成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SaaS浪潮已成海嘯 這里是管理其風險的8種方法

安全 SaaS
隨著企業應用市場的擴張,非托管SaaS應用的數量也在持續上漲,讓公司企業更難以控制安全及合規風險。考慮到這一點,OneLogin高級主管艾爾·薩金特為我們提供了管理SaaS海嘯引入風險的幾種方法。

每個員工都在找尋下一個SaaS應用來讓自己的工作更輕松。一張信用卡+一份開支報告,公司里任何人都能在幾分鐘之內注冊一個新的應用。問題在于:員工注冊SaaS應用時并不具備相應的知識或者企業內部IT管理員的允許。

Gartner和思科的調查發現,IT員工只知曉公司內在用app的7%。這意味著,任何一家公司里,存在成百上千個不安全的SaaS應用,每一個都是可供黑客用以撈取公司數據的潛在切入點。

[[180078]]

隨著企業應用市場的擴張,非托管SaaS應用的數量也在持續上漲,讓公司企業更難以控制安全及合規風險。考慮到這一點,OneLogin高級主管艾爾·薩金特為我們提供了管理SaaS海嘯引入風險的幾種方法。

1. 資金導向

[[180079]]

IT部門應該與財務部門合作,專門創建一個“SaaS訂閱”費用類別,而不是澆滅員工購買應用提升工作效率的熱情。這樣一來,IT部門就能更清楚有哪些app在用,可以更有效地維護和強化安全。

2. 營造協作氛圍

[[180080]]

員工總在找尋訪問其最愛app的方法,這也是為什么完全限制外部應用對減少影子IT無甚效果的原因。相反,IT部門應向申請使用新生產力或通信應用的員工打開大門,為它們提供單點登錄(SSO)門戶以實現更快的訪問。當員工習慣了使用應用要申請,IT也讓應用訪問更加簡單,IT部門就能對自己應該保護的工具有更深入的理解了。

3. 保證內部安全

[[180081]]

一旦IT確定了員工喜歡用的那些app,并將這些app放到SSO門戶上,IT部門就需要圍繞口令復雜性、定期更換和獨特性實施強身份驗證,當然,還有多因子身份驗證(MFA)。SSO門戶應該是更大的身份識別與訪問管理(IAM)解決方案的一部分,公司應采用IAM來監測誰在訪問何種應用,同時確保每個員工只能訪問工作所需的app和信息。

4. 部署用戶和實體行為分析

[[180082]]

IT部門應將IAM與云訪問安全代理(CASB)集成以找尋公司內異常行為,比如同一身份在兩個不同國家訪問一個app。如此,當CASB檢測到此類行為,就能自動采取相應措施,包括要求MFA、終止會話、強制口令重置,或者禁用賬戶。

5. 跟蹤app使用

[[180083]]

成百上千的非托管app在用,所以,前雇員在IT部門不知情或不同意的情況下還留有對公司信息的訪問權也毫不奇怪。大約10%的前雇員都能都能登錄前老板的賬戶。因此,IT部門應將IAM與安全信息和事件管理器連接,監測非授權用戶訪問,確保只有授權用戶才有對公司app的訪問權。

6. 實現人力資源驅動的ID即服務(IDaaS)

[[180085]]

更進一步,IT和HR部門應聯合開展工作,創建員工離職應用撤銷計劃,其中就包括有HR驅動的IAM。一旦實現,當HR在人力資源信息中修改雇員狀態為“離職”,IAM就會自動拾取這些修改并撤銷對應用的訪問權。這將會降低賬戶被遺漏的機會。

7. 應用對app的控制

[[180086]]

雖然孤立員工推進SaaS應用是減少影子IT的重要一步,并非每個app都適合交換和訪問公司數據。開放授權app尤其是難點,因為它們的無縫用戶體驗很易于讓人采納。但是其中一些有著廣泛的授權范圍,比如完全修改用戶所有文件的能力——很容易被黑客當做攻擊途徑。IT應使用CASB來追蹤開放授權app的使用,阻止帶有過多授權范圍的app。

8. 數據優先級劃分

[[180084]]

就算已采取了必要的措施來管理SaaS海嘯,影子IT依然是一個風險因素。確定出公司最敏感的25個數據資產,知道有哪些和應用能訪問這些數據集,用IAM和CASB解決方案定期監測它們,找尋異常行為。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2015-04-02 15:28:38

小米接線板

2024-04-26 11:18:57

人工智能風險網絡安全

2020-05-29 10:56:10

SaaS云計算技術

2020-08-06 13:19:10

IBM多云管理

2020-12-03 14:40:10

云管理

2021-05-31 09:00:00

數據存儲存儲系統工具

2019-05-09 15:06:59

大數據SEO優化

2023-09-05 11:49:45

技術方式人工智能

2021-03-12 09:56:49

自動駕駛數據人工智能

2020-08-26 14:44:05

CDNIP子域名

2023-07-29 00:08:32

2022-08-01 12:04:22

SaaSSaaS業務

2019-09-05 09:54:01

Java產品經理人生第一份工作

2023-11-02 00:18:47

風險管理系統驅動

2013-06-20 17:53:42

CIO云計算

2023-02-24 16:45:02

2024-12-17 08:40:00

AI模型測試

2020-06-09 10:09:38

IT預算首席財務官CIO

2023-08-31 00:02:28

2023-11-27 17:24:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜精品福利视频 | 91精品国产91久久久久久最新 | 九色在线 | 国产欧美一区二区久久性色99 | 国产色网 | 亚洲国产精品一区二区第一页 | 国产精品久久久久久久7电影 | 成人免费福利视频 | 欧美极品少妇xxxxⅹ免费视频 | 在线观看国产精品视频 | 中文字幕在线免费 | 美国黄色毛片 | 精品国产欧美一区二区三区成人 | 国产一区二区三区四区五区3d | 免费观看的黄色网址 | 九一精品 | 欧美精品久久久久久久久久 | 国产91一区二区三区 | 一级片av | 欧美二区三区 | 成人做爰www免费看视频网站 | 99精品网站 | 91观看 | 日韩精品一区二区三区在线观看 | 91精品国产91久久久 | 亚洲成人精品久久 | 日本综合在线观看 | 成人做爰www免费看视频网站 | 激情五月婷婷在线 | 国产欧美在线一区二区 | 天堂一区 | 日韩成人一区二区 | 久久久精品综合 | 精品1区2区3区 | 91青青草视频 | 久久久久无码国产精品一区 | 欧美极品一区二区 | 可以在线观看av的网站 | www.887色视频免费 | 亚洲天堂中文字幕 | 免费观看一级毛片 |