999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

增強SaaS安全的7個步驟

2022-05-30 21:18:17馮蘭娜
計算機與網(wǎng)絡(luò) 2022年15期
關(guān)鍵詞:關(guān)鍵安全性規(guī)則

馮蘭娜

2022年初,有國家警示所有的企業(yè)要對網(wǎng)絡(luò)攻擊保持高度的警惕,這給大部分人都敲響了警鐘。因為此類警告通常是針對政府機構(gòu)或者是那些具有關(guān)鍵基礎(chǔ)設(shè)施的公司,這個全面針對的警告是很不尋常的現(xiàn)象。

所有組織都應(yīng)該將此次警示視為一個進(jìn)行審查的機會,并在必要時對其安全性進(jìn)行改進(jìn)。軟件即服務(wù)(SaaS)應(yīng)用的安全性通常是一個盲點,所以要對此進(jìn)行額外的關(guān)注。SaaS應(yīng)用無處不在,可配置性強,并且在不斷更新,如果不密切關(guān)注監(jiān)控其安全缺口或變化的話,那么許多組織都會更容易遭到攻擊。

持續(xù)監(jiān)控是不斷適應(yīng)SaaS變化的關(guān)鍵,但這并不能更好地了解SaaS安全性的全部內(nèi)容,按照以下7個步驟來實施改進(jìn)安全措施,可以幫助組織將安全風(fēng)險降至最低。

縮小關(guān)鍵的配置缺口

大約55 %的組織敏感數(shù)據(jù)暴露在外,而這往往歸咎于錯誤的配置。SaaS應(yīng)用的強大得益于其高可配置性,但如果不對其進(jìn)行嚴(yán)密的監(jiān)控,該優(yōu)勢同樣會成為致命的缺點。可以從包含最敏感數(shù)據(jù)以及擁有最多用戶的平臺開始,更好地了解SaaS平臺的配置,咨詢云安全聯(lián)盟的最佳實踐以及其他專家,并縮小這些配置缺口。

禁用遺留的身份驗證方法和協(xié)議

大多數(shù)挾持登錄都不支持多因素身份驗證(MFA),而是通過遺留的身份驗證來進(jìn)行劫持。甚至即使在目錄上啟用了MFA,有些不法分子也可以使用遺留的協(xié)議進(jìn)行身份驗證并繞過MFA。保護(hù)環(huán)境免受遺留協(xié)議發(fā)出的惡意身份驗證請求的最佳方式就是完全阻止這些嘗試。

強制執(zhí)行更高的安全身份驗證要求

通過使用MFA,帳戶被破壞的可能性可以降低99.9 %。

分析和監(jiān)控有條件的訪問規(guī)則

攻擊者經(jīng)常會修改有條件的訪問規(guī)則,以進(jìn)一步打開訪問權(quán)限或?qū)崿F(xiàn)異常規(guī)則。由于這些規(guī)則是可以嵌套的并且非常復(fù)雜,所以驗證規(guī)則和持續(xù)的監(jiān)視是非常重要的。應(yīng)關(guān)注所有的更改以及IP塊異常。

評估第三方訪問權(quán)限

第三方集成和應(yīng)用軟件通常在被安裝時就帶有高級權(quán)限,并且可以作為水平權(quán)限升級到其他SaaS系統(tǒng)的管道。應(yīng)該驗證第三方訪問和應(yīng)用程序是否已被審核、批準(zhǔn)以及是否正在被積極地使用。為了降低第三方帶來的相關(guān)風(fēng)險,應(yīng)按照最小特權(quán)的原則授予第三方應(yīng)用權(quán)限以及數(shù)據(jù)訪問權(quán)限,并在不再需要時立即收回訪問權(quán)限。

識別公共的和匿名的數(shù)據(jù)訪問權(quán)限

隨著勒索軟件攻擊的激增,以及執(zhí)行攻擊的工具集的迅速蔓延,最低權(quán)限訪問可以提供更好的保護(hù)。數(shù)據(jù)訪問建模和第三方應(yīng)用程序分析可以幫助識別面向公共互聯(lián)網(wǎng)的暴露點,從而幫助更好地保護(hù)所有數(shù)據(jù)集。

