云应用失去了控制?

目前,CIO们都已意识到他们在其他部门所购买的SaaS应用程序中存储的数据已经失去控制。

“倘若官方购买者购买6个月或8个月的SaaS应用程序将会很麻烦。” SailPoint创始人之一、副总裁Jackie Gilbert说,“我们有望看到更多的审计师针对这一问题进行关注。”

Gilbert表示,IT部门发现如果资源调配由购买该应用程序的部门处理,他们将无法管理或控制热门的云应用,如Salesforce、 GoogleApps、 Concur、 ADP、 Workday、 Taleo以及 Box的访问。

Gilbert说:“这种IT以外的访问控制通常不是最佳做法,一个组织开始使用的SaaS应用程序越多,就会看到更多的安全弱点。”

当你的身份识别和访问管理(IAM)解决方案涉及到越来越多的云应用组合时,它将无法正常工作,下面是一些最常见的迹象:

1. 终端用户开始记录他们计算机上基于云的应用程序的用户名和密码。解决方案:一个单一的登录系统,支持你集成应用程序及目录系统。

2. 员工辞职,但他们基于云的应用权限不会被删除,这导致所谓的“孤儿账户”扩散。为了解决这个问题,你需要配置一个自动化系统,删除这些账户的权限。

3. 管理人员不再批准新员工的数据访问权限。许多大型组织有访问控制系统,自动生成电子邮件给拥有审批用户权限的管理人员,但这些访问控制系统并不总是包括承载的应用程序。

4. 没有人监控基于云的应用程序以确保是当前访问。员工在公司的职务进行更改,他们获得的信息也应该进行改变。一个典型的无问题是权力的扩张,人们不断获得新的信息,当他们调动或晋升时。IAM解决方案能够识别员工过多的访问。

5. 你的账户正被已辞职的销售人员带给新的雇主。Lighthouse Security Group表示,他的一个客户正在失去一个关键的已被解雇的销售人员的账户。这名销售人员为了获取公司的客户,从Salesforce那里移除和使用了存储在那里的专有数据。

IAM供应商表示他们通过与最受欢迎的云应用进行集成,可以解决这5个方面的问题。

关于IAM工具如何为基于网络和基于云的应用工作,Courion首席运营官Dave Fowler解释道:“我们挖掘人力资源系统为雇员信息触发一个过程自动带板载的人,并给予他们权利。该用户可能会得到一个电子邮件账户和活动目录(Active Directory)条目,然后请求被发送给他们的管理者,点击不同的应用程序授权访问权限。当完成审批,则员工自动部署。我们记录了所有的内容,并知道谁对内容进行了访问。”

(责任编辑:蒙遗善)

时间: 2024-09-15 00:43:04

云应用失去了控制?的相关文章

应对云攻击 评估云安全控制是关键

随着针云攻击越来越多,企业用户必须提前对他们的云安全控制措施做好评估.在本文中,Dave Shackleford提供了一些防御云攻击的最佳实践.498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 517px; height: 256px" border="0" alt="应对云攻击 评估云安全控制是关键" src="http://

产品经理教你玩转阿里云负载均衡SLB系列(一):快速入门--什么是负载均衡

负载均衡是一种技术,从字面意义上理解,就是让负载(变得)均衡,负载是什么呢?可以理解为工作量.工作强度.用日常生活中的例子来打比方,一群建筑工人,盖一幢楼房,有搬砖的,有和水泥的,有砌墙的,有刷油漆的,同时每个工人的劳动能力还各有差别,如果让这些工作自组织的干起活来,可能有的人忙到累死,而有的人闲的无聊 ,因此不论大小工地上,都会存在监工.项目经理.包工头等这样的角色,他们会统观全局,识别每个工人的工作强度,合理分配任务,保证建筑活动的正常开展,很大程度上起到了的负载均衡的作用, 这就是负载均衡

解开混合云网络困惑

亚马逊VPC是混合云拼图中不可或缺的一部分,它使企业能够控制公有云配置,同时又可以安全地连接到私有数据中心. 安全性和控制历来都是企业高管和IT专业人士在考虑使用公有云服务时的两大担忧.而这一问题在网络方面最严重,IT团队需要在混合云网络中能够控制公有云基础架构的配置以及到私有数据中心的连接安全性. 这些类型的网络拓扑结构可以很复杂.在一个多层次的设计中应用分散到各个系统,而在每个应用层中都有不同的安全要求.这意味着,各个系统必须在不同的网段中相互隔离,而这在标准云服务中是不可能的. 同样的,无

