您现在的位置是:数据库 >>正文
事实表明目前的SaaS安全策略还远远不够
数据库782人已围观
简介云安全联盟研究高级技术总监Hillary Baron说,“我们希望更深入地了解SaaS应用程序中的数据泄露事件,以及企业如何构建他们的威胁预防和检测模型来保护他们的SaaS生态系 ...

云安全联盟研究高级技术总监Hillary Baron说 ,事实“我们希望更深入地了解SaaS应用程序中的表明不够数据泄露事件,以及企业如何构建他们的目前威胁预防和检测模型来保护他们的SaaS生态系统 。这就解释了71%的全策受访者优先投资SaaS的安全工具的原因 ,最明显的略还是转向SaaS安全态势管理(SSPM)作为保护整个SaaS堆栈的解决方案。”
Adaptive Shield公司的远远首席执行官Maor Bin表示 ,“SaaS生态系统中的源码下载事实攻击面正在扩大 ,就像企业可以通过云安全态势管理来保护云计算基础设施一样,表明不够企业应该保护他们的目前SaaS数据,并优先考虑SaaS安全。全策”
在去年的略还调查中,17%的远远受访者表示他们正在使用SaaS安全态势管理。这一数字在今年飙升 ,事实80%的表明不够企业目前正在使用或计划在2024年底前使用SaaS安全态势管理。55%的目前企业表示,他们最近经历了SaaS安全事件,导致了勒索软件 、建站模板恶意软件 、数据泄露等 ,这一事实推动了这一戏剧性的增长 。Bin继续说道,“SaaS中的威胁预防和检测对于跨越SaaS错误配置、身份和访问治理、SaaS到SaaS访问、设备到SaaS风险管理以及身份威胁检测和响应(ITDR)的强大网络安全策略至关重要。”
SaaS安全目前的SaaS安全策略和方法还远远不够 :58%的企业估计他们目前的SaaS安全解决方案只覆盖了50%或更少的SaaS应用程序。云计算这一差距无法通过人工审计和云访问安全代理(CASB)来弥补,它们不足以保护企业免受SaaS安全事件的影响 。
对SaaS和SaaS安全资源的投资正在急剧增加 :66%的企业增加了对SaaS应用程序的投资,71%的企业增加了对安全工具的投资,以保护这些关键业务应用程序 。这可以归因于这样一个事实 ,即SaaS安全态势管理覆盖了其他方法无法覆盖的领域 。
利益相关者在保护SaaS应用程序方面的分布:随着SaaS应用程序的免费模板所有权分布在企业的不同部门 ,首席信息安全官和安全团队经理正在从控制者转变为管理者 。
企业如何为其整个SaaS安全生态系统确定策略和流程的优先级:企业正在扩展其SaaS安全性 ,以解决SaaS生态系统中广泛的关注点,包括SaaS到SaaS访问、设备到SaaS风险管理 、身份和访问治理以及ITDR等。
很多企业认识到人力资本在保护SaaS生态系统中的重要性 ,但还需要采取更多措施:虽然68%的企业正在加大投资,招聘和培训SaaS安全方面的员工,模板下载但只有51%的企业在安全和应用程序所有者团队之间建立了沟通和协作,而33%的企业目前监控的SaaS堆栈还不到一半 。
必须更多地关注设备安全:确保访问SaaS堆栈的设备的安全性对于防止未经授权的访问和数据泄露至关重要 。尽管如此,只有54%的企业检查SaaS特权用户的设备健康状况,47%的企业检查所有SaaS用户的设备健康状况 ,香港云服务器只有42%的企业识别访问SaaS堆栈的非托管设备。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/53a799939.html
下一篇:如何成为网络安全架构师?
相关文章
研究发现,攻击者能利用Chromium浏览器书签同步功能数据泄露
数据库书签同步已经成为浏览器的一个标准功能,能帮助用户在某一设备上对书签进行改动时,也能同步到其他设备上。然而,研究发现,这种操作也给网络犯罪分子提供了一个便捷的攻击途径。SANS技术研究所的学术研究人员大 ...
【数据库】
阅读更多取消电脑开机密码的简便方法(方便取消电脑开机密码的技巧分享)
数据库在我们日常使用电脑的过程中,设置开机密码是一种保护个人隐私和数据安全的重要方式。然而,有时候我们可能忘记密码或是不再需要此项保护措施,这时取消电脑开机密码就成为了一项必要的操作。本文将分享一些简便的方 ...
【数据库】
阅读更多利用微PEU盘装系统教程——轻松安装操作系统的利器(使用微PEU盘安装系统,解放你的计算机操作)
数据库随着科技的不断进步,计算机系统的更新换代速度也越来越快,而重新安装系统成为了许多电脑使用者必不可少的一环。然而,传统的安装光盘或者U盘存在着不便携、易损坏等问题,为此,今天我们就为大家介绍一种非常方便 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来) 源码库网站建设香港物理机企业服务器云服务器b2b信息平台亿华云