SaaS セキュリティ プロバイダーの AppOmni は、誤った構成は、顧客が管理する構成とゲスト ユーザーへの権限の過剰プロビジョニングの組み合わせによって発生すると主張しています。 ServiceNow には 25,000 社を超える顧客がおり、そのほとんどは従業員数が 50 ~ 200 人で、年間収益が 100 万ドル ~ 1,000 万ドルです。 AppOmni はプレスリリースで、高度な SaaS 機能、柔軟性、拡張性に必然的に伴う複雑さのため、こうしたタイプの構成ミスは主要な SaaS プラットフォームでよく見られるものだと説明しました。 「この種の問題は、決してServiceNowに限ったことではない」とAppOmniのCEO、ブレンダン・オコナー氏は語った。 「複数の SaaS プラットフォームで大規模なデータ侵害が発生しています。過去数週間で、複数の SaaS アプリケーションに対するサイバー攻撃が増加しています。」 SaaSアプリケーションのセキュリティは十分に検証されていないAppOmni は、SaaS プラットフォームの初期実装フェーズで、ユーザーまたは設定が変更されたとき、または現在の構成に影響を及ぼす可能性のある定期的な SaaS 更新の一環として、誤った構成が発生する可能性があると説明しています。同社は、ServiceNow インスタンスにこの誤った構成があるかどうかを識別する無料の Web アプリケーション SaaS セキュリティ アナライザーを開発しました。 オコナー氏は、AppOmni は ServiceNow と協力してこの問題に取り組んでいると述べた。しかし、彼は次のように付け加えた。「ServiceNow の顧客は、これを自分で手動で確認することを強くお勧めします。一般的に、SaaS アプリケーションは必要なセキュリティ レビューを受けていません。ほとんどの顧客は、クラウド プロバイダーがすべてを処理してくれると考えています。彼らは、共有責任モデルと、データの保護および SaaS の適切な構成と使用に関する義務を理解していません。」 急進的なデジタル変革はセキュリティ問題につながるオコナー氏は、SaaS の誤った構成を過去の AWS S3 ストレージの問題と比較しました。 「これはクラウド コンピューティング プロバイダーのソフトウェアの欠陥ではありません。これは、顧客が SaaS プラットフォームの内部データを不注意で外部に公開してしまうというよくあるパターンです。私たちが公開した調査レポートによると、分析したケースの最大 70% で、このデータ漏洩は認証やパスワード、または誰かのコンピューターへのハッキングなしで発見されました。」 オコナー氏は、過去2年間の急激なデジタル変革が多くの企業にセキュリティ上の問題を引き起こしていると付け加えた。同氏は、「COVID-19のパンデミックにより、クラウドコンピューティング技術の導入を余儀なくされる企業がますます増えています。クラウドコンピューティング技術は安全ですが、多くの企業は急いでビジネスをクラウドプラットフォームに移行する中で、セキュリティ上の問題を見落としています。企業はクラウドへの移行時に、アーキテクチャのセキュリティを適切なレベルで検討する時間がないのではないかと思います」と述べました。 |
<<: クラウド移行が成功した後の企業にとっての6つのメリット
9月24日、Huawei Connect 2021のHuawei Cloud Stackブランチで、...
7月31日、江蘇省交通ホールディングス株式会社の未来へのデジタルトランスフォーメーション-「六つのク...
7月22日、テンセントクラウドのモバイル金融開発プラットフォームTMFをベースに開発された北京銀行の...
[[211676]] ERP の概念、事例、ソリューションが普及しているこの時代においても、ほとんど...
前回の記事「『インターネット思考』の火をつけたものは何か?」では、インターネットがWeb3.0の時代...
「エコシステム全体の強化と新しいエクスペリエンスのインテリジェントな構築」をテーマにした 2017 ...
画像出典: Tuchong Creative弱肉強食とは、自然界における適者生存と弱者の餌食となる生...
ちょうど今、新世代の国際ビデオコーディングおよびデコード標準 (H.266/VVC) が正式にリリー...
究極の産業用エッジ コンピューティング デバイスは、物理プロセスを感知して制御し、ローカル プログラ...
中小企業のウェブサイトが検索エンジン最適化(SEO)にどう注力すべきかという質問に関して、私は個人的...
最近、アリババがテンセントWeChat上でタオバオ特別版ミニプログラムを立ち上げ、特定のシナリオでタ...
budgetvm の新年割引が始まりました。サイト全体で 15% 割引コード: holiday151...
前回、私がマネジメントに関する記事(「諸葛亮が涙を流して馬蘇を処刑」から学ぶSEOマネジメント)を書...
Baiduキーワードランキング最適化では、キーワードランキングを自分で照会すると、ホームページでもこ...
多くの人々にとって、サービスとしてのソフトウェア (SaaS) とクラウド コンピューティングに対す...