国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

為什么需要SaaS治理計劃,以及其中應(yīng)該包含什么
2021-08-31   企業(yè)網(wǎng)D1Net

  已經(jīng)授權(quán)和未授權(quán)的SaaS解決方案的廣泛應(yīng)用帶來了重大的安全風(fēng)險。現(xiàn)在是企業(yè)制定管理這些風(fēng)險的策略的時候了。

  SaaS的采用量如今遠(yuǎn)遠(yuǎn)超過IaaS。盡管如此,很多企業(yè)通常只專注于基礎(chǔ)設(shè)施安全。他們還應(yīng)該考慮SaaS治理計劃,實施安全措施,以降低與SaaS使用相關(guān)的風(fēng)險。該計劃包括合規(guī)性框架、文件/盡職調(diào)查以及持續(xù)監(jiān)測和降低風(fēng)險的技術(shù)措施。

  圍繞云采用的大部分安全討論都集中在IaaS和PaaS提供商上,例如AWS、MicrosoftAzure和GoogleCloud等公司,這是有充分理由的。很多企業(yè)經(jīng)歷了IaaS采用的巨大增長,并看到了大量與IaaS錯誤配置相關(guān)的安全漏洞事件。

  然而,SaaS實施不力和安全性差所帶來的風(fēng)險卻被忽視了。根據(jù)調(diào)研機(jī)構(gòu)Gartner公司的預(yù)測,SaaS仍將是最大的公有云細(xì)分市場,該預(yù)測是在新冠疫情發(fā)生之前做出,這表明已經(jīng)出現(xiàn)了前所未有的SaaS發(fā)展熱潮。此外,企業(yè)通常傾向于僅使用少數(shù)IaaS提供商的產(chǎn)品,例如三大云計算服務(wù)提供商(CSP),同時還使用更多SaaS產(chǎn)品。Blissfully公司在2020年進(jìn)行的一項研究發(fā)現(xiàn),大型企業(yè)使用多達(dá)288種不同的SaaS應(yīng)用程序,中小型企業(yè)(SMB)使用的應(yīng)用程序超過100種。

  雖然一些企業(yè)可能開始完善其IaaS安全性,但對于更廣泛和多樣化的SaaS環(huán)境而言,情況可能并非如此。這一現(xiàn)實也使得SaaS提供商的影子IT使用情況比IaaS提供商更普遍,因為市場上有大量SaaS產(chǎn)品,而且可以輕松地使用它們,通常只需支付費用就可以實施。

  Zylo公司進(jìn)行的一項研究發(fā)現(xiàn),企業(yè)平均每月添加了10種SaaS產(chǎn)品,而IT團(tuán)隊僅能直接管理其中的25%。這意味著沒有進(jìn)行管理的SaaS產(chǎn)品將面臨很多風(fēng)險。盡管SaaS使用量呈指數(shù)級增長,但AppOmni公司的一項研究發(fā)現(xiàn),只有32%的受訪者使用工具來確保SaaS中的數(shù)據(jù)安全。

  盡管SaaS被廣泛采用,但為什么企業(yè)仍然幾乎只關(guān)注IaaS安全問題?其中一些原因是由于誤解了責(zé)任共擔(dān)模型并假設(shè)在SaaS環(huán)境中云計算服務(wù)商負(fù)責(zé)所有事情。另一個原因是,安全團(tuán)隊只是在努力跟上企業(yè)的云計算使用率以及廣泛的高調(diào)IaaS數(shù)據(jù)泄露的影響。

  主要的IaaS供應(yīng)商提供明確的認(rèn)證和學(xué)習(xí)路徑,確保專業(yè)人士可以學(xué)習(xí)如何保護(hù)他們的平臺并證明這一點。而SaaS供應(yīng)商并不提供相同的服務(wù)。作為安全專業(yè)人員,必須繼續(xù)發(fā)展,直到SaaS產(chǎn)品的安全發(fā)展成熟,可以開始緩解未解決的風(fēng)險。

  管理SaaS風(fēng)險的方法

  為SaaS使用實施安全性應(yīng)該是數(shù)據(jù)驅(qū)動的。這意味著要查看SaaS產(chǎn)品可以訪問的內(nèi)部數(shù)據(jù)、企業(yè)內(nèi)部的訪問級別,以及如果這些數(shù)據(jù)被無意中暴露或惡意泄露,可能產(chǎn)生的安全和監(jiān)管后果。這對于在家遠(yuǎn)程工作的員工來說尤其如此,因為他們可以通過自己的設(shè)備從任何地方訪問數(shù)據(jù)。

