事实表明目前的SaaS安全策略还远远不够

云安全联盟研究高级技术总监Hillary Baron说,“我们希望更深入地了解SaaS应用程序中的数据泄露事件,以及企业如何构建他们的威胁预防和检测模型来保护他们的SaaS生态系统。这就解释了71%的受访者优先投资SaaS的安全工具的原因,最明显的是转向SaaS安全态势管理(SSPM)作为保护整个SaaS堆栈的解决方案。”

Adaptive Shield公司的首席执行官Maor Bin表示,“SaaS生态系统中的攻击面正在扩大,就像企业可以通过云安全态势管理来保护云计算基础设施一样,企业应该保护他们的SaaS数据,并优先考虑SaaS安全。”

在去年的调查中,17%的受访者表示他们正在使用SaaS安全态势管理。这一数字在今年飙升,80%的企业目前正在使用或计划在2024年底前使用SaaS安全态势管理。55%的企业表示,他们最近经历了SaaS安全事件,导致了勒索软件、恶意软件、数据泄露等,这一事实推动了这一戏剧性的增长。Bin继续说道,“SaaS中的威胁预防和检测对于跨越SaaS错误配置、身份和访问治理、SaaS到SaaS访问、设备到SaaS风险管理以及身份威胁检测和响应(ITDR)的强大网络安全策略至关重要。”

SaaS安全

目前的SaaS安全策略和方法还远远不够:58%的企业估计他们目前的SaaS安全解决方案只覆盖了50%或更少的SaaS应用程序。这一差距无法通过人工审计和云访问安全代理(CASB)来弥补,它们不足以保护企业免受SaaS安全事件的影响。

对SaaS和SaaS安全资源的投资正在急剧增加:66%的企业增加了对SaaS应用程序的投资,71%的企业增加了对安全工具的投资,以保护这些关键业务应用程序。这可以归因于这样一个事实,即SaaS安全态势管理覆盖了其他方法无法覆盖的领域。

利益相关者在保护SaaS应用程序方面的分布:随着SaaS应用程序的所有权分布在企业的不同部门,首席信息安全官和安全团队经理正在从控制者转变为管理者。

企业如何为其整个SaaS安全生态系统确定策略和流程的优先级:企业正在扩展其SaaS安全性,以解决SaaS生态系统中广泛的关注点,包括SaaS到SaaS访问、设备到SaaS风险管理、身份和访问治理以及ITDR等。

很多企业认识到人力资本在保护SaaS生态系统中的重要性,但还需要采取更多措施:虽然68%的企业正在加大投资,招聘和培训SaaS安全方面的员工,但只有51%的企业在安全和应用程序所有者团队之间建立了沟通和协作,而33%的企业目前监控的SaaS堆栈还不到一半。

必须更多地关注设备安全:确保访问SaaS堆栈的设备的安全性对于防止未经授权的访问和数据泄露至关重要。尽管如此,只有54%的企业检查SaaS特权用户的设备健康状况,47%的企业检查所有SaaS用户的设备健康状况,只有42%的企业识别访问SaaS堆栈的非托管设备。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123830.html<

(0)
运维的头像运维
上一篇2025-02-22 23:59
下一篇 2025-02-23 00:00

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注