掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
作者:星云 2021-03-27 10:51:21
安全
云安全
SaaS 在當(dāng)下攻擊者和惡意行為橫行的網(wǎng)絡(luò)時(shí)代里,大部分企業(yè)都需要將云端配置的安全性作為一個(gè)重要先決條件。

在當(dāng)下攻擊者和惡意行為橫行的網(wǎng)絡(luò)時(shí)代里,大部分企業(yè)都需要將云端配置的安全性作為一個(gè)重要先決條件。
不僅如此,SaaS安全配置管理(SaaS Security Posture Management, SSPM)也是如今企業(yè)安全的重點(diǎn)。最近,Malwarebytes就自己因SolarWinds泄露事件遭到國(guó)家黑客攻擊的事件發(fā)布了聲明,他們的調(diào)查中也提及了對(duì)Microsoft Office 365和Azure環(huán)境的特權(quán)接入濫用情況。
很多時(shí)候,SaaS并未處于保護(hù)之下,但是像配置錯(cuò)誤、不合適的協(xié)議、缺乏身份驗(yàn)證、憑證接入問(wèn)題、密鑰管理等SaaS配置錯(cuò)誤會(huì)讓企業(yè)難以防范賬號(hào)劫持、內(nèi)部威脅等其他攻擊。
Gartner在2020年的技術(shù)成熟度曲線中將SSPM定義為能持續(xù)評(píng)估安全風(fēng)險(xiǎn)以及管理SaaS應(yīng)用的安全配置的解決方案。許多人沒(méi)有意識(shí)到,保護(hù)企業(yè)SaaS應(yīng)用需要從兩面進(jìn)行。
雖然說(shuō)SaaS的供應(yīng)商確實(shí)提供了一部分安全能力,保護(hù)企業(yè)和用戶數(shù)據(jù),依然會(huì)因?yàn)槠髽I(yè)對(duì)配置和使用者角色的管理產(chǎn)生安全隱患和配置缺陷。
即使是最佳情況,安全團(tuán)隊(duì)的人員需要每天手動(dòng)檢查和修復(fù)設(shè)置,而在軟件升級(jí)、新用戶添加或者新應(yīng)用上線的時(shí)候,又得回頭再做一遍;而最差的情況,企業(yè)完全無(wú)視這些威脅,盲目地運(yùn)營(yíng)——畢竟他們無(wú)法從自己看不到的東西中保護(hù)自己。
從這點(diǎn)來(lái)看,一個(gè)合適的SSPM解決方案需要對(duì)企業(yè)的SaaS配置提供可視化、檢測(cè)和修復(fù)能力,幫助安全團(tuán)隊(duì)節(jié)省大量的時(shí)間,減少工作量和壓力。
SSPM解決方案需要對(duì)所有SaaS應(yīng)用提供主動(dòng)、可持續(xù)的自動(dòng)化監(jiān)測(cè)??梢酝ㄟ^(guò)內(nèi)置的知識(shí)庫(kù)把握當(dāng)下SaaS的最高安全級(jí)別,從而達(dá)成快速部署和易于使用的特點(diǎn)。
SSPM解決方案還需要提供:
企業(yè)的安全性系于SaaS安全配置或者用戶角色的最薄弱環(huán)節(jié),而企業(yè)恰恰有可能有著許多SaaS配置錯(cuò)誤,以及不合適的使用者角色以及特殊權(quán)限。
“上云”和“快速迭代”可以說(shuō)是當(dāng)下IT當(dāng)中的兩個(gè)熱詞。但是無(wú)論是上云還是快速迭代,都對(duì)傳統(tǒng)的安全模式帶來(lái)了挑戰(zhàn):上云意味著會(huì)有新的網(wǎng)絡(luò)結(jié)構(gòu)和環(huán)境,快速迭代意味著IT環(huán)境不再一成不變。而這兩者的結(jié)合就對(duì)企業(yè)的安全帶來(lái)了新的挑戰(zhàn)。企業(yè)可以根據(jù)自己的需求,適當(dāng)開始考慮如何對(duì)自己的云端引用布防。

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢/運(yùn)營(yíng)咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流