攻撃者や悪意のある行為が横行する今日のサイバー時代では、ほとんどの企業はクラウド構成のセキュリティを重要な前提条件として考慮する必要があります。
それだけでなく、SaaS セキュリティ ポスチャ管理 (SSPM) も今日のエンタープライズ セキュリティの焦点となっています。 Malwarebytes は最近、SolarWinds の侵害を受けて国家レベルのハッカーの標的となった自社の体験について声明を発表し、その調査では Microsoft Office 365 および Azure 環境への特権アクセスの悪用についても言及しました。 多くの場合、SaaS は保護されていませんが、構成エラー、不適切なプロトコル、認証の欠如、資格情報アクセスの問題、キー管理などの SaaS 構成エラーにより、企業がアカウントの乗っ取り、内部脅威、その他の攻撃を防ぐことが困難になります。 ガートナーは、2020 年のハイプ サイクルで、SSPM を、セキュリティ リスクを継続的に評価し、SaaS アプリケーションのセキュリティ構成を管理できるソリューションと定義しています。多くの人が気づいていないのは、エンタープライズ SaaS アプリケーションを保護するには 2 つの側面からのアプローチが必要であるということです。 SaaS プロバイダーは企業データとユーザーデータを保護するためのセキュリティ機能をいくつか提供していますが、企業による構成とユーザー ロールの管理により、セキュリティ リスクや構成上の欠陥が発生する可能性があります。 最良の場合でも、セキュリティ チームのメンバーは毎日手動で設定を確認して修正する必要があり、ソフトウェアがアップグレードされたとき、新しいユーザーが追加されたとき、または新しいアプリケーションが起動されたときには、戻って再度設定を確認する必要があります。そして最悪の場合、企業はこれらの脅威を完全に無視し、盲目的に活動することになります。結局のところ、企業は目に見えないものから自らを守ることはできないのです。 この観点から、適切な SSPM ソリューションは、企業の SaaS 構成の視覚化、検出、修復機能を提供し、セキュリティ チームが多くの時間を節約し、作業負荷とストレスを軽減できるようにする必要があります。 SSPM ソリューションは、すべての SaaS アプリケーションに対してプロアクティブで継続的な自動監視を提供する必要があります。組み込みのナレッジ ベースにより、現在の SaaS の最高レベルのセキュリティを把握できるため、迅速な導入と使いやすさが実現します。 SSPM ソリューションでは、次の機能も提供する必要があります。
企業のセキュリティは、SaaS セキュリティ構成またはユーザー ロールの最も弱い部分に依存しており、企業には多くの SaaS 構成エラー、不適切なユーザー ロール、特別な権限が存在する可能性があります。 レビュー「クラウド コンピューティング」と「ラピッド イテレーション」は、今日の IT における 2 つのホットな言葉と言えます。しかし、クラウド移行と急速な反復はどちらも従来のセキュリティ モデルに課題をもたらしました。クラウド移行は新しいネットワーク構造と環境が存在することを意味し、急速な反復は IT 環境が静的ではなくなることを意味します。これら 2 つの組み合わせにより、企業のセキュリティに新たな課題が生じます。企業は、独自のニーズに基づいて独自のクラウド アプリケーションを展開する方法を検討し始めることができます。 |
<<: 「コンピューティングパワーが基盤を構築、デジタルナビゲーション」国家スーパーコンピューティング済南センター科学技術産業サミットが北京で開催
>>: フックを使用して JVM を正常にシャットダウンするにはどうすればよいですか?
この社会は無関心であると言っても過言ではない。例えば。昨日は仕事が終わってからバスに乗って帰りました...
現在、ローカル人材ネットワーク間の競争は非常に激しく、二線都市、三線都市には十数個のローカル人材ネッ...
ご存知のとおり、検索エンジンはサイトが獲得したリンクの数と質を分析し、サイトを評価します。これは、最...
ユーザーがゲームを入手するには、一般的に、推奨ダウンロードと検索ダウンロードの 2 つの方法がありま...
月収10万元の起業の夢を実現するミニプログラム起業支援プラン私はかつてゲーム中毒でした。夢の中でもゲ...
[51CTO.com からのオリジナル記事] 過去 10 年間で、クラウド コンピューティングは、イ...
[51CTO.com からのオリジナル記事] クラウド コンピューティングの開発はタイムリーです。ク...
現在進行中のCOVID-19パンデミックにより、企業がリモートワークを実施する必要性が浮き彫りになり...
編集者注: 優れたユーザー エクスペリエンスとは何でしょうか? これは誰もが求めている質問であり、人...
現在、クラウド移行の最初の波 (Cloud 1.0) は終わりに近づいており、重要度の低いアプリケー...
Kubernetes の導入範囲は業界全体で急速に拡大しています。多くの企業では、世界中での運用ニー...
本文に入る前に、私自身の執筆習慣に従って、無意識のうちにある出来事を紹介します。それは最近北京展覧セ...
人材や求職リソースの増加に伴い、人材系サイトは近年、かなりの利益を上げています。しかし、市場の拡大に...
会社のウェブサイトにコラムチャンネルを開設し、潜在力のある同僚をコラムニストにすることで、彼らが自発...
かつて、SEO は非常に人気のあるサービス産業でした。当時、Zac、Wang Tong、Zhang ...