您现在的位置是:网络安全 >>正文
云安全联盟调查发现,70%的组织建立了专门的SaaS安全团队
网络安全825人已围观
简介研究表明,70%的组织优先投资SaaS安全,建立专门的SaaS安全团队,尽管经济不确定性和劳动力减少。这是第四次年度SaaS安全调查报告:2025CISO计划和中的一个关键发现。云安全联盟(CSA)是 ...
研究表明 ,云安70%的全联全团组织优先投资SaaS安全 ,建立专门的盟调SaaS安全团队 ,尽管经济不确定性和劳动力减少。组织专门这是建立第四次年度SaaS安全调查报告:2025CISO计划和中的一个关键发现。

云安全联盟(CSA)是云安世界领先的组织 ,致力于定义标准、全联全团认证和最佳实践,盟调以帮助确保安全的组织专门云计算环境。
受SaaS安全领域的云计算建立领导者Adaptive Shield委托进行的这项调查发现,与去年相比 ,云安39%的全联全团组织正在增加SaaS网络安全预算。
云安全联盟研究高级技术总监、盟调首席作者Hillary Baron说,组织专门“在过去的建立一年里,经济不确定性和裁员成为头条新闻,这些结果充分说明了企业意识到 ,即使是最安全的系统也容易受到越来越多的创新威胁者的攻击 。模板下载”
其他主要发现包括:
建立SaaS安全专门团队。该调查首次确定了SaaS特定安全角色的存在:57%的受访者拥有一个由至少两名专职全职员工组成的SaaS安全团队 ,另有13%的受访者分配了一名专职全职员工 。组织设法提高其关键的SaaS安全能力。自去年以来,SaaS堆栈的全面可见性几乎翻了一番,这使得公司在防止漏洞和检测威胁方面处于更有利的地位 。70%的组织报告对他们的服务器租用SaaS应用程序有中度到完全的可见性 。SaaS的安全挑战源于使用错误的工具 。组织仍然在努力管理错误配置、连接的应用程序和安全风险的可见性。受访者表示 ,SaaS安全管理中最困难的领域是实现对关键业务应用程序的可见性(73%);跟踪和监控第三方连接应用程序的安全风险(65%);定位和修复SaaS错误配置(65%);确保数据治理和隐私(63%);使SaaS应用程序设置符合合规性标准(61%)。这些挑战源于使用诸如CASB和人工审计之类的建站模板工具。采用SaaS安全态势管理(SSPM)的公司对其SaaS堆栈具有全面可视性的可能性是其他公司的两倍多——62%的公司能够监督其SaaS环境的75%以上,而那些在其战略中使用其他工具和手动流程的公司(31%)。尽管面临挑战 ,SaaS安全投资正在获得回报。提出的挑战清楚地表明 ,组织正在认真对待SaaS安全性。事实上 ,亿华云调查发现了一个积极的趋势:25%的受访者在过去两年中经历过SaaS安全事件,而去年这一比例为53% 。最常见的安全事件是数据泄露(52%)和数据泄露(50%),其次是未经授权的访问(44%)和恶意应用程序(38%) 。Adaptive Shield首席执行官兼联合创始人MaorBin表示:“为了更好地应对当今最复杂的威胁,大型企业现在明白,投资于预防方法是正确的方法。免费模板组织已经积累了涵盖单一用例的广泛工具 ,使他们暴露于新的攻击面 ,并迫使他们管理许多不同的解决方案。
看到SaaS成熟度的重大飞跃,我并不感到惊讶 ,这与我们在市场中发现的指数级和快速增长的需求完全一致 。就像云安全态势管理(CSPM)涵盖云基础设施中的任何安全用例一样,SaaS安全态势管理(SSPM)是关于SaaS安全攻击面的整合 。”
该调查由CSA于2024年1月在线进行 ,收到了来自不同行业和地区的大型组织的478名IT和安全专业人员的回复 。CSA的研究分析师为这份报告进行了数据分析和解释。赞助者是CSA的公司成员,他们支持研究项目的发现 ,但对CSA研究的内容开发或编辑权没有额外的影响。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/892d699101.html
相关文章
云中的网络安全:确保共享环境中的数据保护
网络安全在数字化转型时代,云计算已成为现代业务运营/格局的基石。 随着公司迁移到云,他们利用的 IT 基础设施、服务和应用程序变得比本地环境更加短暂和动态。云计算重新定义了组织处理 IT 基础设施的方式。 企 ...
【网络安全】
阅读更多美国贷款巨头库珀先生泄露了1470万名客户数据
网络安全美国抵押贷款巨头库珀先生Mr.Cooper )发出通告称,近期的一次网络攻击已经泄露了 1470 万曾在该公司抵押贷款的客户数据。根据调查,攻击者在 2023 年 10 月 30 日至 2023 年 ...
【网络安全】
阅读更多七款热门的自动化渗试工具及特点分析
网络安全随着当前网络安全威胁的不断扩展与升级,开展渗透测试工作已经成为众多组织主动识别安全漏洞与潜在风险的关键过程。然而,传统的渗透测试对测试人员的经验水平有很强的依赖,对相关知识的掌握有很高的要求,企业需要 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- OPPO N3云空间为什么只有5G 香港物理机亿华云b2b信息平台云服务器企业服务器网站建设源码库