东京见闻:快速走红日本市场 阿里云的三大秘密

快速走红日本市场 阿里云的三大秘密 日本企业严谨.保守,不见兔子不撒鹰,但是进入日本市场4个月时间的阿里云,却受到越来越多日本企业的欢迎.昨日,日本东京,在前线访问阿里云日本公司时获悉,阿里云日本开服4个月以来,正在成为中日企业交流桥梁.通过一天的采访,在前线分析认为,阿里云能够这么短时间取得不错的成绩,原因有三: 一.国际化一直是核心战略 在前线东京此行,主要任务就是考察阿里云在日本市场的发展状况.2016年11月,阿里云在迪拜宣布位于欧洲.中东.日本和澳大利亚的数据中心于月内相继开服.一直以

浅谈阿里云PCDN原理及接入 几行代码能节省上百万的黑科技到底是什么?

早在今年6月,阿里云已经发布了有一款黑科技产品--PCDN,它是以P2P技术为基础,通过挖掘利用边缘网络海量碎片化闲置资源而构建的低成本高品质内容分发网络服务,非常适用于视频点播.直播.大文件下载等业务场景.自从上线开始就得到了行业的关注,很多用户也在第一时间的申请了试用. 距离上线时隔五个月,不少用户已经成功接入并且上线运行了一段时间.其中绝大部分客户反馈加速效果得到优化,视频首播时间.流畅率等核心性能指标均有提升.与此同时,每月的CDN费用得到了有效缩减,平均降幅超过40%,真正做到了质量提

杨曦:老司机谈混合云的接入正确姿势

混合云的接入正确姿势 在今年的双11场景下,混合云产品很好的支撑集团大促业务,而在混合云的实践过程中,如何将传统的IDC机房接入公共云,并使两者非常好的配合起来工作,这是一个非常重要的话题,可以说,关系到混合云的成败. 不仅仅是双11,混合云未来会应用在各种各样的场景中,今天的老司机是阿里云的网络大牛杨曦,今年已经是杨曦参加的第五个双11,老司机将和大家谈谈混合云接入的正确姿势和那些年遇到过的坑. 谈谈混合云的两个关键: 第一个坑是安全,业务搬到公共云上第一个遇到挑战的就是安全问题,如果没有正确

前端工程化:云构建

背景 通常个人在开发项目的时,都是在本地编写构建脚本对项目进行构建,这个脚本可能是 Gulp,可能是 Grunt, 可能是 webpack,也可能是其他的一些脚本,每次代码发布之前,都要对代码进行构建,代码仓库里面包含构建脚本和构建之后的代码.对于个人开发,这样做是没有问题的,但是涉及到多人开发或者团队开发就会有一定的问题.说是问题也不是问题只不过是会导致开发效率降低,构建错误的情况越来越多. 在本地对项目进行构建,通过脚手架工具来分发构建脚本对于团队开发来说有很多问题: 构建脚本的开发维护者很

从安装、管理到防御,阿里云安骑士全向测评

对于黑客而言,服务器是最理想的肉鸡.而当前云计算系统中的海量云主机资源,更是黑客面前的美味大餐.开源系统,本身就存在着比较严重的系统安全漏洞问题,容易使黑客趁虚而入.而虚拟系统安全管理手段匮乏,又进一步助长了黑客们的嚣张气焰. 近期,又有安全研究人员发现,数万WordPress站点被利用于实施第7层DDos攻击.大多数实施攻击的源网站托管在知名VPS/云服务提供商:亚马逊的AWS.Digital Ocean.谷歌云.微软的Azure.HETZNER.OVH和Linode之上-- 云主机任黑客宰割

借鉴人类疾病防疫机制,阿里云如何帮助用户应对大规模安全疫情?

5月12日晚,WanaCrypt0r 2.0勒索软件在全球爆发(简称 WCry2.0).在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序. 截至今晨,全球上百个国家的13万多台电脑遭到感染.其中,英国16家医院因为受到感染而对外失去联络,在中国,高校和加油站因勒索软件影响,造成了业务和课程的停滞.每一台"中招"的电脑需要缴纳约300美元的勒索费用. WCry 影响范围 来源:Malwaretech(5月16日更新) 仍记得2