网站大量收购闲置独家精品文档,联系QQ:2885784924

五项检查有效避免SaaS安全配置错误.docxVIP

五项检查有效避免SaaS安全配置错误.docx

此“经济”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
五项检查有效避免SaaS安全配置错误,包括:确保SaaS系统管理员使用多因子身份验证(MFA),即使已启用单点登录(SSO)、共享邮箱就是围栏外的果子,很容易被黑客摘取,应杜绝邮箱共享现象、管理有权访问内部信息的外部用户、看不见就不了解;启用审计,最大化可见性与控制、杜绝数据实体未知匿名访问等,适合编制项目解决方案和进行信息安全技术培训。

五项检查有效避免SaaS安全配置错误 导语 SaaS安全配置错误可能引发损失惨重的灾难性数据泄露。可通过超级用户强制MFA、杜绝共享邮箱、定义明确外部用户协作规则、启用审计、禁止未知匿名外部访问等措施强化SaaS应用安全。 企业依赖SaaS应用执行无数功能,例如协作、市场营销、文件共享等等。但问题是,企业往往缺乏配置这些应用的资源,无法阻止网络攻击、数据渗漏及其他风险。 SaaS安全配置错误可能引发损失惨重的灾难性数据泄露。威瑞森《2020数据泄露调查报告》发现,错误是数据泄露第二大原因,三分之一的数据泄露都是由错误引起的。 其中又以错误配置最为常见,常常直接导致云服务上的数据库或文件系统内容暴露。 企业网络安全由其SaaS应用安全配置最弱的一环决定。举个例子,Adaptive Shield团队发现,SaaS设置错误令很多公司对网络商业间谍敞开大门,暴露出整个云上数据,以及在家办公时代的大量视频会议数据。 IT安全团队必须更加努力,减少错误配置的SaaS应用所带来的的风险,保护企业免遭数据泄露威胁。下列五项SaaS配置错误最为常见,应加强检查,按需纠正: 1、确保SaaS系统管理员使用多因子身份验证(MFA),即使已启用单点登录(SSO)。 单点登录已成为SaaS应用安全访问的一大主要功能;然而,仍有一些用户能够天然绕过这一控制措施。出于维护需要,尽管已启用单点登录,但大多数SaaS供应商仍允许系统拥有者以用户名和密码登录。必须确保这些超级用户强制进行多因子身份验证。如果你的管理员靠用户名和密码登录,而某个管理员的登录凭证被盗,攻击者就能访问这个超级账户了。 2、共享邮箱就是围栏外的果子,很容易被黑客摘取。应杜绝邮箱共享现象。 很多公司用共享邮箱传递财务、客户和其他类型的敏感信息,平均每20名员工就有一个共享邮箱。这些邮箱没有明确的拥有者,每个用户都拿着密码,而又没人会去修改密码,问题便出现了。此类问题十分严重,以致微软甚至建议阻止共享邮箱账户登录。 3、管理有权访问内部信息的外部用户。 很多公司如今采用协作工具交换信息。尽管外部共享是连接供应商和合作伙伴的好办法,但也伴随着公司数据失管失控的风险。应定义明确的外部用户协作规则,为所有SaaS应用设置恰当的限制。 4、看不见就不了解;启用审计,最大化可见性与控制。 作为安全专家,你必须注意到自己遗漏的信息。尽管默认审计动作对某些企业而言已足够,但对其他企业而言就可能是巨大的安全漏洞。确保你知道自己没看到的东西,查缺补漏。 5、杜绝数据实体未知匿名访问。 保持完全控制企业数据并不容易。添加SaaS应用后会变得更难。查找哪些资源是公开暴露的,比如控制面板、表单、讨论事项,或其他任何数据实体,发现一个修复一个。 结语:如何最终管控SaaS安全 虽然SaaS平台内置诸多安全配置控制,正确设置的责任却落在客户身上。面对所有应用成千上万个设置项,安全团队已不堪重负。

文档评论(0)

伤心的茶叶 + 关注
实名认证
文档贡献者

注册信息安全管理员持证人

资深信息安全工程师,数据分析师,大数据架构师,项目经验分享。

领域认证该用户于2023年05月29日上传了注册信息安全管理员

1亿VIP精品文档

相关文档