年度SaaS安全调查报告(2024)
Saas 安全事件呈上升趋势
过去两年,55%的组织报告称经历过一次安全事件,另有12%的组织表示不确定。调查结果强调,组织正在逐渐意识到一个严峻的现实,即勒索软件、恶意软件和数据泄露等针对本地部署类型的攻击也可能发生在 Saas 云环境中。
当前的 Saas 安全策略和方法还远远不够
调查发现,超过一半(58%)的组织认为,他们目前的Saas安全解决方案只覆盖了Saas应用程序的 50%或更少。而且他们越来越明显的感觉到,人工审计和 CASB 不足以保护组织免受 Saas安全事件的影响。
保护 saas 应用程序的利益相关者范围分散
随着 saas 应用程序的所有权分散到组织的各个不同部门,CIS0和安全管理者正在从控制者转变为管理者。协调、沟通和协作是确保组织 saas全栈安全的关键。
组织如何为其整个 Saas 安全生态系统确定策略和流程的优先级
Saas 安全持续适应 saas 生态系统中不断扩大的广泛问题,包括 saas 错误配置、Saas与 Saas之间的访问、设备到 Saas 的风险管理、身份和访问治理以及身份威胁检测与响应(ITDR)。组织正在制定强有力的策略、流程和能力,这对保护这些不同领域的安全性至关重要。
对 saas 和 saas 安全的投资正在急剧增加
66%的组织增加了对应用程序的投资,其中71%的组织增加了对Saas安全工具的投资。调查显示,APP开发资讯Saas安全态势管理(SSPM)解决方案的采用率大幅增长,从2022年的17%增长到2023年的 44%。这可以归因于 SSPM 提供了其他方法和略无法覆盖的领域,通过在整个Saas 安全生态系统中提供更全面的保护以应对各种安全风险。
免责声明:我们尊重知识产权、数据隐私,只做内容的收集、整理及分享,报告内容来源于网络,报告版权归原撰写发布机构所有,通过公开合法渠道获得,如涉及侵权,请及时联系我们删除,如对报告内容存疑,请与撰写、发布机构联系
发布于:广东省