什么是SaaS安全性?

SaaS安全是对软件即服务(SaaS)应用程序,以最大限度地降低未经授权访问的风险,对IT和可能导致数据泄露或组织IT运营中断的任何其他滥用进行跟踪。SaaS安全性需要深入的可视性和细粒度的访问控制。

探索其他SaaS主题:

使用零信任安全解决方案保护您的应用

SaaS应用程序的安全性如何?

这取决于访问它们的安全程度。

尽管SaaS提供商确实通过加密等关键措施保护SaaS应用程序本身,但除非所有云软件在其访问点也得到保护并受到严格监控,否则一个组织并不是真正安全的。应用程序需要严格的访问控制,如安全web网关(SWG)和云访问安全代理(CASB)解决方案,并与SD-WAN基础设施配套,作为安全访问服务边缘(SASE)的一部分。此外,它们还必须对IT安全团队透明。

但增加所有这些分层网络安全绝不能以减少用户体验为代价。换句话说,SaaS安全性必须与传统的安全体系结构(即围绕MPLS WAN构建的体系结构)有根本的不同,后者通过数据中心回送所有流量来实施保护。此设置降低了关键云应用程序(如Microsoft Office 365和Google Workspace)的可用性。

SaaS安全的目标是:

  • 保护此类应用程序免受恶意软件和恶意访问.
  • 这样做的方式不会明显影响用户体验。
  • 密切跟踪所有云应用程序的使用情况,以防止影子IT。
  • 控制特定风险,例如过度使用带宽以及使用个人Office 365和Gmail域。
  • 最终,无论是在办公室还是远程,在每个位置都提供统一的安全态势和员工体验。

SaaS应用程序会带来哪些独特的安全挑战?

从高层次上讲,每个SaaS应用程序都比本地同类应用程序更容易访问。这种广泛的可访问性为组织的安全团队带来了重大的应用程序安全挑战:

阴影

这个术语指的是未经IT部门批准的应用程序的使用,通常是云端(如SaaS)中的应用程序。在一些组织中,影子IT实际上可能代表了所有SaaS消费的大部分。这种做法带来了严重的网络安全风险,因为未录制的应用程序本身或访问级别都不能保证得到适当的安全保护。个人电子邮件域和社交媒体使用是这一类别中值得注意的例子。

性能和带宽

云应用程序(包括SaaS软件)需要大量带宽,这一事实从两个方面影响SaaS的安全性和控制:

  • 它们可能会过度消耗有限的网络资源,影响其他所有人的性能,从而无法达到生产目的。
  • 它们可能会与传统的网络安全架构(如MPLS广域网基础设施)发生冲突,因为传统的网络安全架构缺乏带宽,必须回程通信,从而降低了速度。

数据丢失

与上述相关的是,未经批准的应用程序——甚至是那些仅仅缺乏安全互联网接入的经批准的应用程序——可能会泄露敏感信息,导致代价高昂的数据泄露。例如,员工可以自由使用个人云存储帐户上载机密数据,然后将其下载到个人设备上,从而增加其进入外部世界的机会。

无限制访问

SaaS软件不受特定位置或设备的约束。从几乎任何地方进行广泛的网络访问是其价值主张的一个组成部分,对于典型的IT安全团队来说也是一个风险,因为它难以控制员工如何使用SaaS应用程序。在细粒度访问控制的支持下,所有位置的可见性对于防止误用至关重要。

汇报

Gartner的2020年零信任网络接入市场指南(ZTNA)

下载完整报告,了解采用零信任网络访问的即时好处。

SaaS访问安全的关键支柱

适当的SaaS访问安全性(例如,所有不在SaaS供应商/SaaS提供商自身权限范围内的安全性)对于运行现代组织至关重要,它有两个主要支柱:

整体可视性

组织必须知道正在使用哪些SaaS应用程序、由谁使用以及在哪些位置使用。他们应该能够跟踪最常用的应用程序、相关的流量级别和任何被阻止的恶意软件等。

颗粒控制

生产力、社交媒体和所有其他类型的SaaS应用程序都必须根据安全团队的政策加以严格限制。例如,谷歌的应用程序可以限制在公司域内,而Facebook的行为,如上传照片,可以严格控制。

在它们之间,这两个支柱为实现上述所有SaaS安全目标提供了必要的支持。这些包括从任何位置或设备提供安全而高效的用户体验,以及减轻阴影影响。

哪些特定的解决方案支持SaaS安全性?

实现整体可视性和粒度控制需要特定的解决方案组合。其中一些最重要的因素包括:

SWGs

SWG是一种过滤网络流量的服务,包括针对SaaS应用程序的流量,并强制执行适用的安全策略。它位于最终用户和互联网之间,在员工连接到每个SaaS供应商的应用程序时,充当筛选恶意软件的关键中介。

CASB解决方案

CASB整合了多种与访问相关的网络安全。例如,他们可能实施单点登录、设备配置、多因素身份验证和恶意软件防御。与SWG一样,它们也是SaaS访问的网络安全把关人。

数据丢失预防(DLP)工具

DLP解决方案通过控制用户可以在其设备上访问的数据类型、信息在网络上的传输方式以及信息的存储位置和方式来降低数据泄漏的风险。此DLP软件可抑制数据泄露和SaaS滥用的危险。

所有这些网络安全工具以及其他工具都可以整合到SASE体系结构中。此类保护与SD-WAN基础设施协同工作,从任何地方提供可预测且安全的应用程序性能。

Citrix SaaS访问安全解决方案

Citrix提供多个安全访问解决方案以Citrix安全互联网接入为首的SaaS软件保护:

  • Citrix安全Internet访问将安全的直接互联网访问与全套SASE保护相结合,包括CASB解决方案、SWG基础设施、SD-WAN服务和DLP软件。其结果是在不影响性能的情况下实现安全性。
  • Citrix安全工作区访问使用针对无处不在的SaaS软件世界优化的零信任方法,实施上下文安全性以保护来自任何地方的用户、数据和应用程序。

了解如何使用Citrix Workspace保护SaaS应用程序