監(jiān)控用戶的異常行為

重視密碼的散布以及輸錯密碼的次數(shù),監(jiān)控威脅情報源中那些已被劫持的賬戶。越快發(fā)現(xiàn)異常行為,就能越快對破壞進(jìn)行響應(yīng)并將其阻止。SaaS應(yīng)用程序在許多組織中都執(zhí)行著業(yè)務(wù)的關(guān)鍵功能,因此SaaS安全應(yīng)該與其他技術(shù)的安全措施受到同等的重視。持續(xù)監(jiān)控SaaS生態(tài)系統(tǒng),快速解決錯誤配置問題,并密切關(guān)注第三方對系統(tǒng)的訪問,可以幫助保持?jǐn)?shù)據(jù)的安全性以及業(yè)務(wù)的平穩(wěn)運行。

猜你喜歡
關(guān)鍵安全性規(guī)則
兩款輸液泵的輸血安全性評估
撐竿跳規(guī)則的制定
新染料可提高電動汽車安全性
高考考好是關(guān)鍵
數(shù)獨的規(guī)則和演變
讓規(guī)則不規(guī)則
Coco薇(2017年11期)2018-01-03 20:59:57
TPP反腐敗規(guī)則對我國的啟示
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
Imagination發(fā)布可實現(xiàn)下一代SoC安全性的OmniShield技術(shù)
獲勝關(guān)鍵
NBA特刊(2014年7期)2014-04-29 00:44:03
主站蜘蛛池模板: 日韩欧美国产中文| 国产精品综合久久久| 亚洲伊人天堂| 狠狠干欧美| 99ri国产在线| 国产小视频在线高清播放| 国产无人区一区二区三区| 中国一级特黄视频| 亚洲综合18p| a级高清毛片| 色婷婷亚洲十月十月色天| 精品久久人人爽人人玩人人妻| 亚洲天堂啪啪| 亚洲欧美成人在线视频| 亚洲人成网18禁| 中文字幕在线看| 亚洲日本韩在线观看| 国产正在播放| 精品无码人妻一区二区| 亚洲中文字幕国产av| 亚洲综合专区| 欧美日韩国产高清一区二区三区| 欧美a在线看| 亚洲无线视频| 无码专区国产精品第一页| 最新痴汉在线无码AV| 欧美日韩国产在线播放| 综合色亚洲| 55夜色66夜色国产精品视频| 国产情精品嫩草影院88av| 久久一日本道色综合久久| 99伊人精品| 国产乱人伦AV在线A| 啪啪免费视频一区二区| 国产精品第页| 国产91精选在线观看| 久久中文字幕不卡一二区| 色九九视频| 四虎成人在线视频| 成人av手机在线观看| 久久熟女AV| 99精品影院| 国产精品亚洲片在线va| 欧美成人亚洲综合精品欧美激情| 国产99视频在线| 亚洲国产精品人久久电影| 国产尤物jk自慰制服喷水| 毛片免费试看| 国产精品女熟高潮视频| 毛片免费观看视频| 国产区网址| 麻豆国产原创视频在线播放| 国产无码精品在线| 免费高清a毛片| 国产18在线播放| 精品一区二区三区无码视频无码| 亚洲丝袜中文字幕| 亚洲午夜福利精品无码不卡| 在线视频精品一区| 美臀人妻中出中文字幕在线| 97人妻精品专区久久久久| 中文字幕 91| 精品国产香蕉在线播出| 国产丝袜无码精品| 亚洲人在线| 亚洲精品综合一二三区在线| 欧美国产综合视频| 久久精品日日躁夜夜躁欧美| 天天综合色网| 色婷婷狠狠干| A级毛片高清免费视频就| 国产在线一二三区| 她的性爱视频| 国产免费高清无需播放器 | 天天综合亚洲| 国产欧美专区在线观看| 国产欧美又粗又猛又爽老| 国产在线视频福利资源站| 福利一区在线| 久久综合干| 亚洲最大福利视频网| 午夜丁香婷婷|