調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

SaaS セキュリティ プロバイダーの AppOmni は、誤った構成は、顧客が管理する構成とゲスト ユーザーへの権限の過剰プロビジョニングの組み合わせによって発生すると主張しています。 ServiceNow には 25,000 社を超える顧客がおり、そのほとんどは従業員数が 50 ~ 200 人で、年間収益が 100 万ドル ~ 1,000 万ドルです。

AppOmni はプレスリリースで、高度な SaaS 機能、柔軟性、拡張性に必然的に伴う複雑さのため、こうしたタイプの構成ミスは主要な SaaS プラットフォームでよく見られるものだと説明しました。

「この種の問題は、決してServiceNowに限ったことではない」とAppOmniのCEO、ブレンダン・オコナー氏は語った。 「複数の SaaS プラットフォームで大規模なデータ侵害が発生しています。過去数週間で、複数の SaaS アプリケーションに対するサイバー攻撃が増加しています。」

SaaSアプリケーションのセキュリティは十分に検証されていない

AppOmni は、SaaS プラットフォームの初期実装フェーズで、ユーザーまたは設定が変更されたとき、または現在の構成に影響を及ぼす可能性のある定期的な SaaS 更新の一環として、誤った構成が発生する可能性があると説明しています。同社は、ServiceNow インスタンスにこの誤った構成があるかどうかを識別する無料の Web アプリケーション SaaS セキュリティ アナライザーを開発しました。

オコナー氏は、AppOmni は ServiceNow と協力してこの問題に取り組んでいると述べた。しかし、彼は次のように付け加えた。「ServiceNow の顧客は、これを自分で手動で確認することを強くお勧めします。一般的に、SaaS アプリケーションは必要なセキュリティ レビューを受けていません。ほとんどの顧客は、クラウド プロバイダーがすべてを処理してくれると考えています。彼らは、共有責任モデルと、データの保護および SaaS の適切な構成と使用に関する義務を理解していません。」

急進的なデジタル変革はセキュリティ問題につながる

オコナー氏は、SaaS の誤った構成を過去の AWS S3 ストレージの問題と比較しました。 「これはクラウド コンピューティング プロバイダーのソフトウェアの欠陥ではありません。これは、顧客が SaaS プラットフォームの内部データを不注意で外部に公開してしまうというよくあるパターンです。私たちが公開した調査レポートによると、分析したケースの最大 70% で、このデータ漏洩は認証やパスワード、または誰かのコンピューターへのハッキングなしで発見されました。」

オコナー氏は、過去2年間の急激なデジタル変革が多くの企業にセキュリティ上の問題を引き起こしていると付け加えた。同氏は、「COVID-19のパンデミックにより、クラウドコンピューティング技術の導入を余儀なくされる企業がますます増えています。クラウドコンピューティング技術は安全ですが、多くの企業は急いでビジネスをクラウドプラットフォームに移行する中で、セキュリティ上の問題を見落としています。企業はクラウドへの移行時に、アーキテクチャのセキュリティを適切なレベルで検討する時間がないのではないかと思います」と述べました。

<<:  クラウド移行が成功した後の企業にとっての6つのメリット

>>:  現代のKubernetesテストの5つの課題

推薦する

IDC: パブリック クラウドの拡大により、第 4 四半期のグローバル クラウド IT インフラストラクチャ収益が 2 桁成長

IDC のグローバル クラウド IT インフラストラクチャ四半期追跡レポートによると、2017 年第...

WeChatマーケティング補助チャネル最適化プロモーション方法 - まとめと続編

はじめに:この記事を含め、WeChatマーケティング実践の個人的な経験紹介、チャネル開発、個人的な要...

Google Compute Engine 対 Amazon AWS: IaaS 戦争が激化

今週、Google は Compute Engine クラウド コンピューティングの商用提供を発表し...

Leica Cloud: クラウド サーバーが 20% オフ、最低 38 元、香港 CN2 GIA、米国 CN2 GIA、韓国 CN2、日本 CN2、帯域幅 20M から

国内のサーバープロバイダーであるLeica Cloud(lcayun.com)は、付加価値通信ライセ...

Kubernetes の使用 3 年間で何を学んだか?

2017 年に、私たちは最初の Kubernetes クラスター バージョン 1.9.4 を構築しま...

ウェブ開発者がクライアントの「長期戦」に対処する方法

カスタマイズWebサイト制作のクライアントの中には、数日かけてWebサイトのデザインプランを決定した...

virmach: 米国の VPS は年間 6.3 ドルから、オプションのデータ センターは 10 か所、Alipay/PayPal での支払いが可能

これは、virmach の今年最後の格安 VPS になるかもしれません。最低価格は年間 6.3 ドル...

北京のインターネットユーザーが海外のウェブサイトBoxun.comで噂を広め、国を中傷したとして拘束された。

項南福は尋問のために独房から連れ出された。写真提供:警察項南福は警察に逮捕された。記者は昨日、北京市...

JD.comとSuningが対決を覆す:中小電子商取引企業は価格戦争の傍観者となる

【はじめに】一部の投資家は、電子商取引業界には深刻な問題があり、主力事業は利益が出ず、誰もが資金調達...

2022年中国医薬品EコマースB2B業界調査レポート

業界背景:商務省は「第14次5カ年計画期間中の医薬品流通業界の高品質な発展の促進に関する指導意見」を...

企業はセルフサービス Web サイト構築プラットフォームをどのように選択するのでしょうか?注目すべき問題

ウェブサイトの構築は、専門的なスキルを必要とする、時間と労力を要する作業です。ウェブサイトを構築した...

ウェブサイトデータ分析:分析の前提 - データ品質 1

データ品質は、データ分析の結論の有効性と正確性の基礎であり、最も重要な前提と保証でもあります。データ...

8月25日の夕方、Baiduは再び行動を起こした。誰が関与したのだろうか?

8月25日の夕方、Baiduは再び行動を起こした。誰が関与したのだろうか?昨夜21時50分頃、Bai...

クラウドネイティブに殺されなかった運用担当者がSREに転身…

Google は 10 年前に SRE という職種を創設しました。 SRE は Site Reli...