志管理解决方案是值得的,该解决方案可以增强业务工作流的能力。 日志不是一件容易处理的事情,但无论如何都是任何生产系统的一个重要方面。当您面临一个困难的问题时,使用日志管理解决方案要比在遍布系统环境的无休止的文本文件循环中穿梭容易得多。
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。在不同场景下,安全厂商的角色是有所不同的。无疑云计算的敏捷、弹性和编排特性助力CSMA落地。云计算环境中的原子化的安全能力,我们称之为基础云安全能力,它们是云安全的基石。本节将介绍这些复合的安全能力,以及与基础安全能力的关系。
云安全联盟(CSA)发布的《2022年软件即服务(SaaS)安全调查报告》,调查了当今企业首席信息安全官(CISO)和安全专业人员眼中的SaaS安全态势。
勒索软件现在已经成为制定灾难恢复计划和灾难恢复技术的关键原因之一。也就是说,许多供应商继续利用快照作为全面灾难恢复和勒索软件保护的元素之一。从2016年到2021年,勒索软件造成的全球损失从3.25亿美元上升到200亿美元。这意味着企业需要重新考虑其针对勒索软件用例的灾难恢复策略,因为传统的数据保护解决方案和灾难恢复计划可能不起作用。
—、混乱的错误配置管理 有一个好消息和一个坏消息。好消息是,越来越多的企业正在使用诸如GitHub、Microsoft 365、Salesforce、Slack、SuccessFactors、Zoom等SaaS应用程序,使员工能够在最具挑战性的环境下,依然保持生产力。而坏消息是,许多公司都难以充分应对不断变化的应用程序安全风险。 这一挑战源于一个简单的误判——企业命令安全团队,要确保每个应用程
随着云计算的不断普及,云平台安全问题日益凸显。云平台资源共享、边界消失、动态变化等特点,使得传统基于边界的旁路式、外挂式防御手段无法有效应对云内安全威胁。因此,通过将安全机制与云平台融合设计,实现了对云平台内部威胁和攻击的可视、可控、可防,确保安全机制的不可绕过和性能开销最小。
Simpson
暂无描述