【CSA_GCR】2024年度SaaS安全调查报告_35页_4mb
报告摘要
年度SaaS安全调查报告总结
核心内容
《年度SaaS安全调查报告》由云安全联盟(CSA)大中华区发布,旨在分析当前SaaS安全领域的现状与挑战,揭示企业面临的威胁,并为全球组织提供关键洞见与行动指南。
主要观点
- SaaS安全事件上升:过去两年中,55%的组织经历了至少一次SaaS安全事件,表明针对SaaS的攻击行为日益加剧。
- 现有安全策略不足:超过半数(58%)的组织认为其当前的SaaS安全解决方案仅覆盖了应用程序的50%或更少,显示现有方法存在明显局限。
- 利益相关者分散:随着SaaS所有权在组织内部的分散,CISO和安全管理者正从控制者转变为协调者,强调跨部门协作的重要性。
- 投资显著增长:71%的组织增加了对SaaS安全工具的投资,66%增加了对业务关键型SaaS应用程序的投资,显示企业对SaaS安全的重视程度不断提升。
- SSPM工具使用增加:SaaS安全态势管理(SSPM)解决方案的采用率从2022年的17%激增至2023年的44%,说明企业正在寻求更全面的解决方案。
关键信息
调查方法
- 调查由CSA于2023年3月在线开展,共收到1130份来自不同规模和地区组织的IT和安全专家的回复。
- 调查由Adaptive Shield资助,并与CSA研究分析师联合设计问卷。
安全事件类型
- 数据外泄(58%)
- 恶意应用(47%)
- 数据泄露(41%)
- SaaS勒索软件(40%)
- 商业间谍(12%)
- 内部攻击(12%)
安全解决方案覆盖情况
- CASB:仅覆盖了约15%的SaaS安全需求。
- 人工审计:仅覆盖了约14%的SaaS安全需求。
- SSPM:44%的组织正在使用或计划使用SSPM解决方案,显示出其在SaaS安全领域的价值。
安全策略与流程
- 错误配置管理:被列为SaaS安全策略的重要组成部分,需加强沟通与细化修复。
- 第三方应用程序访问:需识别和管理潜在风险,包括恶意应用和权限控制。
- 身份和访问治理:确保用户访问权限的合理分配和管理,包括识别休眠账户和多用户名管理。
- 用户设备监控:确保设备安全,防止因设备漏洞引发的安全事件。
- 威胁检测与响应:提升对用户和实体行为异常的识别能力,以及检测MFA洪水、暴力攻击等。
投资与满意度
- 66%的组织增加了对业务关键型SaaS应用程序的投资。
- 71%的组织增加了对SaaS安全工具的投资。
- 68%的组织加大了在SaaS安全方面雇佣和培训员工的投资。
- 投资满意度在各个领域普遍较高,但仍有改进空间。
数据与趋势
- SaaS安全事件:在过去两年中,55%的组织经历了至少一次安全事件,12%不确定。
- SSPM采用率:从2022年的17%增长到2023年的44%。
- 安全解决方案覆盖率:CASB和人工审计在多个安全领域覆盖不足,威胁检测与响应能力参差不齐。
附录要点
- SaaS投资变化:多数组织增加了对SaaS及其安全相关领域的投资。
- 安全问题优先级:身份和访问治理、第三方访问权限、数据丢失管理等是主要关注点。
- SSPM优势:提升对SaaS环境的控制能力、增强SaaS安全性、节省时间和成本。
人口统计
- 行业分布:技术、金融服务、政府、专业服务等为主要行业。
- 工作角色:包括信息技术、网络安全、SaaS安全等。
- 组织规模:中小型企业占比较高,但也包括大型企业。
- 地区分布:亚太地区(APAC)占26%。
结论
本报告强调了SaaS安全的重要性,并指出当前企业面临的安全挑战与需求。随着SaaS应用的普及,企业必须重新评估其安全策略,采用更全面的解决方案,如SSPM,以应对不断变化的安全威胁。同时,加强跨部门协作和员工培训,提升整体安全态势,是确保SaaS安全的关键措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载