调查表明近70%经过测试的ServiceNow实例泄漏数据,由于高级SaaS功能、灵活性和可扩展性不可避免地带来复杂性,这些类型的错误配置在主要SaaS平台中很常见。
SaaS安全提供商AppOmni公司声称,错误配置是由客户管理的配置和向来宾用户过度配置权限的组合而成的。ServiceNow公司拥有25000多家客户,其中大多数客户拥有50至200名员工,年收入在100万至1000万美元之间。
AppOmni公司在一份新闻稿中解释说,由于高级SaaS功能、灵活性和可扩展性不可避免地带来复杂性,这些类型的错误配置在主要SaaS平台中很常见。
AppOmni公司首席执行官Brendan O'Connor说,“这类问题绝不限于ServiceNow公司。我们看到多个SaaS平台上的主要数据泄露。在过去的几周,我们看到多个SaaS应用程序的网络攻击有所增加。”
AppOmni解释说,错误配置可能发生在SaaS平台的初始实施阶段、用户或设置更改时,或者作为SaaS更新定期节奏的一部分,这可能会影响当前配置。该公司开发了免费的Web应用程序SaaS安全分析器,这将确定ServiceNow实例是否存在这一错误配置。
O'Connor表示,AppOmni公司一直在与ServiceNow公司合作解决这个问题。然而,他补充说,“我们强烈建议ServiceNow客户自己人工检查这个问题。一般来说,SaaS应用程序没有得到他们需要的安全审查。大多数客户认为云计算提供商会为他们处理一切。他们不了解责任共担模型,也不了解他们在保护数据以及正确配置和使用SaaS方面的义务。”
O'Connor将SaaS错误配置与过去的AWS S3存储问题进行了比较。他说,“这不是云计算提供商的软件缺陷。这是一种常见模式,客户通常会无意中将SaaS平台的内部数据暴露给外部世界。根据我们发布的调查报告,在我们分析的高达70%的案例中,发现了这种数据泄露无需任何身份验证,不需要密码,也不需要侵入别人的计算机。”
O'Connor补充说,过去两年激进的数字化转型导致许多企业出现安全问题。他说,“新冠疫情迫使越来越多的企业接受云计算技术。云计算技术是安全的,但在很多企业在急于将业务迁移到云平台的过程中,忽略了一些安全问题。我认为,企业在进行云迁移时可能没有时间在其架构中建立适当级别的安全审查。”[来源:企业D1NET网]
好用的桌面管理软件,让桌面管理变得无比简单
你们肯定有过这种经历:一打开电脑,桌面满满当当全是图标,文件、文件夹还有快捷方式乱成一团,找个文件得翻来覆去好几遍。或者工作、学习的资料混在一块儿,找啥都得费老大劲。今天给大伙介绍一款特牛的桌面管理软件,能让你的桌面管理无比轻松,工作效率直线上升!一、一键整理,跟乱糟糟彻底告别咱们平常使电脑的时候,最烦的就是桌面图标多...
让隐私更安全:U盘加密的五种实用方法
在如今信息爆棚的阶段,U 硬盘已成为大家存储和传送数据的关键工具。可是,这小小的 U 盘子里蕴藏着巨大的风险。一旦意外丢失或失窃,里边的数据可能掉入不法分子手中,对我们的个人信息和财产安全构成严重威胁。那么,究竟怎样才能让 U 盘里的隐私更安全呢?今日,我们将介绍五种实用的U盘加密方式。一、软件加密:轻松上手,安稳可靠...
颠覆传统办公模式:远程桌面管理工具实用指南
在如今这快节奏的工作大环境里,传统的办公模式慢慢暴露出它的短板。您是不是早就受够了每天早晚高峰的奔波通勤?是不是特别渴望能在舒适自在的环境里照样高效办公?远程桌面管理工具呀,它不但能让您随时随地访问公司的电脑,实现工作的无缝衔接,还能大大提高团队协作的效率。今天,咱们就来唠唠怎么靠着远程桌面管理工具,颠覆传统办公模式。...
如何通过上网行为管理系统提升网络管理效率?
企业网络就像一条热热闹闹的高速公路,承载着形形色色的信息来来往往。可这条 “高速公路” 上的 “车辆”(也就是网络流量),老是出现一些状况,比如拥堵啦、违规行驶啦(像访问那些不安全的网站、下载恶意软件)。那到底咋能有效地管管这些 “车辆”,让网络顺顺溜溜的,还能把网络管理的效率提上去呢?上网行为管理系统,那就是打开高效...
企业局域网安全准入:五大关键要素解析
企业局域网就是把各个部门、各位员工紧密相连的 “神经中枢”。不过呢,随着网络边界变得越来越模糊,还有攻击手段不停地花样翻新,局域网安全准入一下子成了企业必须硬着头皮应对的大难题。到底怎样才能保证只有合法的设备和用户能够享用网络资源?今天,咱们就好好聊聊企业局域网安全准入的五大关键要素。一、身份验证:死死守住的头道关卡身...