• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      增強SaaS安全的7個步驟

      2022-05-30 21:18:17馮蘭娜
      計算機與網(wǎng)絡(luò) 2022年15期
      關(guān)鍵詞:敏感數(shù)據(jù)身份驗證遺留

      馮蘭娜

      2022年初,有國家警示所有的企業(yè)要對網(wǎng)絡(luò)攻擊保持高度的警惕,這給大部分人都敲響了警鐘。因為此類警告通常是針對政府機構(gòu)或者是那些具有關(guān)鍵基礎(chǔ)設(shè)施的公司,這個全面針對的警告是很不尋常的現(xiàn)象。

      所有組織都應(yīng)該將此次警示視為一個進行審查的機會,并在必要時對其安全性進行改進。軟件即服務(wù)(SaaS)應(yīng)用的安全性通常是一個盲點,所以要對此進行額外的關(guān)注。SaaS應(yīng)用無處不在,可配置性強,并且在不斷更新,如果不密切關(guān)注監(jiān)控其安全缺口或變化的話,那么許多組織都會更容易遭到攻擊。

      持續(xù)監(jiān)控是不斷適應(yīng)SaaS變化的關(guān)鍵,但這并不能更好地了解SaaS安全性的全部內(nèi)容,按照以下7個步驟來實施改進安全措施,可以幫助組織將安全風(fēng)險降至最低。

      縮小關(guān)鍵的配置缺口

      大約55 %的組織敏感數(shù)據(jù)暴露在外,而這往往歸咎于錯誤的配置。SaaS應(yīng)用的強大得益于其高可配置性,但如果不對其進行嚴密的監(jiān)控,該優(yōu)勢同樣會成為致命的缺點。可以從包含最敏感數(shù)據(jù)以及擁有最多用戶的平臺開始,更好地了解SaaS平臺的配置,咨詢云安全聯(lián)盟的最佳實踐以及其他專家,并縮小這些配置缺口。

      禁用遺留的身份驗證方法和協(xié)議

      大多數(shù)挾持登錄都不支持多因素身份驗證(MFA),而是通過遺留的身份驗證來進行劫持。甚至即使在目錄上啟用了MFA,有些不法分子也可以使用遺留的協(xié)議進行身份驗證并繞過MFA。保護環(huán)境免受遺留協(xié)議發(fā)出的惡意身份驗證請求的最佳方式就是完全阻止這些嘗試。

      強制執(zhí)行更高的安全身份驗證要求

      通過使用MFA,帳戶被破壞的可能性可以降低99.9 %。

      分析和監(jiān)控有條件的訪問規(guī)則

      攻擊者經(jīng)常會修改有條件的訪問規(guī)則,以進一步打開訪問權(quán)限或?qū)崿F(xiàn)異常規(guī)則。由于這些規(guī)則是可以嵌套的并且非常復(fù)雜,所以驗證規(guī)則和持續(xù)的監(jiān)視是非常重要的。應(yīng)關(guān)注所有的更改以及IP塊異常。

      評估第三方訪問權(quán)限

      第三方集成和應(yīng)用軟件通常在被安裝時就帶有高級權(quán)限,并且可以作為水平權(quán)限升級到其他SaaS系統(tǒng)的管道。應(yīng)該驗證第三方訪問和應(yīng)用程序是否已被審核、批準以及是否正在被積極地使用。為了降低第三方帶來的相關(guān)風(fēng)險,應(yīng)按照最小特權(quán)的原則授予第三方應(yīng)用權(quán)限以及數(shù)據(jù)訪問權(quán)限,并在不再需要時立即收回訪問權(quán)限。

      識別公共的和匿名的數(shù)據(jù)訪問權(quán)限

      隨著勒索軟件攻擊的激增,以及執(zhí)行攻擊的工具集的迅速蔓延,最低權(quán)限訪問可以提供更好的保護。數(shù)據(jù)訪問建模和第三方應(yīng)用程序分析可以幫助識別面向公共互聯(lián)網(wǎng)的暴露點,從而幫助更好地保護所有數(shù)據(jù)集。

      監(jiān)控用戶的異常行為

      重視密碼的散布以及輸錯密碼的次數(shù),監(jiān)控威脅情報源中那些已被劫持的賬戶。越快發(fā)現(xiàn)異常行為,就能越快對破壞進行響應(yīng)并將其阻止。SaaS應(yīng)用程序在許多組織中都執(zhí)行著業(yè)務(wù)的關(guān)鍵功能,因此SaaS安全應(yīng)該與其他技術(shù)的安全措施受到同等的重視。持續(xù)監(jiān)控SaaS生態(tài)系統(tǒng),快速解決錯誤配置問題,并密切關(guān)注第三方對系統(tǒng)的訪問,可以幫助保持數(shù)據(jù)的安全性以及業(yè)務(wù)的平穩(wěn)運行。

      猜你喜歡
      敏感數(shù)據(jù)身份驗證遺留
      干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
      許林濤作品
      實現(xiàn)虛擬機敏感數(shù)據(jù)識別
      基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
      基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計與實現(xiàn)
      基于單片機控制的小孩遺留小汽車內(nèi)智能安全裝置
      電子制作(2018年11期)2018-08-04 03:25:46
      HID Global收購Arjo Systems擴大政府身份驗證業(yè)務(wù)
      靜寂的故宮博物館
      歲月(2016年5期)2016-08-13 00:32:59
      天龍,遺留六百年的傳奇
      更安全的雙重密碼保護
      CHIP新電腦(2015年3期)2015-04-02 17:55:46
      尼玛县| 大新县| 夏邑县| 张家川| 中阳县| 海宁市| 大足县| 东丽区| 昌乐县| 舟曲县| 邳州市| 平南县| 乌恰县| 东丰县| 会同县| 册亨县| 库尔勒市| 江华| 五原县| 天台县| 海口市| 梁山县| 广灵县| 临西县| 延边| 赤水市| 涟源市| 恭城| 肃宁县| 安国市| 凉城县| 连州市| 寿光市| 青海省| 北碚区| 开江县| 来安县| 哈尔滨市| 德化县| 静乐县| 册亨县|