  該流程的第一步是捕獲企業(yè)員工正在使用的SaaS。根據(jù)企業(yè)的成熟度和技術(shù)架構(gòu),這可能是人工實施的庫存管理流程,也可能需要云訪問安全代理(CASB)等技術(shù)工具,這有助于識別影子SaaS的使用。

  當(dāng)企業(yè)開始對其SaaS使用進(jìn)行嚴(yán)格的安全檢查時,他們往往會采取兩種方法:一種側(cè)重于安全框架,如SOC2、PCI和FedRAMP以及文檔審查。另一種側(cè)重于技術(shù)評估、強(qiáng)化和持續(xù)監(jiān)控。

  框架、文檔和報告

  當(dāng)企業(yè)開始為其審查SaaS產(chǎn)品時(最好是在購買和實施之前),它往往會涉及流行的框架,例如SOC2、CSACCM和STAR/CAIQ或FedRAMP。

  SOC2越來越成為SaaS提供商的主要選擇,因為它有助于驗證企業(yè)與安全性、可用性、機(jī)密性、完整性和隱私相關(guān)的內(nèi)部控制。另一個主要的選擇是云安全聯(lián)盟(CSA)的共識評估倡議問卷(CAIQ),它記錄了XaaS產(chǎn)品中存在哪些控制措施,并與云安全聯(lián)盟(CSA)的云控制矩陣(CCM)(一種特定于云計算的安全控制框架)相關(guān)聯(lián)。在公共部門方面,美國聯(lián)邦風(fēng)險和授權(quán)管理計劃(FedRAMP)被廣泛用作授權(quán)云計算服務(wù)產(chǎn)品(CSO)供政府使用的一種方式,并使用NIST800-53安全控制。

  企業(yè)通常會這樣做,并且應(yīng)該要求獲得這些認(rèn)證,因為它們通常包括第三方評估組織(3PAO)流程,其中第三方驗證SaaS組織及其產(chǎn)品是否滿足特定級別的安全要求。這為企業(yè)提供了一定程度的保證,即SaaS產(chǎn)品并非完全不安全,并且企業(yè)正在圍繞其自己的基礎(chǔ)設(shè)施以及如何處理和存儲客戶數(shù)據(jù)實施基本的安全措施。

  選擇使用哪種框架在很大程度上取決于企業(yè)運營所在的行業(yè)以及SaaS供應(yīng)商的成熟度。考慮這些框架可能會耗費大量時間和資源,而初創(chuàng)SaaS供應(yīng)商通常不會追求認(rèn)證,直到他們發(fā)展成熟,并且客戶要求獲得認(rèn)證。還有一個現(xiàn)實是,由于市場上SaaS產(chǎn)品的數(shù)量呈指數(shù)級增長,一些主要的合規(guī)性計劃根本沒有跟上發(fā)展步伐,例如FedRAMP。

  如果SaaS供應(yīng)商沒有認(rèn)證或?qū)徍耍蛘呒词顾麄冇姓J(rèn)證或?qū)徍耍⑶移髽I(yè)將為他們使用的數(shù)據(jù)高度敏感,企業(yè)可能希望深入了解他們的文檔和其他標(biāo)準(zhǔn),以檢查其適用性。這可能包括內(nèi)部或外部滲透測試的結(jié)果,以及圍繞架構(gòu)、身份驗證、加密等方面的討論。這些附加活動有助于為企業(yè)提供與使用特定SaaS產(chǎn)品的風(fēng)險相關(guān)的保證級別。

  SaaS覆蓋范圍/功能

  雖然框架在審查SaaS產(chǎn)品方面是一個很好的開端,但它只是一個開始。企業(yè)還應(yīng)該考慮技術(shù)控制、配置和監(jiān)控作為SaaS治理策略的一部分。每個SaaS產(chǎn)品都有很多獨特的功能、配置和設(shè)置,從安全角度來看,企業(yè)員工并不熟悉這些功能、配置和設(shè)置。

  進(jìn)入SaaS安全狀況管理(SSPM)工具,該工具可監(jiān)控企業(yè)的SaaS應(yīng)用程序的安全狀況。AppOmni和Obsidian是最流行的一些SSPM工具。還有一些供應(yīng)商提供一些領(lǐng)先的??SaaS產(chǎn)品,例如Box、GitHub、Salesforce和Slack。

