成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

切莫忽視SaaS云應用安全性

云計算 云安全 SaaS
Adallom的一份報告指出了企業中SaaS缺乏安全性的嚴重問題,但是專家Dave Shackleford有辦法解決這一問題降低其中的風險,例如提高云應用的安全性。

[[134628]]

在2014年11月,應用安全服務供應商Adallom發布了一份名為“云使用風險報告”的研究報告,文中列舉了在過去幾年中Adallom從其用戶那里收集到的云特有風險和安全性問題。大量有趣的統計數據表明有很多企業未能正確實施和管理云供應商的安全控制措施,其中重災區在軟件即服務(SaaS)。在該報告中還有一些更為有趣的數據:

  • 大部分企業并沒有妥善管理SaaS應用的用戶賬戶。在2013年至2014年之間,11%的企業SaaS賬戶都是“僵尸賬戶”——也就是說這些賬戶目前都沒有與之相關的正常用戶。此外,Adallom發現80%的企業都至少有一個僵尸賬戶未被禁用——通常這個賬戶屬于一個前員工。
  • 最小權限的概念在云中并不適用。Adallom表示在很多賬戶中有很多的管理員,大約一百個賬戶中有7個是管理員。
  • 19%的云應用用戶在可能的情況下都繞過了身份驗證和訪問管理的控制措施。
  • 企業私有文件中的5%實際上都可以從不同云應用環境公開訪問,這表明企業缺少在云中實施訪問控制。
  • 29%的員工使用他們的個人電子郵件賬戶來分享云應用文件。
  • 公司的平均共享信息為393個外部域。

這些統計數據反映出了很多的問題。首先,這些數字意味著安全團隊可能在SaaS環境中并沒有花很大精力用于配置、監控和管理數據與用戶賬戶的信息。很多安全專家都把精力集中在關注云供應商整體控制能力上,以及那些可以被移植到PaaS和IaaS環境中的第三方或內部工具。他們很多人都在一個或多個方面忽視了SaaS安全性問題。其次,這些數據有力地表明,云中亞健康IT的規模和嚴重程度都在不斷增加,即在較長時間內數據與用戶賬戶無人問津或無人管理。

制定一個云應用安全性策略

那么,企業應當采取哪些措施來應對這些SaaS環境中的安全性問題呢?在開始著手之前,安全團隊需要確定云應用安全策略到位,它為特定數據類型和敏感層次明確了控制要求。這應當與云風險評估過程緊密結合起來,后者主要對所提議的項目進行安全控制狀態評估和候選供應商能力評估。除了供應商的一般安全狀況以外,對于SaaS環境還需特別注意其他幾個關鍵點。

首先,企業應找出供應商提供了哪些類型的身份驗證和訪問管理集成方法。例如一家與內部LDAP存儲(如Active Directory)進行本地集成、支持針對身份數據交換和更新的SAML、以及為身份管理提供大量API的供應商將有可能更多地為安全團隊提供更多功能,因為后者隨著時間的推移希望能夠提高對用戶身份的管理能力。

然后,企業必須確定供應商是否支持數據生命周期控制,即非活躍用戶賬戶將自動暫停或者短期用戶可以擁有一個來自于實例的生命周期。

安全團隊還必須找出可用于保護對保存在SaaS環境中數據訪問的加密類型和訪問控制選項。對于加密產品,他們應確定密鑰的保存位置及其控制密鑰的責任人。

此外,對管理控制臺和參數顯示面板的管理控制也是很關鍵的。在理想情況下,SaaS供應商對控制臺及其功能提供了基于角色的訪問,另外還包括證書、令牌以及集成現有企業控制與工具的其他方法在內的多重訪問控制方法。

***,企業需要確定是否能夠得到SaaS環境中所有的活動日志,獲得的頻率以及日志的格式。是否有直接日志可用?如果沒有,是否可以使用API來訪問日志數據,或者腳本程序和自動化工具呢?一家企業獲得的日志和事件數據越多,它就能把數據與SIEM結合得越好,日志管理平臺也就能夠分析在SaaS環境中的用戶行為。

SaaS安全控制的重要性

在過去幾年中,SaaS安全性并沒有像PaaS和IaaS安全性那樣表現得那么重要。但是,隨著越來越多的敏感數據被保存在眾多SaaS環境中,我們無法再容忍開放權限模式、亞健康賬戶或僵尸賬戶,或者將導致重大安全問題的過度權限分配。企業應當對他們目前正在使用的SaaS環境重視起來,評估其安全控制措施、用戶當前狀態、以及在SaaS中所保存的數據,并為在未來的任何SaaS實施計劃做好準備。

原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_89066.htm

責任編輯:Ophira 來源: TechTarget中國
相關推薦

2016-07-21 10:25:54

2012-10-16 09:28:49

SaaS安全加密

2012-10-16 10:02:08

加密SaaS安全SaaS加密

2012-03-26 10:05:59

SaaS安全加密

2024-06-28 15:39:43

2020-06-03 09:40:44

云計算SaaS安全

2010-11-15 09:49:21

Chrome擴展安全

2012-02-17 10:22:31

2015-04-20 15:26:12

2015-10-09 09:53:03

2013-01-11 14:00:18

云存儲云計算云安全

2021-10-31 16:10:50

公有云安全性IT

2011-03-22 13:50:57

云計算

2019-03-12 18:00:33

httpWeb安全Javascript

2023-07-27 12:26:11

2013-01-15 10:12:39

云存儲云安全

2010-02-24 13:47:20

2012-05-10 09:50:53

云計算安全

2021-04-21 15:28:00

云計算安全云存儲

2013-04-24 10:31:44

公有云云安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美成人激情 | 久久久999成人 | 午夜免费福利电影 | 盗摄精品av一区二区三区 | 国产97人人超碰caoprom | 国产精品一区一区 | 亚洲欧美一区二区三区情侣bbw | 国产精品欧美一区二区三区不卡 | 福利视频网 | 欧美一级片在线观看 | 久久高清| 国产精品欧美精品 | 男人天堂网址 | 1级毛片 | 欧美中文字幕一区二区 | 麻豆国产一区二区三区四区 | 国产精品久久久久久久模特 | 午夜免费网站 | 黄色网络在线观看 | 免费观看黄网站 | 欧美 日韩 国产 在线 | 98成人网| 欧美精品综合 | 日韩综合网| 毛片一级片 | 国产电影一区二区三区爱妃记 | www.五月天婷婷.com | 91成人免费观看 | 午夜影院在线观看免费 | 中文字幕乱码一区二区三区 | 在线成人www免费观看视频 | 日韩日韩日韩日韩日韩日韩日韩 | 久久精品亚洲精品国产欧美 | 久久中文字幕一区 | 极品久久 | 免费看91 | 日韩不卡在线 | 国产精品免费av | 高清视频一区二区三区 | 亚洲一区成人 | 欧美日韩国产精品一区 |