做好这七点 让SaaS更安全地服务公司和员工

SaaS 在每家公司中的使用量都很大,甚至是不是公司统一购买部署,而是掌握在个别员工手上。他们日常会使用大量 SaaS 应用,用来辅助工作或生活。而过去谈 SaaS 安全性,主要集中在 SaaS 供应商风险上,即公司会担心数据存储在哪里,并担心供应商的安全性,实际上SaaS 在过去10年发生了显着变化。

有评论称,当前 SaaS 风险将由企业特定因素驱动,且大多数公司仍然没有将其纳入风险评估当中,因为风险仍然被评估为供应商风险是最重要的因素。结果是大多数公司使用过时的框架管理 SaaS,并且存在巨大的盲点。

做好这七点 让SaaS更安全地服务公司和员工

以下清单由数百名 CISO 合作开发,它确定了 CISO 应了解的关键风险因素,以有效管理其 SaaS 风险:

1、发现正在使用的 SaaS 应用程序

任何 SaaS 安全计划的基础都需要一个完整的 SaaS 应用程序清单。许多公司使用单点登录(SSO)或身份提供者(IdP),这是一个好的开始。但是,在员工使用本地应用程序凭据创建账户的情况下,大多数人都没有很好的 SaaS 清单。CASB确实提供了另一层数据,但是,它们无法辨别员工是创建了账户还是只是访问了该站点。此 SaaS 清单还应涵盖由仍活跃的前员工创建的帐户。这比大多数人想象的要普遍得多。

2、识别 SaaS 应用程序中使用的数据

数据安全治理是现代企业运营环节的重要一环,而 SaaS 使这变得特别困难。识别将使用的数据类型的最佳来源是用户自己。但是,从每个用户那里为他们注册的每个 SaaS 应用程序收集这些信息既繁琐又耗时。自动化可以使其成为 SaaS 入职流程的一部分,并且收集此信息对于任何强大的 SaaS 安全计划都至关重要。

使用 SaaS 应用程序监控员工数量

SaaS 的易用性导致公司使用的应用程序数量急剧增加。以北美为例,估计就有超过15,000家 SaaS 公司,平均每家公司使用近200种不同的 SaaS 应用程序。一名员工使用的应用程序可能比多名员工使用的应用程序带来的风险更小。了解使用 SaaS 应用程序的员工数量有助于公司更准确地评估其风险级别并确定任何合规措施的优先级。

4、SaaS 应用程序采用

SaaS 应用程序的用户数量会随着时间而变化,用户数量急剧增加的应用程序值得关注,以确保用户遵守公司的安全策略。用户可能在同一个部门或完全不同的办公室。功能内的用户密度也是应用程序带来的风险的一个因素。例如,如果10个财务人员正在使用一个应用程序并共享数据,那么这是一个非常高的风险。但是,如果10个不同部门的10个人在很少或没有协作的情况下使用该应用程序,那么这带来的风险较小。关键是监控采用率的增长,以便准确评估风险。

5、用于 SaaS 应用程序的身份验证方法

创建 SaaS 帐户时,用户通常可以选择使用 IdP 或本地凭据对自己进行身份验证。尽管公司政策可能是用户必须使用官方 IdP,但许多用户会使用他们的电子邮件并重复使用其中一个密码。了解使用的身份验证方法后,安全团队可以联系并要求用户使用 IdP 并遵守公司政策。包括 CASB 在内的现有解决方案无法收集这些信息。

6、不再使用的 SaaS 应用程序或账户的数量

在 SaaS 安全中,很多人关注的是正在使用的 SaaS 应用程序,而没有得到太多关注的是不再使用的 SaaS 应用程序或账户的数量。这可能是员工流动的结果,其中离职流程未涵盖员工未使用 IdP 的未经批准的 SaaS 应用程序。或者可能只是员工更改了应用程序,例如从 Trello 转移到 Monday.com。休眠的 SaaS 账户是一个常见的盲点,CASB 等现有解决方案无法发现或帮助保护它们。

