成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SaaS浪潮已成海嘯 這里是管理其風險的8種方法

安全 SaaS
隨著企業(yè)應用市場的擴張,非托管SaaS應用的數(shù)量也在持續(xù)上漲,讓公司企業(yè)更難以控制安全及合規(guī)風險。考慮到這一點,OneLogin高級主管艾爾·薩金特為我們提供了管理SaaS海嘯引入風險的幾種方法。

每個員工都在找尋下一個SaaS應用來讓自己的工作更輕松。一張信用卡+一份開支報告,公司里任何人都能在幾分鐘之內(nèi)注冊一個新的應用。問題在于:員工注冊SaaS應用時并不具備相應的知識或者企業(yè)內(nèi)部IT管理員的允許。

Gartner和思科的調(diào)查發(fā)現(xiàn),IT員工只知曉公司內(nèi)在用app的7%。這意味著,任何一家公司里,存在成百上千個不安全的SaaS應用,每一個都是可供黑客用以撈取公司數(shù)據(jù)的潛在切入點。

[[180078]]

隨著企業(yè)應用市場的擴張,非托管SaaS應用的數(shù)量也在持續(xù)上漲,讓公司企業(yè)更難以控制安全及合規(guī)風險。考慮到這一點,OneLogin高級主管艾爾·薩金特為我們提供了管理SaaS海嘯引入風險的幾種方法。

1. 資金導向

[[180079]]

IT部門應該與財務(wù)部門合作,專門創(chuàng)建一個“SaaS訂閱”費用類別,而不是澆滅員工購買應用提升工作效率的熱情。這樣一來,IT部門就能更清楚有哪些app在用,可以更有效地維護和強化安全。

2. 營造協(xié)作氛圍

[[180080]]

員工總在找尋訪問其最愛app的方法,這也是為什么完全限制外部應用對減少影子IT無甚效果的原因。相反,IT部門應向申請使用新生產(chǎn)力或通信應用的員工打開大門,為它們提供單點登錄(SSO)門戶以實現(xiàn)更快的訪問。當員工習慣了使用應用要申請,IT也讓應用訪問更加簡單,IT部門就能對自己應該保護的工具有更深入的理解了。

3. 保證內(nèi)部安全

[[180081]]

一旦IT確定了員工喜歡用的那些app,并將這些app放到SSO門戶上,IT部門就需要圍繞口令復雜性、定期更換和獨特性實施強身份驗證,當然,還有多因子身份驗證(MFA)。SSO門戶應該是更大的身份識別與訪問管理(IAM)解決方案的一部分,公司應采用IAM來監(jiān)測誰在訪問何種應用,同時確保每個員工只能訪問工作所需的app和信息。

4. 部署用戶和實體行為分析

[[180082]]

IT部門應將IAM與云訪問安全代理(CASB)集成以找尋公司內(nèi)異常行為,比如同一身份在兩個不同國家訪問一個app。如此,當CASB檢測到此類行為,就能自動采取相應措施,包括要求MFA、終止會話、強制口令重置,或者禁用賬戶。

5. 跟蹤app使用

[[180083]]

成百上千的非托管app在用,所以,前雇員在IT部門不知情或不同意的情況下還留有對公司信息的訪問權(quán)也毫不奇怪。大約10%的前雇員都能都能登錄前老板的賬戶。因此,IT部門應將IAM與安全信息和事件管理器連接,監(jiān)測非授權(quán)用戶訪問,確保只有授權(quán)用戶才有對公司app的訪問權(quán)。

6. 實現(xiàn)人力資源驅(qū)動的ID即服務(wù)(IDaaS)

[[180085]]

更進一步,IT和HR部門應聯(lián)合開展工作,創(chuàng)建員工離職應用撤銷計劃,其中就包括有HR驅(qū)動的IAM。一旦實現(xiàn),當HR在人力資源信息中修改雇員狀態(tài)為“離職”,IAM就會自動拾取這些修改并撤銷對應用的訪問權(quán)。這將會降低賬戶被遺漏的機會。

7. 應用對app的控制

[[180086]]

雖然孤立員工推進SaaS應用是減少影子IT的重要一步,并非每個app都適合交換和訪問公司數(shù)據(jù)。開放授權(quán)app尤其是難點,因為它們的無縫用戶體驗很易于讓人采納。但是其中一些有著廣泛的授權(quán)范圍,比如完全修改用戶所有文件的能力——很容易被黑客當做攻擊途徑。IT應使用CASB來追蹤開放授權(quán)app的使用,阻止帶有過多授權(quán)范圍的app。

8. 數(shù)據(jù)優(yōu)先級劃分

[[180084]]

就算已采取了必要的措施來管理SaaS海嘯,影子IT依然是一個風險因素。確定出公司最敏感的25個數(shù)據(jù)資產(chǎn),知道有哪些和應用能訪問這些數(shù)據(jù)集,用IAM和CASB解決方案定期監(jiān)測它們,找尋異常行為。

責任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2024-04-26 11:18:57

人工智能風險網(wǎng)絡(luò)安全

2015-04-02 15:28:38

小米接線板

2020-05-29 10:56:10

SaaS云計算技術(shù)

2020-08-06 13:19:10

IBM多云管理

2020-12-03 14:40:10

云管理

2019-05-09 15:06:59

大數(shù)據(jù)SEO優(yōu)化

2021-05-31 09:00:00

數(shù)據(jù)存儲存儲系統(tǒng)工具

2023-09-05 11:49:45

技術(shù)方式人工智能

2021-03-12 09:56:49

自動駕駛數(shù)據(jù)人工智能

2020-08-26 14:44:05

CDNIP子域名

2023-07-29 00:08:32

2022-08-01 12:04:22

SaaSSaaS業(yè)務(wù)

2019-09-05 09:54:01

Java產(chǎn)品經(jīng)理人生第一份工作

2023-11-02 00:18:47

風險管理系統(tǒng)驅(qū)動

2013-06-20 17:53:42

CIO云計算

2023-02-24 16:45:02

2024-12-17 08:40:00

AI模型測試

2020-06-09 10:09:38

IT預算首席財務(wù)官CIO

2023-08-31 00:02:28

2023-11-27 17:24:43

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线免费观看黄色 | 黄色毛片在线播放 | 亚洲a在线观看 | 国产精品一区二区三区久久久 | 综合精品在线 | av一区二区三区四区 | 成人在线视频看看 | 中文字幕视频一区二区 | 日韩视频国产 | 在线国产一区二区 | 精品一区二区三区不卡 | 国产精品a级 | 天堂色 | 亚洲人成在线观看 | 久久精品99| 色婷综合网 | 久久精品国产一区 | 成人高潮片免费视频欧美 | 日本精品一区二区三区视频 | 国产精品区二区三区日本 | 欧美精品网 | 亚洲欧美精品久久 | 97偷拍视频 | 欧美亚洲视频在线观看 | 在线视频第一页 | 国产精品久久久久免费 | 国产伦一区二区三区视频 | 亚洲高清在线 | 精品视频久久久 | 国产在线视频在线观看 | 精品国产青草久久久久福利 | 久久午夜视频 | 久久综合九色综合欧美狠狠 | 午夜小电影 | 国产不卡在线观看 | 欧美精品一区二区三区四区 在线 | 亚洲午夜av久久乱码 | 亚洲视频免费在线 | 成人不卡在线 | 日本视频免费观看 | 日韩高清国产一区在线 |