如何解决SaaS带来的安全问题

0 评论 3296 浏览 0 收藏

  SaaS应用在企业中的使用呈现爆发式的增长,除了IT部门外,其它业务部门和员工也逐渐将SaaS应用作为他们的首选。根据Gartner的年度CIO调查,全世界有16%的CIO将SaaS作为企业应用的第一选择,另外还有55%的CIO会很认真地考虑SaaS。企业SaaS应用井喷式增长的同时,IT部门却还未能很好的了解和支持SaaS,企业已经到了需要面

  SaaS应用在企业中的使用呈现爆发式的增长,除了IT部门外,其它业务部门和员工也逐渐将SaaS应用作为他们的首选。根据Gartner的年度CIO调查,全世界有16%的CIO将SaaS作为企业应用的第一选择,另外还有55%的CIO会很认真地考虑SaaS。企业SaaS应用井喷式增长的同时,IT部门却还未能很好的了解和支持SaaS,企业已经到了需要面对SaaS带来的管理失控的风险的时刻。企业安全负责人需要提高对SaaS安全的重视,避免对SaaS失去控制,造成重大的数据安全问题。

  主要挑战:

  2014年全球企业在SaaS市场中花费了260亿美元,相比之下,对于SaaS安全的花费则要少得多,这使得IT负责人很难打破现状,改变SaaS安全的资金预算。

  新兴安全技术和管理模式可以降低SaaS的安全风险,但是许多企业IT负责人并未准确了解这些技术和管理模式的细微差别。

  确保SaaS的安全使用是一项复杂的工程,企业一方面需要投资引入许多新兴的技术,如CASB、DCAP、IDaaS等,另一方面,企业还需要同时改进已经部署的成熟的技术,如SIEM、IAM、DLP等。

  我们的建议:

  利用CASB的可视化功能,使得企业高层认识到IT管理存在风险,必须提高SaaS的安全预算。

  与传统安全提供商,如SIEM、IAM、DLP以及防火墙提供商进行沟通,明确哪些SaaS安全问题是他们能解决的,哪些是他们不能解决的,在此基础上,在企业内部建立适应自己公司的SaaS安全机制。

  结合已有的成熟企业内部署的安全产品,和新兴的云端技术,部署高效的SaaS安全解决方案,以便最小化预算压力。

活动报名二维码:

收藏 0打赏 0评论 0
评论
  1. 暂时没有评论,来说点什么吧