国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

為什么需要SaaS治理計劃,以及其中應該包含什么
2021-08-31   企業網D1Net

  已經授權和未授權的SaaS解決方案的廣泛應用帶來了重大的安全風險。現在是企業制定管理這些風險的策略的時候了。

  SaaS的采用量如今遠遠超過IaaS。盡管如此,很多企業通常只專注于基礎設施安全。他們還應該考慮SaaS治理計劃,實施安全措施,以降低與SaaS使用相關的風險。該計劃包括合規性框架、文件/盡職調查以及持續監測和降低風險的技術措施。

  圍繞云采用的大部分安全討論都集中在IaaS和PaaS提供商上,例如AWS、MicrosoftAzure和GoogleCloud等公司,這是有充分理由的。很多企業經歷了IaaS采用的巨大增長,并看到了大量與IaaS錯誤配置相關的安全漏洞事件。

  然而,SaaS實施不力和安全性差所帶來的風險卻被忽視了。根據調研機構Gartner公司的預測,SaaS仍將是最大的公有云細分市場,該預測是在新冠疫情發生之前做出,這表明已經出現了前所未有的SaaS發展熱潮。此外,企業通常傾向于僅使用少數IaaS提供商的產品,例如三大云計算服務提供商(CSP),同時還使用更多SaaS產品。Blissfully公司在2020年進行的一項研究發現,大型企業使用多達288種不同的SaaS應用程序,中小型企業(SMB)使用的應用程序超過100種。

  雖然一些企業可能開始完善其IaaS安全性,但對于更廣泛和多樣化的SaaS環境而言,情況可能并非如此。這一現實也使得SaaS提供商的影子IT使用情況比IaaS提供商更普遍,因為市場上有大量SaaS產品,而且可以輕松地使用它們,通常只需支付費用就可以實施。

  Zylo公司進行的一項研究發現,企業平均每月添加了10種SaaS產品,而IT團隊僅能直接管理其中的25%。這意味著沒有進行管理的SaaS產品將面臨很多風險。盡管SaaS使用量呈指數級增長,但AppOmni公司的一項研究發現,只有32%的受訪者使用工具來確保SaaS中的數據安全。

  盡管SaaS被廣泛采用,但為什么企業仍然幾乎只關注IaaS安全問題?其中一些原因是由于誤解了責任共擔模型并假設在SaaS環境中云計算服務商負責所有事情。另一個原因是,安全團隊只是在努力跟上企業的云計算使用率以及廣泛的高調IaaS數據泄露的影響。

  主要的IaaS供應商提供明確的認證和學習路徑,確保專業人士可以學習如何保護他們的平臺并證明這一點。而SaaS供應商并不提供相同的服務。作為安全專業人員,必須繼續發展,直到SaaS產品的安全發展成熟,可以開始緩解未解決的風險。

  管理SaaS風險的方法

  為SaaS使用實施安全性應該是數據驅動的。這意味著要查看SaaS產品可以訪問的內部數據、企業內部的訪問級別,以及如果這些數據被無意中暴露或惡意泄露,可能產生的安全和監管后果。這對于在家遠程工作的員工來說尤其如此,因為他們可以通過自己的設備從任何地方訪問數據。

  該流程的第一步是捕獲企業員工正在使用的SaaS。根據企業的成熟度和技術架構,這可能是人工實施的庫存管理流程,也可能需要云訪問安全代理(CASB)等技術工具,這有助于識別影子SaaS的使用。

  當企業開始對其SaaS使用進行嚴格的安全檢查時,他們往往會采取兩種方法:一種側重于安全框架,如SOC2、PCI和FedRAMP以及文檔審查。另一種側重于技術評估、強化和持續監控。

  框架、文檔和報告

  當企業開始為其審查SaaS產品時(最好是在購買和實施之前),它往往會涉及流行的框架,例如SOC2、CSACCM和STAR/CAIQ或FedRAMP。

  SOC2越來越成為SaaS提供商的主要選擇,因為它有助于驗證企業與安全性、可用性、機密性、完整性和隱私相關的內部控制。另一個主要的選擇是云安全聯盟(CSA)的共識評估倡議問卷(CAIQ),它記錄了XaaS產品中存在哪些控制措施,并與云安全聯盟(CSA)的云控制矩陣(CCM)(一種特定于云計算的安全控制框架)相關聯。在公共部門方面,美國聯邦風險和授權管理計劃(FedRAMP)被廣泛用作授權云計算服務產品(CSO)供政府使用的一種方式,并使用NIST800-53安全控制。

  企業通常會這樣做,并且應該要求獲得這些認證,因為它們通常包括第三方評估組織(3PAO)流程,其中第三方驗證SaaS組織及其產品是否滿足特定級別的安全要求。這為企業提供了一定程度的保證,即SaaS產品并非完全不安全,并且企業正在圍繞其自己的基礎設施以及如何處理和存儲客戶數據實施基本的安全措施。