7、SaaS 应用程序风险随时间的变化

SaaS 风险不是静态的,它会随着时间而变化。用户可以从功能有限的免费增值版本开始,然后升级到功能更高级的版本。如前所述,单个用户可能开始使用应用程序,然后开始邀请同事也开始使用该应用程序。凭借成千上万的潜在应用程序,一流的 SaaS 安全风险管理程序可以监控风险随时间的变化,并帮助安全团队确定资源和工作的优先级。

#网络安全#

(0)
上一篇 2022年12月14日 下午7:23
下一篇 2022年12月14日 下午7:24

相关推荐

  • 原创 布林肯访华前变脸,中美紧张关系恐陷入倒计时

    原标题:布林肯访华前变脸,中美紧张关系可能陷入倒计时 近日,美国国务院正式启动中国组。据专家介绍,全名中国事务协调办公室旨在服务于实现美国与中国的竞争目标,确保美国能够负责任地管理…

    2022年12月28日
    299
  • 如何高效使用Trello?

    Trello虽然这种软件可以让我们设置todo list,但是单纯的todo list我更习惯用滴答清单这样的工具。输入你要做的事情,并在检查完成的任务后跳转到完成的列表。所有的操…

    2022年12月14日
    416
  • 适合论文撰写的时间管理轻量级工具,强大且免费

    朋友们用什么管理项目,制定论文写作计划?是记事本,日历,Word,还是Excel? 每个人都听说过或使用过或使用过 Trello 吧?Trello 这是一个可以管理个人任务和团队合…

    2022年12月14日
    197
  • MacOS 13 Ventura要不要更新?先看看这个

    原标题:MacOS 13 Ventura要不要更新?先看看这个。 MacOS 13 Ventura 初体验 Intel电脑朋友反应升级后报告remoted意外退出,反复重启 更新后…

    2023年1月1日
    995
  • 给开发人员和程序员的 8 个最佳生产力技巧

    8 最佳生产力技能 保持高效并不容易。这是一项精神压力很大的工作,会很快耗尽精力,需要大量的注意力。了解如何专注于工作,利用自动化走捷径,处理分心的事情,可以帮助你充分利用工作时间…

    2022年12月29日
    141
  • Trello的功能、优缺点、国内使用体验,及4大类似的项目工具

    通过本文我们将来简单讲述:1、Trello是什么软件,有哪些功能;2、Trello的价格及国内用户的使用体验;3、盘点国内同类型的项目管理软件;4、对比国内工具Worktile、T…

    2022年12月14日
    576
  • 板栗看板优缺点有哪些?类似的5大看板软件盘点

    本文将向大家介绍:1、板栗看板软件的缺点、优点;2、国内外其他5个顶级的看板软件;3、板栗看板的使用指南,以及视频版使用介绍;4、板栗看板的收费标准等。 一、板栗看板的优缺点是什么…

    2022年12月19日
    412
  • 如何在 Linux下使用 Trello 客户端?

    Linux Story 纯开源之美      有趣,有料,有趣 作者:爪爪 同济大学大三姐妹纸……小编不能再下去了。作者需要提供特色自我介绍…… 毫无…

    2022年12月19日
    315
  • Trello让你的生活井井有条

    Trello是一个非常好的项目与任务管理工具。可视化的Kanban看板非常灵活,分享功能强大,你可以在每个卡片中放置海量详细内容。但Trello不但可用于工作,你还可以用它组织任何…

    2022年12月15日
    324
  • 有哪些值得推荐的项目管理软件?

    项目管理软件帮助项目经理和团队完成客户要求,限制管理时间、预算和范围。然而,人们可能不知道从哪里开始,因为有这么多可用的选择。 Zoho项目 作为同一家公司广泛生产力工具套件的一部…

    2022年12月29日
    175

wx