新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
使用基于云計算的安全性保護SaaS應用程序
軟件即服務(SaaS)應用程序在處理大量敏感數(shù)據(jù)時需要新的安全方法,其中就包括基于云計算的下一代防火墻。如今,SaaS應用程序中存在著前所未有的大量數(shù)據(jù),如果企業(yè)依靠傳統(tǒng)設備來保證數(shù)據(jù)的安全,那么可能需要更仔細地考慮這一點。由于云采用的增長正式超過了IT組織對其風險的控制水平,因此企業(yè)為每個基于云計算的服務創(chuàng)建單獨的安全策略幾乎是不可能的。
在調查此問題后,調研機構Gartner公司發(fā)現(xiàn)大多數(shù)企業(yè)都在尋求解決錯誤的風險。例如,IT管理人員更有可能專注于軟件提供商的安全故障,而不是專注于管理自己的用戶和數(shù)據(jù)。為SaaS應用程序實施基于云計算的安全性可以提供更好的數(shù)據(jù)保護,因為它可以更輕松地管理大多數(shù)安全問題的主要來源:用戶和數(shù)據(jù)。
基于云計算的SaaS安全性更易于管理
基于云計算的安全性使企業(yè)可以更輕松地管理保護SaaS應用程序的四個核心組件:可見性、控制、數(shù)據(jù)治理和威脅防護??梢娦钥梢愿嬖V管理人員,網(wǎng)絡上正在訪問哪些應用程序,誰正在訪問它們以及應用程序將使用哪種數(shù)據(jù)。
控制來自構建和實施限制訪問的應用程序策略。
數(shù)據(jù)治理確定管理人員如何管理和防止駐留在SaaS應用程序中的敏感數(shù)據(jù)的流出。
威脅防護可以檢測、防止和阻止應用程序中惡意軟件的傳播。如果組織的某個安全設備無法正確更新或達到其使用壽命,則這四個組件中的任何一個都可能會受到攻擊。在通常情況下,設備的生命終結是一個意外,組織沒有提供遷移路徑。而當組織擁有基于云計算的安全性時,這并不是一個值得關注的問題。例如,基于云計算的下一代防火墻(NGFW)將有效地執(zhí)行所有這些要求,不必擔心升級?;谠朴嬎愕南乱淮阑饓ο嘶爻?。設備只能檢查直接通過它們的流量。當涉及多個設備時,回程變得不方便,必須檢查并執(zhí)行所有流量的規(guī)則?;谠朴嬎愕姆蘸喕诉@一過程。通過云計算引導流量,消除了部署多個設備以覆蓋所有流量的需要。
基于云計算的下一代防火墻(NGFW)還可以防止意外和強制設備升級。例如,當防火墻檢查加密流量時,會給設備帶來沉重負擔,從而導致性能問題最終需要設備升級。基基于云計算的下一代防火墻(NGFW)降低了此事件的可能性。
識別存儲在文檔中的敏感數(shù)據(jù)?;谠频陌踩钥梢宰詣幼R別存儲在SaaS應用程序中的文檔中的敏感信息。當您受到GDPR或HIPAA等法規(guī)的約束時,此功能可能是無價的。
基于云計算的安全性會消除設備生命周期管理,當組織處理網(wǎng)絡安全時,更換設備是必要的費用。下一代防火墻(NGFW)要求每個位置的設備都有自己的規(guī)則,消除了復雜的設備生命周期,組織無需升級、修補或替換它?;谠朴嬎愕腟aaS安全性使企業(yè)可以更好地控制用戶和數(shù)據(jù)
最終目標是盡可能多地控制用戶。許多IT組織使用云計算訪問安全代理(CASB)來查明在網(wǎng)絡上訪問的未授權SaaS應用程序。但是,云計算訪問安全代理(CASB)很難實施。即使組織確實有時間和費用來實施云計算訪問安全代理(CASB),它也只有在組織的員工知道他們正在運行哪些應用程序時才有效。協(xié)議不會強迫任何人通知IT他們正在使用哪些應用程序。
依賴于網(wǎng)絡用戶關于他們訪問的應用程序的策略根本不起作用?;谠朴嬎愕陌踩鉀Q方案更有可能準確地告訴組織的網(wǎng)絡上正在使用哪些應用程序,并且不能隱藏任何內容。
|