  選擇使用哪種框架在很大程度上取決于企業運營所在的行業以及SaaS供應商的成熟度。考慮這些框架可能會耗費大量時間和資源,而初創SaaS供應商通常不會追求認證,直到他們發展成熟,并且客戶要求獲得認證。還有一個現實是,由于市場上SaaS產品的數量呈指數級增長,一些主要的合規性計劃根本沒有跟上發展步伐,例如FedRAMP。

  如果SaaS供應商沒有認證或審核,或者即使他們有認證或審核,并且企業將為他們使用的數據高度敏感,企業可能希望深入了解他們的文檔和其他標準,以檢查其適用性。這可能包括內部或外部滲透測試的結果,以及圍繞架構、身份驗證、加密等方面的討論。這些附加活動有助于為企業提供與使用特定SaaS產品的風險相關的保證級別。

  SaaS覆蓋范圍/功能

  雖然框架在審查SaaS產品方面是一個很好的開端,但它只是一個開始。企業還應該考慮技術控制、配置和監控作為SaaS治理策略的一部分。每個SaaS產品都有很多獨特的功能、配置和設置,從安全角度來看,企業員工并不熟悉這些功能、配置和設置。

  進入SaaS安全狀況管理(SSPM)工具,該工具可監控企業的SaaS應用程序的安全狀況。AppOmni和Obsidian是最流行的一些SSPM工具。還有一些供應商提供一些領先的??SaaS產品,例如Box、GitHub、Salesforce和Slack。

  他們精心設計了安全配置、安全掃描、最佳實踐和建議,以幫助企業加強其SaaS使用。其中許多產品盡可能利用行業資源,例如SaaS產品的CIS基準,包括Microsoft365和GoogleWorkspace,這兩者都可能包含敏感數據。

  這些強化工作有助于保護企業免受常見的安全問題的影響,例如帳戶泄露、不安全的配置、合規性和訪問管理。他們還可以幫助進行事件響應。這非常有價值,因為企業的員工可能并不具備采用SaaS應用程序所需的特定安全洞察力和專業知識。SSPM供應商不斷為其覆蓋范圍添加更多SaaS產品,并且根據企業的規模,可以幫助制定他們的產品路線圖,以涵蓋在企業中廣泛使用的SaaS。

  除了技術安全問題外,企業還必須關注SaaS范式中的合規性。共同責任模型在這里仍然適用。

  AppOmni等平臺可以幫助自動執行與PCI、HIPAA、GDPR和NIST等廣泛適用的框架相關的關鍵合規性控制。對于企業來說,在可能有數百個SaaS應用程序中保持對這些框架的持續合規性是站不住腳的,而這正是增強這些努力的技術解決方案真正發揮作用的地方。

  

