成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

僵尸 SaaS 賬號置企業于危險境地

安全 云安全 SaaS
SaaS安全公司Adallom發布了一項報告,分析指出了云應用使用情況相關的安全問題和風險。

SaaS安全公司Adallom發布了一項報告,分析指出了云應用使用情況相關的安全問題和風險。

Adallom分析了Salesforce、Box、Google Apps和Microsoft Office 365上,在2013年10月到2014年10月之間的超過一百萬個企業的SaaS賬戶。

公司確定了有11%的賬戶有超過3個月的未使用情況。這些被Adallom稱作“僵尸”的賬戶,存在以下兩方面的問題:公司為它們支付不必要的話費,它們增大了攻擊面。最危險的是那些有高級權限的“僵尸”帳號,有可能會被攻擊者利用而得到有價值的企業信息。

不活躍的高權限賬戶在許多組織中都存在。Adallom發現平均每100個用戶中有7個是管理員。這種情況下,SaaS安全公司發現一個企業超過100個Salesforce用戶有管理員權限。

報告顯示許多公司無法保證他們的前雇員的SaaS應用認證已被撤銷。通過Adallom了解到,他們監測的公司有80%至少有一個前雇員的登陸認證已失效。

報告顯示,平均有5%的組織的私有文件是公開訪問的,實際情況要比關注的文件多的多。此外,通過Adallom提出的管理和安全風險實踐可發現有29%的雇員通過私人郵件賬戶平均共享了98份工作相關的文件。

與第三方共享文件是云應用的優勢。但是,我們也需要注意其中存在得風險。

“一些SaaS供應商安裝了一些本地設備代理用來同步用戶設備和Web,這通常意味著用戶不清楚所有被同步到SaaS提供商的數據”,報告中寫到。“對于企業來說,像Office 365、Box和Google Drive日益增長的攝取服務讓非有意共享成為一個真實的威脅。對于管理和安全用途來說,關鍵是認清企業文件存儲得位置和共享的對象。”

另一個問題是“孤兒”文件,就是那些沒有所有者的文件。Adallom發現6%的文件是孤兒文件,其中70%是公司外部用戶創建,另外30%是前承包商或已終止的雇員所建。

問題是這些文件的擁有者不存在或者是組ID在某個時間點被賦給了新建的用戶或者組,自動給了他們訪問這些文件得權限。

“孤兒文件還導致了一個管理問題,因為它們沒有一個清晰的出處和認證跟蹤,這意味著它們有可能違反了留存協議。萬一遇到電子發現查詢或合規審計,孤兒文件會染上麻煩,尤其是它含有特權數據的時候”,報告提到。

云端存儲文件很方便,但是有些組織恰恰看起來不知道他們的云端數據存儲在哪。報告顯示37%的Adallom客戶發現他們在Salesforce存儲的數據比任何其他的SaaS應用都多。Salesforce有一個安全存儲層,但是要正確管理文件,企業需要集成專用企業存儲管理解決方案。

“當公司采用SaaS以持續實現巨大價值和增加生產率,他們應該正確理解和應對固有風險,并采取必要的措施以保護數據和品牌形象”,Adallom聯合創始人及CEO Assaf Rappaport提醒道。“云數據管理和共享賬戶的安全責任是最重要的。當他們從公司網絡以外的非托管設備訪問SaaS應用時,像防火墻和移動設備管理這樣得傳統控制方式來保護用戶是不靈的。”

原文出自:http://www.oschina.net/translate/zombie-saas-accounts-put-enterprises-risk-report

責任編輯:Ophira 來源: 開源中國社區
相關推薦

2024-04-16 16:31:48

2025-06-12 14:26:01

OpenAIChatGPT模型

2014-10-21 17:02:00

2014-07-04 11:26:47

2010-06-30 12:09:55

2011-07-30 13:06:44

2014-09-22 10:32:34

2010-06-30 11:50:51

2015-04-07 15:12:40

SaaS企業云服務

2010-06-19 14:38:37

2010-06-21 08:57:31

2012-09-07 10:08:13

2012-01-12 14:33:07

2010-07-02 21:04:07

2013-12-19 16:01:17

Windows XP

2012-08-13 10:57:02

SaaS云計算ERP

2013-10-31 09:30:20

SaaSCIO信息化

2013-07-01 17:49:33

BYOD企業移動化

2022-06-14 09:00:00

僵尸網絡攻擊數據泄露安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美一区二区三区在线 | 色视频www在线播放国产人成 | 日本一本视频 | 精品国产一区二区三区日日嗨 | 999久久久| 婷婷精品 | 久久久久国产精品一区二区 | 亚洲天堂一区二区 | 国产精品视频一二三区 | 成年人视频在线免费观看 | 91视频观看| 欧产日产国产精品v | 国产精品黄色 | 亚洲国产精品久久久久秋霞不卡 | 国产视频精品区 | 国产福利网站 | 天天干com| 日韩在线视频一区 | 成av在线| 在线观看免费高清av | 国产极品车模吞精高潮呻吟 | 国产成人精品一区二区三 | 亚洲国产一区二区在线 | 激情 婷婷| 中文字幕在线观看视频网站 | 久久久久久免费观看 | 国产精品亚洲精品日韩已方 | 一级大黄色片 | 99久久久久久 | 国产精品观看 | 国产女人叫床高潮大片免费 | 久热精品在线观看视频 | 日韩欧美三区 | 精品入口麻豆88视频 | 国产成人精品在线播放 | 毛片网站免费观看 | 激情网站在线观看 | 天天干天天爱天天 | 国产精品一区二区视频 | www.中文字幕av| 国产免费黄网 |