  他們精心設(shè)計了安全配置、安全掃描、最佳實踐和建議,以幫助企業(yè)加強(qiáng)其SaaS使用。其中許多產(chǎn)品盡可能利用行業(yè)資源,例如SaaS產(chǎn)品的CIS基準(zhǔn),包括Microsoft365和GoogleWorkspace,這兩者都可能包含敏感數(shù)據(jù)。

  這些強(qiáng)化工作有助于保護(hù)企業(yè)免受常見的安全問題的影響,例如帳戶泄露、不安全的配置、合規(guī)性和訪問管理。他們還可以幫助進(jìn)行事件響應(yīng)。這非常有價值,因為企業(yè)的員工可能并不具備采用SaaS應(yīng)用程序所需的特定安全洞察力和專業(yè)知識。SSPM供應(yīng)商不斷為其覆蓋范圍添加更多SaaS產(chǎn)品,并且根據(jù)企業(yè)的規(guī)模,可以幫助制定他們的產(chǎn)品路線圖,以涵蓋在企業(yè)中廣泛使用的SaaS。

  除了技術(shù)安全問題外,企業(yè)還必須關(guān)注SaaS范式中的合規(guī)性。共同責(zé)任模型在這里仍然適用。

  AppOmni等平臺可以幫助自動執(zhí)行與PCI、HIPAA、GDPR和NIST等廣泛適用的框架相關(guān)的關(guān)鍵合規(guī)性控制。對于企業(yè)來說,在可能有數(shù)百個SaaS應(yīng)用程序中保持對這些框架的持續(xù)合規(guī)性是站不住腳的,而這正是增強(qiáng)這些努力的技術(shù)解決方案真正發(fā)揮作用的地方。

  

