亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        增強(qiáng)SaaS安全的7個(gè)步驟

        2022-05-30 21:18:17馮蘭娜
        關(guān)鍵詞:敏感數(shù)據(jù)身份驗(yàn)證遺留

        馮蘭娜

        2022年初,有國(guó)家警示所有的企業(yè)要對(duì)網(wǎng)絡(luò)攻擊保持高度的警惕,這給大部分人都敲響了警鐘。因?yàn)榇祟?lèi)警告通常是針對(duì)政府機(jī)構(gòu)或者是那些具有關(guān)鍵基礎(chǔ)設(shè)施的公司,這個(gè)全面針對(duì)的警告是很不尋常的現(xiàn)象。

        所有組織都應(yīng)該將此次警示視為一個(gè)進(jìn)行審查的機(jī)會(huì),并在必要時(shí)對(duì)其安全性進(jìn)行改進(jìn)。軟件即服務(wù)(SaaS)應(yīng)用的安全性通常是一個(gè)盲點(diǎn),所以要對(duì)此進(jìn)行額外的關(guān)注。SaaS應(yīng)用無(wú)處不在,可配置性強(qiáng),并且在不斷更新,如果不密切關(guān)注監(jiān)控其安全缺口或變化的話,那么許多組織都會(huì)更容易遭到攻擊。

        持續(xù)監(jiān)控是不斷適應(yīng)SaaS變化的關(guān)鍵,但這并不能更好地了解SaaS安全性的全部?jī)?nèi)容,按照以下7個(gè)步驟來(lái)實(shí)施改進(jìn)安全措施,可以幫助組織將安全風(fēng)險(xiǎn)降至最低。

        縮小關(guān)鍵的配置缺口

        大約55 %的組織敏感數(shù)據(jù)暴露在外,而這往往歸咎于錯(cuò)誤的配置。SaaS應(yīng)用的強(qiáng)大得益于其高可配置性,但如果不對(duì)其進(jìn)行嚴(yán)密的監(jiān)控,該優(yōu)勢(shì)同樣會(huì)成為致命的缺點(diǎn)??梢詮陌蠲舾袛?shù)據(jù)以及擁有最多用戶的平臺(tái)開(kāi)始,更好地了解SaaS平臺(tái)的配置,咨詢(xún)?cè)瓢踩?lián)盟的最佳實(shí)踐以及其他專(zhuān)家,并縮小這些配置缺口。

        禁用遺留的身份驗(yàn)證方法和協(xié)議

        大多數(shù)挾持登錄都不支持多因素身份驗(yàn)證(MFA),而是通過(guò)遺留的身份驗(yàn)證來(lái)進(jìn)行劫持。甚至即使在目錄上啟用了MFA,有些不法分子也可以使用遺留的協(xié)議進(jìn)行身份驗(yàn)證并繞過(guò)MFA。保護(hù)環(huán)境免受遺留協(xié)議發(fā)出的惡意身份驗(yàn)證請(qǐng)求的最佳方式就是完全阻止這些嘗試。

        強(qiáng)制執(zhí)行更高的安全身份驗(yàn)證要求

        通過(guò)使用MFA,帳戶被破壞的可能性可以降低99.9 %。

        分析和監(jiān)控有條件的訪問(wèn)規(guī)則

        攻擊者經(jīng)常會(huì)修改有條件的訪問(wèn)規(guī)則,以進(jìn)一步打開(kāi)訪問(wèn)權(quán)限或?qū)崿F(xiàn)異常規(guī)則。由于這些規(guī)則是可以嵌套的并且非常復(fù)雜,所以驗(yàn)證規(guī)則和持續(xù)的監(jiān)視是非常重要的。應(yīng)關(guān)注所有的更改以及IP塊異常。

        評(píng)估第三方訪問(wèn)權(quán)限

        第三方集成和應(yīng)用軟件通常在被安裝時(shí)就帶有高級(jí)權(quán)限,并且可以作為水平權(quán)限升級(jí)到其他SaaS系統(tǒng)的管道。應(yīng)該驗(yàn)證第三方訪問(wèn)和應(yīng)用程序是否已被審核、批準(zhǔn)以及是否正在被積極地使用。為了降低第三方帶來(lái)的相關(guān)風(fēng)險(xiǎn),應(yīng)按照最小特權(quán)的原則授予第三方應(yīng)用權(quán)限以及數(shù)據(jù)訪問(wèn)權(quán)限,并在不再需要時(shí)立即收回訪問(wèn)權(quán)限。

        識(shí)別公共的和匿名的數(shù)據(jù)訪問(wèn)權(quán)限

        隨著勒索軟件攻擊的激增,以及執(zhí)行攻擊的工具集的迅速蔓延,最低權(quán)限訪問(wèn)可以提供更好的保護(hù)。數(shù)據(jù)訪問(wèn)建模和第三方應(yīng)用程序分析可以幫助識(shí)別面向公共互聯(lián)網(wǎng)的暴露點(diǎn),從而幫助更好地保護(hù)所有數(shù)據(jù)集。

        監(jiān)控用戶的異常行為

        重視密碼的散布以及輸錯(cuò)密碼的次數(shù),監(jiān)控威脅情報(bào)源中那些已被劫持的賬戶。越快發(fā)現(xiàn)異常行為,就能越快對(duì)破壞進(jìn)行響應(yīng)并將其阻止。SaaS應(yīng)用程序在許多組織中都執(zhí)行著業(yè)務(wù)的關(guān)鍵功能,因此SaaS安全應(yīng)該與其他技術(shù)的安全措施受到同等的重視。持續(xù)監(jiān)控SaaS生態(tài)系統(tǒng),快速解決錯(cuò)誤配置問(wèn)題,并密切關(guān)注第三方對(duì)系統(tǒng)的訪問(wèn),可以幫助保持?jǐn)?shù)據(jù)的安全性以及業(yè)務(wù)的平穩(wěn)運(yùn)行。

        猜你喜歡
        敏感數(shù)據(jù)身份驗(yàn)證遺留
        干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
        許林濤作品
        實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
        基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
        基于4A平臺(tái)的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
        基于單片機(jī)控制的小孩遺留小汽車(chē)內(nèi)智能安全裝置
        電子制作(2018年11期)2018-08-04 03:25:46
        HID Global收購(gòu)Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
        靜寂的故宮博物館
        歲月(2016年5期)2016-08-13 00:32:59
        天龍,遺留六百年的傳奇
        更安全的雙重密碼保護(hù)
        CHIP新電腦(2015年3期)2015-04-02 17:55:46
        久久黄色视频| 亚洲无AV码一区二区三区| 久久久精品人妻一区二区三区日本| 女人天堂国产精品资源麻豆| 国产精品国产亚洲精品看不卡| 亚洲国产精品久久久久婷婷老年| 国产成人精选在线不卡| 日本一区二区三深夜不卡| 精品粉嫩av一区二区三区| 欧美精品亚洲精品日韩专区| 久久免费看少妇高潮v片特黄| 国产午夜精品久久久久九九| 日本美女中文字幕第一区| 精品国产免费一区二区三区香蕉| 中文字幕爆乳julia女教师| 91福利国产在线观一区二区| 蜜桃视频成年人在线观看| 国产无套内射又大又猛又粗又爽 | 日韩精品极品免费在线视频| 久久久久久久久久久国产| 国产成人精品三级在线影院| 国产精品久久久久亚洲| 91精品国产高清久久福利| 欧美成人www在线观看| 欧美国产成人精品一区二区三区| Jizz国产一区二区| 精品人妻69一区二区三区蜜桃| 天天躁夜夜躁狠狠躁2021| 亚洲色图视频在线| 自拍视频在线观看成人| 中文字幕成人乱码熟女精品国50| 中文字字幕在线精品乱码 | 亚洲一本到无码av中文字幕| 亚洲韩国在线| 久久精品国产亚洲av四区| 亚洲av色香蕉一区二区三区老师| 18禁男女爽爽爽午夜网站免费| 激情五月婷婷六月俺也去| 中国国产不卡视频在线观看 | 国模少妇无码一区二区三区| 国产丝袜美腿在线播放|