調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

SaaS セキュリティ プロバイダーの AppOmni は、誤った構成は、顧客が管理する構成とゲスト ユーザーへの権限の過剰プロビジョニングの組み合わせによって発生すると主張しています。 ServiceNow には 25,000 社を超える顧客がおり、そのほとんどは従業員数が 50 ~ 200 人で、年間収益が 100 万ドル ~ 1,000 万ドルです。

AppOmni はプレスリリースで、高度な SaaS 機能、柔軟性、拡張性に必然的に伴う複雑さのため、こうしたタイプの構成ミスは主要な SaaS プラットフォームでよく見られるものだと説明しました。

「この種の問題は、決してServiceNowに限ったことではない」とAppOmniのCEO、ブレンダン・オコナー氏は語った。 「複数の SaaS プラットフォームで大規模なデータ侵害が発生しています。過去数週間で、複数の SaaS アプリケーションに対するサイバー攻撃が増加しています。」

SaaSアプリケーションのセキュリティは十分に検証されていない

AppOmni は、SaaS プラットフォームの初期実装フェーズで、ユーザーまたは設定が変更されたとき、または現在の構成に影響を及ぼす可能性のある定期的な SaaS 更新の一環として、誤った構成が発生する可能性があると説明しています。同社は、ServiceNow インスタンスにこの誤った構成があるかどうかを識別する無料の Web アプリケーション SaaS セキュリティ アナライザーを開発しました。

オコナー氏は、AppOmni は ServiceNow と協力してこの問題に取り組んでいると述べた。しかし、彼は次のように付け加えた。「ServiceNow の顧客は、これを自分で手動で確認することを強くお勧めします。一般的に、SaaS アプリケーションは必要なセキュリティ レビューを受けていません。ほとんどの顧客は、クラウド プロバイダーがすべてを処理してくれると考えています。彼らは、共有責任モデルと、データの保護および SaaS の適切な構成と使用に関する義務を理解していません。」

急進的なデジタル変革はセキュリティ問題につながる

オコナー氏は、SaaS の誤った構成を過去の AWS S3 ストレージの問題と比較しました。 「これはクラウド コンピューティング プロバイダーのソフトウェアの欠陥ではありません。これは、顧客が SaaS プラットフォームの内部データを不注意で外部に公開してしまうというよくあるパターンです。私たちが公開した調査レポートによると、分析したケースの最大 70% で、このデータ漏洩は認証やパスワード、または誰かのコンピューターへのハッキングなしで発見されました。」

オコナー氏は、過去2年間の急激なデジタル変革が多くの企業にセキュリティ上の問題を引き起こしていると付け加えた。同氏は、「COVID-19のパンデミックにより、クラウドコンピューティング技術の導入を余儀なくされる企業がますます増えています。クラウドコンピューティング技術は安全ですが、多くの企業は急いでビジネスをクラウドプラットフォームに移行する中で、セキュリティ上の問題を見落としています。企業はクラウドへの移行時に、アーキテクチャのセキュリティを適切なレベルで検討する時間がないのではないかと思います」と述べました。

<<:  クラウド移行が成功した後の企業にとっての6つのメリット

>>:  現代のKubernetesテストの5つの課題

推薦する

デジタル変革が未来を拓く:江蘇省交通投資グループの「六つの雲」の成果が南京で大々的に発表された

7月31日、江蘇省交通ホールディングス株式会社の未来へのデジタルトランスフォーメーション-「六つのク...

北京銀行が新しいモバイルバンキングアプリを発表、テンセントクラウドが研究開発効率を2倍に

7月22日、テンセントクラウドのモバイル金融開発プラットフォームTMFをベースに開発された北京銀行の...

ERPが危機に瀕している理由

[[211676]] ERP の概念、事例、ソリューションが普及しているこの時代においても、ほとんど...

コミュニティの「暗黙のルール」を利用することによってのみ、コミュニティ経済をプレイすることができます

前回の記事「『インターネット思考』の火をつけたものは何か?」では、インターネットがWeb3.0の時代...

Oracle SaaSは中国市場をリードし続け、第1位に

「エコシステム全体の強化と新しいエクスペリエンスのインテリジェントな構築」をテーマにした 2017 ...

情報ジャングルの法則: SEO についてお話しましょう

画像出典: Tuchong Creative弱肉強食とは、自然界における適者生存と弱者の餌食となる生...

新世代の国際ビデオコーデック規格が正式にリリースされ、100以上のテンセントの提案が標準に採用されました

ちょうど今、新世代の国際ビデオコーディングおよびデコード標準 (H.266/VVC) が正式にリリー...

産業用エッジコンピューティングアーキテクチャの進化

究極の産業用エッジ コンピューティング デバイスは、物理プロセスを感知して制御し、ローカル プログラ...

企業ウェブサイトの検索エンジン最適化(SEO)に重点を置く方法

中小企業のウェブサイトが検索エンジン最適化(SEO)にどう注力すべきかという質問に関して、私は個人的...

淘宝特別価格版がWeChatミニプログラムで利用可能になりました。希望はありますか?

最近、アリババがテンセントWeChat上でタオバオ特別版ミニプログラムを立ち上げ、特定のシナリオでタ...

budgetvm-85% 割引コード/VPS/クラウド サーバー/独立サーバー/サイト全体に共通

budgetvm の新年割引が始まりました。サイト全体で 15% 割引コード: holiday151...

「銅鑼戦馬超」のフォーラムSEOモチベーション管理より

前回、私がマネジメントに関する記事(「諸葛亮が涙を流して馬蘇を処刑」から学ぶSEOマネジメント)を書...

異なるキーワードに対して2つの異なるBaiduスナップショットが表示される理由を分析する

Baiduキーワードランキング最適化では、キーワードランキングを自分で照会すると、ホームページでもこ...

エンタープライズ SaaS で価値実現までの時間を短縮する 5 つの方法

多くの人々にとって、サービスとしてのソフトウェア (SaaS) とクラウド コンピューティングに対す...