自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

40%的SaaS資產(chǎn)面臨數(shù)據(jù)泄露風(fēng)險(xiǎn)

安全 應(yīng)用安全 SaaS
DoControl最近發(fā)布的報(bào)告顯示,當(dāng)今企業(yè)中存在大量無(wú)法管理的數(shù)據(jù)導(dǎo)致外部和內(nèi)部威脅數(shù)量不斷增加,尤其是大量SaaS數(shù)據(jù)暴露。

DoControl最近發(fā)布的報(bào)告顯示,當(dāng)今企業(yè)中存在大量無(wú)法管理的數(shù)據(jù)導(dǎo)致外部和內(nèi)部威脅數(shù)量不斷增加,尤其是大量SaaS數(shù)據(jù)暴露。所有SaaS資產(chǎn)中,有40%無(wú)人管理,作為公共數(shù)據(jù)可供內(nèi)部和外部訪問(wèn)。

SaaS數(shù)據(jù)暴露使公司面臨風(fēng)險(xiǎn)

據(jù)Gartner稱,從2019年到2022年,全球SaaS收入將增長(zhǎng)近38%,超過(guò)1400億美元。盡管基于云的應(yīng)用程序極大地提高了整個(gè)企業(yè)的效率和生產(chǎn)力,但CIO和CISO往往低估了一個(gè)重大威脅——SaaS提供商未經(jīng)檢查和不受管理的數(shù)據(jù)訪問(wèn)。

隨著SaaS應(yīng)用程序的日益普及,這種威脅呈指數(shù)級(jí)增長(zhǎng),使企業(yè)面臨更大的數(shù)據(jù)泄露風(fēng)險(xiǎn)。作為基準(zhǔn),人員規(guī)模平均1,000人的公司在SaaS應(yīng)用程序中存儲(chǔ)50萬(wàn)到1000萬(wàn)個(gè)資產(chǎn)。允許公開(kāi)共享的公司資產(chǎn)多達(dá)20萬(wàn)項(xiàng)。

內(nèi)部威脅

  • 在報(bào)告調(diào)查的公司中,平均每個(gè)企業(yè)有400個(gè)加密密鑰被內(nèi)部共享給任何獲得鏈接的人;
  • 20%的SaaS資產(chǎn)通過(guò)鏈接在內(nèi)部共享,使許多員工接觸到他們無(wú)權(quán)使用的數(shù)據(jù)點(diǎn);
  • 8%的員工將公司資產(chǎn)與他們的個(gè)人賬戶共享,使許多前員工暴露在持續(xù)的公司數(shù)據(jù)中;

外部威脅

  • 平均有1,000~15,000名外部合作者(供應(yīng)商、承包商、客戶、合作伙伴、潛在客戶、媒體、分析師等)可以訪問(wèn)公司數(shù)據(jù);
  • 200~3,000家外部(特別是第三方)公司可以訪問(wèn)公司資產(chǎn);
  • 18%的SaaS應(yīng)用程序資產(chǎn)在外部共享,即使刪除用戶后仍保持在外部共享。

報(bào)告指出:“過(guò)去一年,疫情迫使許多企業(yè)與更多第三方合作,并調(diào)整其現(xiàn)有員工隊(duì)伍以支持遠(yuǎn)程協(xié)作。迄今為止,安全從業(yè)者專注于以安全的方式啟用SaaS訪問(wèn),現(xiàn)在是他們優(yōu)先考慮內(nèi)部和外部數(shù)據(jù)訪問(wèn)相關(guān)性的時(shí)候了。”

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2011-06-28 13:11:13

2025-02-12 08:00:00

人工智能GenAICISO

2021-11-26 05:52:07

數(shù)據(jù)泄露漏洞信息安全

2024-03-07 11:15:46

2023-11-28 11:39:36

2025-04-15 08:38:41

2014-08-21 16:31:50

2024-12-11 18:18:58

2021-08-07 08:02:41

美國(guó)勒索軟件網(wǎng)絡(luò)安全

2015-03-18 10:39:47

信息泄露Line個(gè)人信息泄露

2021-08-18 08:56:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-04-13 13:57:26

數(shù)據(jù)泄露數(shù)據(jù)安全

2014-06-20 09:47:59

2022-12-23 20:21:42

2012-04-10 10:50:49

2024-11-06 14:23:50

2021-05-10 13:39:32

數(shù)字化

2012-04-27 15:32:09

2021-03-22 16:55:14

Java程序員內(nèi)存

2024-05-23 16:08:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)