自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

調(diào)查報告 | 高達40%的SaaS數(shù)據(jù)未被管理而存在重大安全隱患

安全 SaaS
軟件即服務(wù)公司DoControl發(fā)布的一份調(diào)查報告發(fā)現(xiàn),所有SaaS數(shù)據(jù)訪問中有40%是未受管理的,這會造成重大的內(nèi)部威脅和外部威脅。

軟件即服務(wù)公司DoControl發(fā)布的一份調(diào)查報告發(fā)現(xiàn),所有SaaS數(shù)據(jù)訪問中有40%是未受管理的,這會造成重大的內(nèi)部威脅和外部威脅。

該報告詳細介紹了未經(jīng)SaaS廠商檢查和命名的數(shù)據(jù)訪問所存在的重大威脅,以及這些威脅被忽略的現(xiàn)狀。

[[420958]]

這項調(diào)查的對象是平均規(guī)模在1000人的企業(yè),SaaS應(yīng)用中保存了50萬到1000萬條數(shù)據(jù)存儲資產(chǎn)中??梢怨_共享的企業(yè)可能有多達20萬項資產(chǎn)被公開共享了。

研究顯示,內(nèi)部威脅是一個重大問題,平均有400個加密密鑰通過內(nèi)部共享的方式發(fā)給了任何收到鏈接的人。有1/5的SaaS資產(chǎn)通過內(nèi)部共享連接被公開,很多員工甚至可以獲取他們沒有權(quán)限使用的數(shù)據(jù)。大約有8%的通過他們的個人賬號對外分享了公司資產(chǎn),讓很多前員工也可以持續(xù)使用公司的數(shù)據(jù)。

而在外部威脅方面,研究發(fā)現(xiàn)有1000-15000個外部合作者(包括供應(yīng)商、承包商、客戶、合作伙伴、潛在客戶、媒體和分析師)可以訪問企業(yè)數(shù)據(jù)。200-3000家外部公司,特別是第三方公司,可以訪問受訪企業(yè)的資產(chǎn)。而且,有18%的SaaS應(yīng)用對外進行了分享,即使在刪除用戶后仍然保持公開分享的狀態(tài)。

DoControl公司聯(lián)合創(chuàng)始人、首席執(zhí)行官Adam Gavish解釋說:“過去一年迫使很多企業(yè)組織與外部方合作并調(diào)整現(xiàn)有員工以支持遠程協(xié)作。安全從業(yè)人員專注于以安全的方式訪問SaaS,現(xiàn)在是他們優(yōu)先考慮內(nèi)部數(shù)據(jù)和外部數(shù)據(jù)訪問關(guān)聯(lián)性的時候了。”

Gavish指出,未受管理的數(shù)據(jù)訪問會帶來重大風險并增加數(shù)據(jù)泄露的可能性,“雖然SaaS應(yīng)用旨在促進協(xié)作,但在這個不斷增長的攻擊面中,安全團隊必須謹慎關(guān)注大規(guī)模持續(xù)數(shù)據(jù)訪問”。

 

責任編輯:趙寧寧 來源: 至頂網(wǎng)
相關(guān)推薦

2011-03-30 10:15:24

2015-11-26 13:37:57

2017-06-02 15:48:53

2009-07-27 15:44:32

ASP.NET虛擬主機

2012-08-15 10:30:50

調(diào)查報告

2014-01-15 15:02:25

2020-05-15 11:02:34

數(shù)據(jù)泄露安全互聯(lián)網(wǎng)

2023-06-26 19:48:32

2011-12-31 10:29:01

調(diào)查報告數(shù)據(jù)中心互聯(lián)網(wǎng)

2018-01-17 23:09:59

2023-03-16 11:35:48

報告

2022-04-15 16:02:57

IT調(diào)查報告

2019-12-25 09:32:48

Java開發(fā)代碼

2022-05-17 10:04:59

Angular開發(fā)者調(diào)查開發(fā)平臺

2013-04-25 10:03:37

艾默生報告艾默生網(wǎng)絡(luò)能源

2018-02-04 22:05:16

JavaScript 調(diào)查報告React

2019-06-24 08:52:22

Java開發(fā)代碼

2015-11-04 07:58:49

2022-04-22 14:15:59

Go開發(fā)者受訪者

2013-05-20 17:32:40

點贊
收藏

51CTO技術(shù)棧公眾號