SaaSアプリはコラボレーションと生産性を高めますが、リスクも伴います。SaaSセキュリティソリューションを構築するための主な要件をご紹介します。
サービスとしてのソフトウェア(SaaS) アプリケーションは、その簡単なセットアップとコラボレーション機能により、エンドユーザーに多大な価値を提供してきました。しかし、SaaS環境はネットワーク管理者に隠されていることが多いため、社内のデータセンター、サーバー、ワークステーションを保護するために設計されたエンタープライズセキュリティツールでは、SaaSアプリを効果的に保護したり、データ漏洩を防止したりすることはできません。SaaSアプリケーションのセキュリティ確保には、アプリケーションの実行内容と制御方法を理解するために、アプリケーションをさまざまなグループに分類することと、アクセスを制御するための信頼ゾーンを設定することが主に含まれます。SaaS セキュリティ実装の目標は、SaaS アプリケーションが保有するデータをより適切に保護するために、認可、容認、および非認可の SaaS アプリケーションに対して、明確に定義され、実施される一連のアプリケーションおよび使用ポリシーに行き着くことです。
アプリケーションのグループ分けは、組織がどのアプリケーションをどの程度信頼しているかに基づいており、信頼レベルの違いに基づいて各アプリケーションをどのように扱うかを決めています:
SaaSアプリケーションのセキュリティ確保における課題には、IT部門の承認やガバナンスなしにクラウドアプリケーションにサインアップするエンドユーザーへの対応、承認されていないアプリケーションの監視と利用のブロック、クラウド上のデータの可視性の欠如への対応などがあります。
データの暴露や脅威からデータと従業員を保護するために SaaS セキュリティアプローチを 確立する場合、組織は以下を確実に含める必要があります:
これらの基準に従うことで、組織に最も包括的で強固な保護を提供するプラットフォームを選択することができます。SaaS アプリケーション、ひいては組織のデータを保護するには、業界をリードするネットワーク用次世代ファイアウォール、SaaS アプリケーションを保護するクラウドセキュリティサービス、既知および未知の脅威から保護する高度な脅威インテリジェンスを含む、完全なエンドツーエンドプラットフォームが要件となります。
SaaSベンダーの審査については、こちらのブログ記事をご覧ください:SaaSセキュリティチェックリスト
リソース