偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

調(diào)查表明近70%經(jīng)過測試的ServiceNow實例泄漏數(shù)據(jù)

安全 云安全 SaaS
由于高級SaaS功能、靈活性和可擴展性不可避免地帶來復雜性,這些類型的錯誤配置在主要SaaS平臺中很常見。

SaaS安全提供商AppOmni公司聲稱,錯誤配置是由客戶管理的配置和向來賓用戶過度配置權(quán)限的組合而成的。ServiceNow公司擁有25000多家客戶,其中大多數(shù)客戶擁有50至200名員工,年收入在100萬至1000萬美元之間。

AppOmni公司在一份新聞稿中解釋說,由于高級SaaS功能、靈活性和可擴展性不可避免地帶來復雜性,這些類型的錯誤配置在主要SaaS平臺中很常見。

AppOmni公司首席執(zhí)行官Brendan O'Connor說,“這類問題絕不限于ServiceNow公司。我們看到多個SaaS平臺上的主要數(shù)據(jù)泄露。在過去的幾周,我們看到多個SaaS應用程序的網(wǎng)絡攻擊有所增加?!?/p>

SaaS應用程序沒有得到充分的安全審查

AppOmni解釋說,錯誤配置可能發(fā)生在SaaS平臺的初始實施階段、用戶或設(shè)置更改時,或者作為SaaS更新定期節(jié)奏的一部分,這可能會影響當前配置。該公司開發(fā)了免費的Web應用程序SaaS安全分析器,這將確定ServiceNow實例是否存在這一錯誤配置。

O'Connor表示,AppOmni公司一直在與ServiceNow公司合作解決這個問題。然而,他補充說,“我們強烈建議ServiceNow客戶自己人工檢查這個問題。一般來說,SaaS應用程序沒有得到他們需要的安全審查。大多數(shù)客戶認為云計算提供商會為他們處理一切。他們不了解責任共擔模型,也不了解他們在保護數(shù)據(jù)以及正確配置和使用SaaS方面的義務。”

激進的數(shù)字化轉(zhuǎn)型導致出現(xiàn)安全問題

O'Connor將SaaS錯誤配置與過去的AWS S3存儲問題進行了比較。他說,“這不是云計算提供商的軟件缺陷。這是一種常見模式,客戶通常會無意中將SaaS平臺的內(nèi)部數(shù)據(jù)暴露給外部世界。根據(jù)我們發(fā)布的調(diào)查報告,在我們分析的高達70%的案例中,發(fā)現(xiàn)了這種數(shù)據(jù)泄露無需任何身份驗證,不需要密碼,也不需要侵入別人的計算機?!?/p>

O'Connor補充說,過去兩年激進的數(shù)字化轉(zhuǎn)型導致許多企業(yè)出現(xiàn)安全問題。他說,“新冠疫情迫使越來越多的企業(yè)接受云計算技術(shù)。云計算技術(shù)是安全的,但在很多企業(yè)在急于將業(yè)務遷移到云平臺的過程中,忽略了一些安全問題。我認為,企業(yè)在進行云遷移時可能沒有時間在其架構(gòu)中建立適當級別的安全審查?!?/p>

責任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2009-04-02 17:12:23

管理SaaSSOA

2009-03-31 08:31:45

蘋果Iphone移動OS

2012-03-05 09:59:35

服務器虛擬化文檔管理虛擬化

2009-03-30 08:36:16

Iphone蘋果移動OS

2019-03-27 15:00:59

多云公共云混合云

2021-01-29 10:36:29

云安全云計算網(wǎng)絡安全

2021-09-23 11:07:09

云計算公有云工具

2023-04-19 14:49:09

2013-03-22 13:02:03

惠普IT績效管理

2023-12-29 09:53:12

2019-04-13 11:24:33

2022-04-01 14:22:52

網(wǎng)絡攻擊勒索軟件IT領(lǐng)導者

2011-03-28 13:56:31

SQL Server安全數(shù)據(jù)庫

2021-03-01 13:39:56

大數(shù)據(jù)

2022-06-14 14:05:09

勒索軟件網(wǎng)絡犯罪網(wǎng)絡攻擊

2017-11-20 11:45:46

虛擬

2024-01-26 13:23:16

2011-01-28 15:30:47

AppsFireiOS原始應用

2022-09-22 14:16:57

勒索軟件網(wǎng)絡安全

2020-04-08 11:01:56

數(shù)據(jù)中心邊緣計算物聯(lián)網(wǎng)
點贊
收藏

51CTO技術(shù)棧公眾號