如何解决SaaS带来的安全问题
2664
2016-05-31 19:18
文章摘要:  SaaS应用在企业中的使用呈现爆发式的增长,除了IT部门外,其它业务部门和员工也逐渐将SaaS应用作为他们的首选。根据Gartner的年度CIO调查,全世界有16%的CIO将SaaS作为企业应用的第一选择,另外还有55%的CIO会很认真地考虑SaaS。企业SaaS应用井喷式增长的同时,IT部门却还未能很好的了解和支持SaaS,企业已经到了需要面


  SaaS应用在企业中的使用呈现爆发式的增长,除了IT部门外,其它业务部门和员工也逐渐将SaaS应用作为他们的首选。根据Gartner的年度CIO调查,全世界有16%的CIO将SaaS作为企业应用的第一选择,另外还有55%的CIO会很认真地考虑SaaS。企业SaaS应用井喷式增长的同时,IT部门却还未能很好的了解和支持SaaS,企业已经到了需要面对SaaS带来的管理失控的风险的时刻。企业安全负责人需要提高对SaaS安全的重视,避免对SaaS失去控制,造成重大的数据安全问题。




  主要挑战:




  2014年全球企业在SaaS市场中花费了260亿美元,相比之下,对于SaaS安全的花费则要少得多,这使得IT负责人很难打破现状,改变SaaS安全的资金预算。




  新兴安全技术和管理模式可以降低SaaS的安全风险,但是许多企业IT负责人并未准确了解这些技术和管理模式的细微差别。




  确保SaaS的安全使用是一项复杂的工程,企业一方面需要投资引入许多新兴的技术,如CASB、DCAP、IDaaS等,另一方面,企业还需要同时改进已经部署的成熟的技术,如SIEM、IAM、DLP等。




  我们的建议:




  利用CASB的可视化功能,使得企业高层认识到IT管理存在风险,必须提高SaaS的安全预算。




  与传统安全提供商,如SIEM、IAM、DLP以及防火墙提供商进行沟通,明确哪些SaaS安全问题是他们能解决的,哪些是他们不能解决的,在此基础上,在企业内部建立适应自己公司的SaaS安全机制。




  结合已有的成熟企业内部署的安全产品,和新兴的云端技术,部署高效的SaaS安全解决方案,以便最小化预算压力。




活动报名二维码:




版权声明:

凡本网内容请注明来源:T媒体(http://www.cniteyes.com)”的所有原创作品,版权均属于易信视界(北京)信息科技有限公司所有,未经本网书面授权,不得转载、摘编或以其它方式使用上述作品。

本网书面授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,易信视界(北京)信息科技有限公司将追究其相关法律责任。

标签:

评论