Sie sind hier: Startseite » Markt » Tipps und Hinweise

Steigenden Bedarf für SaaS-Security


Automatisierung ist der Schlüssel für eine effektive SaaS-Sicherheit
Mit der Einführung von SaaS, versuchen Unternehmen, die Bedrohungsoberfläche für Ihr Unternehmen zu reduzieren, da ihre Daten jetzt in Rechenzentren gehostet werden


Basierend auf den Entwicklungen in der Cybersicherheit in den vergangenen Monaten, erwartet Palo Alto Networks für 2017 größere Herausforderungen beim Thema Software-as-a-Service (SaaS). Das Unternehmen beschreibt dabei detailliert drei verschiedene Aspekte. "Der erste Schritt für viele Unternehmen, die in die Cloud migrieren, ist die Einführung von SaaS-Anwendungen wie Office 365, Box, Salesforce etc. Benutzer erhalten somit die Berechtigung, Daten in der Cloud mit Diensten wie OneDrive oder SharePoint Online zu speichern", so Thorsten Henning, Senior Systems Engineering Manager bei Palo Alto Networks.

"Die Entscheidung, in die Cloud zu gehen, wird in der Regel mit Kostenvorteilen und betrieblichen Vorteilen begründet. Dazu gehören die Verringerung der Infrastrukturkosten, Erhöhung der Produktivität und Reduzierung der Lizenzkosten. Was oft außer Acht gelassen wird, sind Aspekte wie Data Governance & Compliance, Malware-Schutz und die Zusammenarbeit mit externen Anbietern."

Mit der Einführung von SaaS, versuchen Unternehmen, die Bedrohungsoberfläche für Ihr Unternehmen zu reduzieren, da ihre Daten jetzt in Rechenzentren gehostet werden. Daraus sind auch neue Sicherheitslösungen und -dienste entstanden wie Cloud Access Security Broker (CASB), Cloud Security Gateway (CSG) oder Cloud-basierte Data Leakage Prevention (DLP), die 2017 an Bedeutung gewinnen werden. Sicherheitsanbieter lösen im Wesentlichen die gleichen SaaS-typischen Probleme der Kunden: SaaS-Nutzungskontrolle, Data Governance und Bedrohungsschutz für Cloud Computing-Anwendungen.

Palo Alto Networks empfiehlt für die Zukunft im Bereich der SaaS-Sicherheit einen alternativen, aber effektiven Ansatz: Das Konzept eines Cloud Access Security Managers, der Unternehmen umfassende SaaS-Sicherheit bietet, einschließlich der Fähigkeit, konsistente Richtlinien im Netzwerk, an den Endpunkten und in der Cloud durchzusetzen.

Die folgenden drei Funktionen könnten den für 2017 – in der Branche als sehr wahrscheinlich geltenden – deutlich steigenden Bedarf für SaaS-Sicherheit abdecken:

Automatisierte Sanierung
Ein Cloud Access Security Manager (CASM) unterstützt jetzt vollständige Automatisierung mit der Fähigkeit, Risiken sofort zu erkennen und zu beheben. Benutzer können Richtlinienregeln erstellen, die kompromittierte Datenbestände automatisch unter Quarantäne stellen, die Freigabe ändern, um das Sicherheitsniveau beizubehalten und Eigentümer zu benachrichtigen, wenn ein Speicherort anfällig ist. Mit diesen Funktionen lassen sich viele gängige Risiken in kurzer Zeit mit geringem Personalaufwand verwalten und beheben.

Erweiterte Suche
Asset- und Activity-Search-Funktion bieten Unternehmen eine umfassende Sichtbarkeit, indem sie innerhalb von Sekunden Terabyte von Cloud-Ressourcen durchsuchen können, um gefährdete Datenbestände oder Benutzer zu identifizieren. Wenn diese grundlegenden Suchfilter nicht ausreichen, unterstützt ein guter CASM auch erweiterte Suchfunktionen, mit denen sich mehrere Filter und logische Operatoren anwenden lassen. Mit der erweiterten Suche kann auch eine genaue Liste von wichtigen Datenbeständen, die bestimmten Kriterien entsprechen, erstellt werden, während unwichtige Elemente ignoriert werden.

Malware in Office 365- und PDF-Dokumenten sowie ausführbaren Dateien finden
Unternehmen können wählen, ob sie Dateien zur Analyse in eine Cloud senden und damit Windows-ausführbare Dateien, Microsoft Office-Dateien oder PDF-Dateien übermitteln können. Diese Funktion stellt sicher, dass bekannte und unbekannte Malware, die in SaaS-Anwendungen gehostet wird, sofort unter Quarantäne gestellt oder gelöscht wird, um eine Ausbreitung oder bösartige Datenexfiltration zu verhindern.
(Palo Alto Networks: ra)

eingetragen: 25.01.17
Home & Newsletterlauf: 07.02.17

Palo Networks: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Tipps und Hinweise

  • NIS2 trifft auf SaaS-Infrastruktur

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • DevOps-Modell in der Cloud

    Software-Entwickler arbeiten heute meist nach dem DevOps-Modell in der Cloud - sehen sich dort aber einer steigenden Zahl von Cyberattacken ausgesetzt. Mit der Umstellung auf ein zeitgemäßes DevSecOps-Framework und der Implementierung robuster Cloud-Security lässt sich die Code-Sicherheit über den gesamten Entwicklungsprozess nachhaltig stärken. Controlware steht Unternehmen bei der Umsetzung ganzheitlicher Security-Modelle zur Seite.

  • Auf die SaaS-Backup-Lösung kommt es an

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro. Nach Schätzungen sind bis zu 40.000 deutsche Unternehmen von der NIS2-Richtlinie betroffen.

  • SaaS: Umfassendes Datenmanagement hilft

    Ransomware ist und bleibt eines der höchsten Risiken für Unternehmen. Laut Aussagen von Security-Experten sind knapp 60 Prozent der Unternehmen Opfer eines Ransomware-Angriffs - Tendenz steigend. Nach Angaben von Microsoft haben Cyber-Bedrohungen, die es auf Software-as-a-Service (SaaS)-Umgebungen abgesehen haben, stark zugenommen. Demnach wurden 7.000 Passwort-Angriffe pro Sekunde blockiert (allein in Entra ID) und Phishing-Attacken sind um 58 Prozent gestiegen. Anders gesagt: SaaS-Daten sind durch Ransomware und andere Bedrohungen überproportional gefährdet.

  • Risiken der Workload-Migration

    Die Mobilität von Workloads, insbesondere die Verlagerung virtueller Maschinen (VMs) in verschiedene Umgebungen, ist eine wesentliche Fähigkeit für moderne IT-Prozesse. Ob es um die Migration von VMs zur Optimierung der Ressourcennutzung, die Gewährleistung der Geschäftskontinuität oder die Verlagerung von Workloads in die Cloud zur Skalierbarkeit geht - der Prozess ist mit Herausforderungen behaftet.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • Tipps für MSPs im Jahr 2025

    Ob durch technologische Innovationen, geschicktes Marketing oder eine starke Unternehmenskultur - mit den richtigen Maßnahmen können MSPs im Jahr 2025 nicht nur ihre Wettbewerbsfähigkeit steigern, sondern auch langfristig wachsen. Hier sind acht Tipps, die ihnen dabei helfen, das Jahr erfolgreich zu gestalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen