云计算和SaaS的兴起极大地重塑了数字景观,为企业提供了许多好处,例如可扩展性、成本效率和灵活性。事实上,美国规模最大的五家SaaS公司的总市值为7424亿美元。Salesforce公司是美国第二大SaaS公司,在全球拥有超过15万名客户,其客户来自专业服务、制造业、零售、银行、金融、媒体、生命科学、保险和房地产等行业。然而,SaaS在带来好处的同时也带来了大量的安全挑战,使SaaS安全成为运营和IT部门的一个组成部分。通过遵循一些最佳实践和策略,企业可以更好地应对安全风险并减轻潜在威胁。 行业专家最近发现了一个在SaaS安全领域掀起波澜的事件,那就是今年年初Salesforce公司遭遇的数据泄露事件。由于Salesforce公共社区网站的错误配置,数量惊人的客户(包括银行、政府机构和医疗保健提供商)在不知不觉中泄露了敏感信息和私人信息。该安全漏洞允许未经身份验证的用户访问已经登录用户保留的记录。在佛蒙特州发现了一个这样的案例,在那里至少有五个不同的Salesforce社区网站被发现暴露了敏感数据,例如用户的姓名、社会安全号码、地址、电话号码、电子邮件和银行账号。这对新冠疫情失业援助方案来说尤其令人担忧。佛蒙特州政府首席信息安全官Scott Carbee表示,这些有缺陷的网站是为了应对新冠疫情的爆发而匆忙创建的,因此没有经过标准的安全审查。 了解SaaS安全性 在现代数字生态系统中,许多企业同时使用多个云计算环境,有时SaaS应用程序由于其庞大的敏感数据存储库而成为网络犯罪分子的主要目标。SaaS安全性包括在SaaS架构中为保护这些有价值的资产而采取的措施。… Read More »SaaS安全的6个最佳实践和策略