熱詞搜索:SaaS 治理

上一篇:多云戰略中要避免的四個常見陷阱
下一篇:無服務器計算對業務成功的必要性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩国产综合新一区| 欧美电影资源| 一区二区在线视频播放| 黑人极品videos精品欧美裸| 韩日精品中文字幕| 亚洲乱码久久| 欧美一区二区三区在线观看视频| 久久精品视频在线播放| 欧美精品网站| 国内一区二区在线视频观看| 亚洲精品之草原avav久久| 亚洲午夜女主播在线直播| 麻豆成人在线观看| 国产精品男女猛烈高潮激情| 亚洲精品国产精品乱码不99按摩| 欧美一区二区三区在线免费观看| 欧美激情性爽国产精品17p| 国产日韩欧美视频在线| 中国日韩欧美久久久久久久久| 老司机午夜免费精品视频 | 国产欧美日韩视频一区二区三区 | 久久国产高清| 欧美日韩亚洲网| 亚洲大胆av| 久久久久久高潮国产精品视| 国产精品免费在线| 亚洲精品国产无天堂网2021| 中文在线不卡| 欧美三级网址| 亚洲最黄网站| 欧美视频免费| 亚洲香蕉在线观看| 国产精品日韩一区二区三区| 夜夜爽99久久国产综合精品女不卡| 欧美成人性网| 最新精品在线| 欧美激情精品久久久久久久变态 | 久久国产主播| 国产女人aaa级久久久级| 一区二区三区.www| 欧美日韩久久精品| 亚洲精品国产精品乱码不99| 久久久美女艺术照精彩视频福利播放 | 久久久久久国产精品mv| 国产精品美女999| 亚洲美女av网站| 欧美另类一区| 国产精品国产三级国产aⅴ无密码| 亚洲人屁股眼子交8| 欧美国产亚洲另类动漫| 黄色国产精品| 欧美精品久久久久久久久久| 亚洲激情综合| 99精品福利视频| 欧美精品在线观看播放| 久久在线播放| 在线观看视频欧美| 亚洲在线成人精品| 欧美激情一区二区三区| 亚洲国产aⅴ天堂久久| 久久精品中文字幕一区二区三区 | 亚洲电影自拍| 乱中年女人伦av一区二区| 亚洲电影免费观看高清完整版在线| 久久久蜜桃精品| 亚洲乱码精品一二三四区日韩在线 | 中日韩在线视频| 欧美日韩精品免费观看视频| 久久综合图片| 在线不卡a资源高清| 欧美视频在线视频| 国产精品一国产精品k频道56| 欧美专区18| 一区二区三区在线视频播放| 欧美美女bb生活片| 亚洲一区二区视频在线| 狠狠干成人综合网| 欧美激情一区二区三区成人| 欧美在线999| 亚洲国内高清视频| 国产乱子伦一区二区三区国色天香| 亚洲免费视频在线观看| 亚洲激情黄色| 国产精品免费久久久久久| 久久综合伊人77777蜜臀| 亚洲精品国产视频| 欧美亚洲免费高清在线观看| 激情婷婷久久| 欧美视频一区在线观看| 久久久99爱| 国产在线播放一区二区三区| 欧美成人福利视频| 在线视频一区观看| 国产精品日日摸夜夜添夜夜av| 先锋a资源在线看亚洲| 99精品免费视频| 亚洲卡通欧美制服中文| 在线日韩中文字幕| 亚洲高清影视| 欧美国产1区2区| 欧美精品一区二区三区久久久竹菊 | 日韩视频在线一区二区| 久久综合狠狠综合久久综合88| 国产一区免费视频| 欧美视频二区36p| 欧美一区二区三区播放老司机| 亚洲伦理网站| 午夜精品免费在线| 国产一区二区三区久久悠悠色av| 欧美福利专区| 99在线热播精品免费99热| 国内精品久久久久久久影视蜜臀 | 欧美在线看片| 在线观看国产日韩| 午夜视频在线观看一区| 亚洲激情另类| 国产专区欧美专区| 国内精品写真在线观看| 欧美日韩精品免费| 另类图片国产| 久久riav二区三区| 亚洲欧美激情视频在线观看一区二区三区 | 欧美日本一道本| 久久久国产一区二区三区| 亚洲一区视频在线| 一区二区久久久久| 91久久久在线| 欧美国产日韩xxxxx| 性欧美长视频| 亚洲一区二区三区激情| 麻豆国产精品777777在线| 午夜视频一区二区| 亚洲欧美日韩国产综合在线| 亚洲午夜久久久久久久久电影院 | 国产女优一区| 国产精品久久精品日日| 欧美日韩国产免费| 欧美日韩大陆在线| 亚洲一区3d动漫同人无遮挡| 99国产精品久久久久久久成人热 | 亚洲欧美视频| 久久久91精品国产一区二区三区| 亚洲小说欧美另类社区| 久久xxxx精品视频| 久久免费一区| 欧美日韩免费区域视频在线观看| 亚洲精品中文字| 亚洲国产精品999| 在线激情影院一区| 激情伊人五月天久久综合| 韩国免费一区| 在线观看视频亚洲| 亚洲精品久久7777| 精品白丝av| 日韩天堂av| 日韩亚洲国产欧美| 亚洲欧美另类国产| 一区二区欧美日韩| 先锋影音一区二区三区| 欧美一区二区三区的| 久久免费精品日本久久中文字幕| 亚洲国产精品第一区二区三区| 亚洲黄色毛片| 精品成人乱色一区二区| 亚洲欧美电影院| 亚洲欧美中文日韩v在线观看| 亚洲欧美日韩在线不卡| 久久激情五月激情| 国产九九精品视频| 在线看日韩欧美| 亚洲欧美制服另类日韩| 午夜亚洲影视| 久久久久久久久岛国免费| 欧美高清不卡| 国产一区二区中文字幕免费看| 日韩午夜免费视频| 久久女同互慰一区二区三区| 国产欧美在线观看| 中文国产成人精品久久一| av成人毛片| 免费久久久一本精品久久区| 欧美日本在线看| 在线观看日韩| 欧美一区二视频| 国产精品美女久久久久久久| 国产精品99久久久久久白浆小说| 久久夜色精品国产欧美乱| 国产精品毛片高清在线完整版| 欧美涩涩网站| 一区免费观看| 久久爱另类一区二区小说| 欧美日韩午夜视频在线观看| 91久久在线| 久久高清国产| 国产午夜精品久久| 亚洲欧美999| 国产精品高清网站| 永久免费精品影视网站| 狠狠色狠狠色综合日日tαg | 亚洲国产精品毛片|