熱詞搜索:SaaS 治理

上一篇:多云戰(zhàn)略中要避免的四個常見陷阱
下一篇:無服務(wù)器計算對業(yè)務(wù)成功的必要性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99久久综合国产精品| 欧美中文字幕一区| 欧美精品丝袜久久久中文字幕| 一区二区三区四区激情 | 精品一区二区三区免费毛片爱| 久久久国产一区二区三区四区小说| 成人av在线网| 久久精品国产亚洲高清剧情介绍| 欧美日韩精品一区二区在线播放| 国产老妇另类xxxxx| 亚洲已满18点击进入久久| 精品国产伦一区二区三区观看体验| 色综合天天做天天爱| 精品一区二区在线免费观看| 亚洲成人激情av| 亚洲人吸女人奶水| 国产精品久久久久久久久免费樱桃 | 欧美一区午夜视频在线观看| 99精品在线免费| 国产一区二区主播在线| 日韩不卡手机在线v区| 亚洲精品ww久久久久久p站| 日本一区二区三区四区| 精品精品国产高清a毛片牛牛| 欧美在线free| 一本大道久久a久久综合| 国产**成人网毛片九色| 久久99国内精品| 久久国产精品72免费观看| 亚瑟在线精品视频| 亚洲国产精品久久久男人的天堂| 国产精品理论片| 国产欧美日韩中文久久| 精品福利一二区| 欧美成人性战久久| 懂色av一区二区三区蜜臀| 国产一区二区三区四区五区美女 | 中文字幕制服丝袜成人av| 91麻豆精品国产91久久久久久 | 精品一区中文字幕| 亚洲h动漫在线| 国产精品理论片| 久久久综合精品| 日韩一区二区在线看片| 91国偷自产一区二区三区成为亚洲经典 | 捆绑变态av一区二区三区| 亚洲激情一二三区| 中文字幕在线不卡一区二区三区| 久久夜色精品国产欧美乱极品| 欧美日韩亚洲综合一区| 欧美伊人久久久久久久久影院| 一道本成人在线| 91偷拍与自偷拍精品| 波多野结衣精品在线| 成人性生交大片免费看中文| 国产在线一区二区| 激情综合色丁香一区二区| 日韩精品午夜视频| 麻豆成人91精品二区三区| 日韩不卡免费视频| 日本vs亚洲vs韩国一区三区二区| 天堂影院一区二区| 老司机一区二区| 精品影视av免费| 国产成人a级片| 国产**成人网毛片九色 | 亚洲欧美日韩中文字幕一区二区三区| 2024国产精品视频| 久久精品日韩一区二区三区| 国产亚洲va综合人人澡精品| 2023国产精品自拍| 国产亚洲精品aa| 中文字幕在线观看不卡视频| 国产精品乱码人人做人人爱 | 亚洲午夜电影在线观看| 天天爽夜夜爽夜夜爽精品视频| 亚洲成人免费电影| 美女视频一区二区| 国产sm精品调教视频网站| 99久久婷婷国产精品综合| 色婷婷精品大视频在线蜜桃视频| 欧亚一区二区三区| 欧美一区二区在线视频| 久久精品男人的天堂| 亚洲色图丝袜美腿| 丝袜诱惑制服诱惑色一区在线观看 | 欧美综合天天夜夜久久| 欧美肥妇free| 久久久久久毛片| 亚洲高清不卡在线| 国产一区二区三区观看| 91尤物视频在线观看| 91.com在线观看| 国产目拍亚洲精品99久久精品| 亚洲私人影院在线观看| 天使萌一区二区三区免费观看| 国产一区在线视频| 欧美体内she精视频| 久久久久国产精品麻豆| 亚洲日本成人在线观看| 欧美a一区二区| 北条麻妃一区二区三区| 日韩女优电影在线观看| 亚洲日本护士毛茸茸| 精品一区二区三区久久久| 色呦呦一区二区三区| 日韩一本二本av| 一区二区三区精品视频| 国产精品456| 6080日韩午夜伦伦午夜伦| 国产精品初高中害羞小美女文| 婷婷一区二区三区| 99热在这里有精品免费| 精品人在线二区三区| 国产日韩高清在线| 视频一区二区中文字幕| 国产99久久久国产精品潘金网站| 日本黄色一区二区| 中文字幕在线视频一区| 精品一区二区免费视频| 欧美精品乱码久久久久久| 中文字幕日韩欧美一区二区三区| 国产一区中文字幕| 精品久久人人做人人爽| 亚洲国产乱码最新视频| 99久久精品国产麻豆演员表| 精品国产免费视频| 奇米777欧美一区二区| 欧美色网一区二区| 亚洲人午夜精品天堂一二香蕉| 高清在线观看日韩| 久久精品日韩一区二区三区| 秋霞国产午夜精品免费视频| 欧美疯狂性受xxxxx喷水图片| 亚洲男女毛片无遮挡| 91在线观看成人| 中文字幕一区视频| 99久久久无码国产精品| 久久久久久久久岛国免费| 激情文学综合丁香| 2021久久国产精品不只是精品| 亚洲一二三专区| 99久久精品免费看| 17c精品麻豆一区二区免费| 91视频在线观看| 亚洲精品乱码久久久久久| 色综合久久综合网97色综合| 亚洲欧美日韩电影| 欧美性三三影院| 爽好久久久欧美精品| 日韩一区二区中文字幕| 韩国成人在线视频| 日本一区二区三区免费乱视频| 国产精品自在欧美一区| 国产欧美久久久精品影院| 成人一区在线观看| 亚洲精品中文字幕在线观看| 欧美午夜影院一区| 青青草一区二区三区| 精品福利在线导航| 国产精品1区2区3区| 亚洲美女少妇撒尿| 欧美在线小视频| 日本大胆欧美人术艺术动态| 欧美sm极限捆绑bd| 国产精品资源网| 欧美一级片免费看| 99在线热播精品免费| 亚洲成人免费电影| 日韩欧美国产一区二区三区| 粉嫩aⅴ一区二区三区四区五区| 亚洲国产电影在线观看| 一本色道久久加勒比精品 | 中文字幕一区二区三区蜜月| 欧美中文字幕亚洲一区二区va在线| 亚洲午夜精品网| 精品久久久网站| 99国产精品99久久久久久| 亚洲成人精品一区| 国产欧美日韩中文久久| 欧美性生活大片视频| 国产真实乱对白精彩久久| 亚洲欧洲日韩在线| 日韩午夜在线观看| 国产一区二区伦理片| 国产精品国产自产拍在线| 欧美中文一区二区三区| 狠狠色综合播放一区二区| **网站欧美大片在线观看| 精品国产一区a| 欧美视频完全免费看| 国产suv一区二区三区88区| 亚洲国产精品一区二区久久恐怖片 | 成人午夜又粗又硬又大| 午夜影院久久久| 亚洲欧洲精品天堂一级| 日韩一级二级三级精品视频| 色婷婷久久久亚洲一区二区三区 | 亚洲同性gay激情无套| 日韩欧美在线不卡|