事实证明目前的SaaS安全策略还远远不够
Hillary Baron云安全联盟的研究所长表示:“我们希望更深入地了解SaaS应用程序中的数据泄露事件,以及企业如何构建他们的威胁预防和检测模型来保护他们的SaaS生态系统。这就解释了71%的受访者优先投资SaaS的安全工具的原因,最明显的是转向SaaS安全态势管理(SSPM)作为保护整个SaaS堆栈的解决方案。” 目前的SaaS安全策略和方法还远远不够:58%的企业估计他们目前的SaaS安全解决方案只覆盖了50%或更少的SaaS应用程序。这一差距无法通过人工审计和云访问安全代理(CASB)来弥补,它们不足以保护企业免受SaaS安全事件的影响。 对SaaS和SaaS安全资源的投资正在急剧增加:66%的企业增加了对SaaS应用程序的投资,71%的企业增加了对安全工具的投资,以保护这些关键业务应用程序。这可以归因于这样一个事实,即SaaS安全态势管理覆盖了其他方法无法覆盖的领域。 很多企业认识到人力资本在保护SaaS生态系统中的重要性,但还需要采取更多措施:虽然68%的企业正在加大投资,招聘和培训SaaS安全方面的员工,但只有51%的企业在安全和应用程序所有者团队之间建立了沟通和协作,而超过33%的企业表示目前主动性监控的企业SaaS平台的堆栈还实现了不到一半。 必须更多地关注设备安全:确保访问SaaS堆栈的设备的安全性对于防止未经授权的访问和数据泄露至关重要。尽管如此,只有54%的企业检查SaaS特权用户的设备健康状况,47%的企业检查所有SaaS用户的设备健康状况,只有42%的企业识别访问SaaS堆栈的非托管设备。这些数据表明,saas应用程序正在变得越来越复杂,并且在某些情况下,它们可能会导致更高的宕机风险。 (编辑:银川站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |