Sie sind hier: Startseite » Markt » Unternehmen

SaaS-native Angriffe erkennen und reagieren


Durch die Übernahme von Canonic Security kündigt Zscaler integrierte" SaaS Supply Chain Security"-Funktionalität an
Neue Funktionalität zum Absichern von Daten, auf die durch Integrationen und Drittparteien zugegriffen wird



Zscaler, Unternehmen für Cloud-Sicherheit, kündigte die Absicht zur Übernahme von Canonic Security mit ihrer "SaaS Application Security"-Plattform an. Die Canonic-Plattform wurde entwickelt, um das wachsende Risiko von Angriffen auf Software-as-a-Service (SaaS)-Lieferketten von Organisationen einzudämmen. Durch die voranschreitende Migration in die Cloud mit dem Einsatz von Hunderten von SaaS-Plattformen verbinden sich User ohne die Erlaubnis der IT mit Anwendungen von Drittparteien und Browser-Erweiterungen und greifen auf geschäftskritische SaaS-Plattformen wie Atlassian Suite, Microsoft 365, Salesforce, Google Workspace und Slack zu.

Während die IT-Abteilung davon ausgeht, dass kritische Daten in Enterprise-ready SaaS-Plattformen gespeichert und gesichert werden, sind diese Assets in der Realität in den Systemen von Drittparteien, E-Mail-Clients und Bots vorgehalten und gehen mit einer Gefährdung der Daten und Supply Chain-Cyberrisiken einher. Die Lösung von Canonic ermöglicht Sicherheits- und IT-Teams Einblick in diese unbewachten Angriffsoberflächen und damit SaaS-Application-Kontroll- und Durchsetzungsfunktionalität.

Durch die Integration der neuen Sicherheitsfunktionalität für Supply Chains in die eigenen Services zum Datenschutz stärkt Zscaler ihr CASB- (Cloud Access Security Broker) und SSPM (SaaS Security Posture Management)-Angebot und erlaubt Unternehmen die Konsolidierung von Einzelprodukten, um damit einen Beitrag zur Kostenreduktion und zur Vereinfachung des Managements zu leisten. Diese neuen Funktionen bauen auf der vor Kurzem angekündigten Lösung zum Zero Configuration-Datenschutz auf und unterstreichen den Zscaler-Ansatz, Daten unabhängig vom Vorhaltungsort zu schützen.

"Im Gespräch mit CIOs wird fortlaufend ihre Herausforderung der Absicherung von Supply Chains thematisiert, die durch die toten Winkel im Bereich der SaaS-zu-SaaS-Kommunikation entstehen. Neben dem Schutz von SaaS-Plattformen durch CASB und SSPM müssen Unternehmen auch ihre Angriffsfläche auf Supply Chains reduzieren, SaaS-native Angriffe erkennen und automatisch darauf reagieren können", sagt Jay Chaudhry, CEO, Chairman und Gründer von Zscaler. "Der Kauf von Canonic erhöht die Fähigkeiten unserer CASB- und SSPM-Lösung und stärkt den wachsenden Leistungsumfang der Zscaler Zero Trust Exchange als größte Cloud-Sicherheitsplattform. Kunden erhalten dadurch überragende Transparenz und Sicherheit ihrer SaaS-Umgebungen. Wir heißen das Canonic-Team in der Zscaler-Familie willkommen und setzen dadurch unsere Vision von SaaS-Sicherheit weiter fort."

"SaaS-Ökosysteme wachsen fortlaufend, aber die herkömmlichen CASB- und SSPM-Lösungen bieten nicht die erforderliche Sicherheit, um Organisationen vor Angriffen auf ihre Lieferketten abzusichern und damit geschäftskritische Anwendungen zu schützen", fügt Boris Gorin, Co-Gründer und CEO, Canonic Security hinzu. "Die Kombination von Canonic mit dem Zscaler inline und out-of-band CASB- und SSPM-Angebot bietet eine ideale Ergänzung von Technologien, um gegen SaaS-native Bedrohungen gegenzusteuern und gleichzeitig einen vereinfachten Betrieb zu ermöglichen, da sich die Anzahl an Einzellösungen für SaaS-Sicherheit reduzieren lässt."

Laut Gartner "bleibt SaaS das größte öffentliche Cloud Services-Marktsegment mit prognostizierten Enduser-Ausgaben für 2022 in Höhe von 176,6 Mrd. US$." Gartner erwartet eine stetige Verbreitungsgeschwindigkeit für dieses Segment, da Unternehmen unterschiedliche für SaaS einschlagen. Diese starke Bewegung in die Cloud erschwert es Sicherheitsteams von Unternehmen, die Kontrollfunktion für die wachsende SaaS-Ausdehnung zu übernehmen und die Gefährdung der kritischen Cloud-Daten in Supply Chains abzusichern, wodurch eine größere Angriffsfläche für Datenverluste entsteht. Der Handlungsdruck wird noch verstärkt durch den IT-Fachkräftemangel im sich rasant entwickelnden Umfeld von Sicherheit für Cloud-Umgebungen, und dies führt zu einer Überlastung der IT, Einstellungen und Zugriffsrechte lückenlos zu verwalten.

Die Übernahme der modernen SaaS-Sicherheit von Canonic in das Datenschutzportfolio von Zscaler ermöglicht die folgende Funktionalität:

>> Überwachung der SaaS-Sicherheitsabdeckung: Automatisches und fortlaufendes Monitoring von potenziell schwerwiegenden Fehlkonfigurationen und Verstößen gegen Compliance-Richtlinien in SaaS-Plattformen, wie Atlassian Suite, Google Workspace, Microsoft 365, Salesforce und Slack.
>> Erkennung und Bewertung von Third Party-Applikationen und Erweiterungen: Vollständige Transparenz über Applikationen von Erst,-Zweit- und Drittparteien und API-Integrationen über die gesamte Geschäftsapplikations-Landschaft hinweg. Rouge Apps und potenziell verwundbare Apps werden erkannt und bewertet, ebenso wie das Verhalten und Risiko, das mit API-Zugriff und Browser-Erweiterungen einhergehen.
>> Reduzierung der Angriffsfläche: Quarantäne von verdächtigen Anwendungen, Reduzierung von übermäßigen und unangemessenen Privilegien, Widerrufen und Blockieren von Zugriff, falls erforderlich.
>> Umsetzung der Zugriffssteuerung: Ermöglichen von Anwendungsintegrationen durch Prozesse zur Automatisierung der Anwendungsüberprüfung und Rezertifizierung von Anwendungszugriffen.

Die Übernahme wird voraussichtlich nach dem Abschluss des 2. Quartals von Zscaler abgeschlossen, wenn die üblichen Abschlussbedingungen zur Zufriedenheit abgewickelt worden sind. Weitere Details zur Übernahme werden nicht veröffentlicht. (Zscaler: ra)

eingetragen: 21.02.23
Newsletterlauf: 26.04.23

Zscaler: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Unternehmen

  • O-Cloud robuste Basis für Open-RAN-Lösung

    Auf ihrem Weg zur führenden Anbieterin digitaler Dienste hat die Deutsche Telekom seit der Mitbegründung des xRAN-Forums im Jahr 2016 Pionierarbeit im Bereich Open RAN geleistet, die 2018 in die Gründung der O-RAN Alliance mündete. Ziel ist es, im Rahmen der europäischen Aktivitäten rund um die Netzmodernisierung ein herstellerübergreifendes O-RAN als Lösung für den Aufbau leistungsfähiger, großflächiger Makronetze zu positionieren.

  • Code-to-Cloud-Transparenz

    Checkmarx, Unternehmen im Bereich Cloud-native Application Security, wurde von Frost & Sullivan als "Competitive Strategy Leader in the Global Application Security Posture Management (ASPM) Industry" ausgezeichnet. Checkmarx erhält den Best Practices Award für das Jahr 2024 aufgrund ihrer Innovationskraft und ihres Commitments, Führungskräften lückenlose Transparenz über Anwendungsrisiken und einen proaktiven AppSec-Ansatz zu bieten.

  • 2024 erfolgreiches Jahr für Haufe X360

    Haufe X360 konnte auch im Jahr 2024 ihre Position als der Anbieterin einer Cloud-basierten Business Management Plattform für KMU wieder deutlich ausbauen. Das Unternehmen wächst weiter nachhaltig in den verschiedensten Bereichen. An die Entwicklung im kommenden Jahr hat man hohe Erwartungen - trotz der angespannten Weltwirtschaft. So konnte Haufe X360 2024 ganze 43 Prozent Mitarbeiterwachstum verzeichnen, Neueinstellungen gab es vor allem bei der Produktentwicklung und im Support. Damit will man sicherstellen, dass die Business-Management-Plattform stetig weiter optimiert und ausgebaut werden kann - sowohl bei den Funktionalitäten als auch bei branchenspezifischen Anpassungen und der Integration von anderen Softwareanbietern. "Durch seine offene Software-Architektur und das Hosting in der Cloud ist unser System extrem flexibel und anpassbar. Das waren auch Gründe dafür, dass wir uns über die Auszeichnung als ERP des Jahres freuen durften", erklärt Christian Zöhrlaut, Chief Product Officer bei Haufe X360. "Dadurch, dass wir jetzt personell noch besser aufgestellt sind, können wir den bereits hohen gewohnten Standard nicht nur halten, sondern uns kontinuierlich steigern und noch genauer auf die Bedürfnisse unserer Kunden eingehen."

  • Nutzung der SAP-Business-AI-Technologie

    HCLTech hat ihr Innovation Lab für SAP Business AI in München eröffnet. In diesem können Kunden Branchenanwendungen testen sowie KI-Programme starten und optimieren. Die Eröffnung des Innovation Labs bekräftigt die strategische Partnerschaft zwischen HCLTech und SAP.

  • Mit SaaS steuerliche Compliance ermöglichen

    Vertex, Anbieterin von Steuertechnologielösungen, wurde in drei IDC MarketScape-Reports als "Leader" eingestuft. "Wir fühlen uns geehrt, in mehreren Segmenten von IDC MarketScape für SaaS and Cloud-Enabled Tax Automation Software als Leader bezeichnet zu werden. Es bestätigt die Richtigkeit unserer Mission, Unternehmen mit unserer innovativer Steuertechnologie zu unterstützen", so David DeStefano, CEO von Vertex.

  • Datenintegration für Unternehmen jeder Größe

    Fivetran, Anbieterin für Data Movement, wird im "Gartner Magic Quadrant for Data Integration Tools 2024" als Challenger eingestuft. Damit ist Fivetran zum fünften Mal in Folge im Gartner Magic Quadrant vertreten und das zweite Jahr als Challenger. Diese Bewertung ist für Fivetran Beleg für das Engagement um kontinuierliche Innovation und für die Vereinfachung von Prozessen zur Datenintegration für Unternehmen jeder Größe.

  • Anerkennung der Cloud- und KI-Angebote

    Alibaba Cloud wird im Bericht "The Forrester Wave: Public Cloud Platforms Q4 2024" erstmals als "Leader" eingestuft. Für Alibaba Cloud bedeutet diese Auszeichnung eine Anerkennung der Tiefe ihrer Cloud- und KI-Angebote und -Strategie, ihrer bedeutenden globalen Präsenz sowie der Fähigkeit, ihren globalen Kunden eine breite Palette von Produkten und Dienstleistungen anzubieten.

  • Virtualisierte Workloads betreiben

    Red Hat hat ein Strategic Collaboration Agreement (SCA) mit Amazon Web Services (AWS) unterzeichnet. Dieses baut auf der langjährigen Partnerschaft der beiden Unternehmen auf und erweitert die Verfügbarkeit der Open-Source-Lösungen von Red Hat im AWS Marketplace.

  • Fivetran vereinfacht Datenintegration

    Fivetran, Unternehmen im Bereich modernes Data Movement, erzielte ein Wachstum von 40 Prozent gegenüber dem Vorjahr auf dem Amazon Web Services (AWS) Marketplace. Dies ist auf die steigende Nachfrage von Unternehmen nach künstlicher Intelligenz (KI) und Analysen zurückzuführen.

  • "Red Hat OpenShift Service on AWS"

    Red Hat hat ein Strategic Collaboration Agreement (SCA) mit Amazon Web Services (AWS) unterzeichnet. Dieses baut auf der langjährigen Partnerschaft der beiden Unternehmen auf und erweitert die Verfügbarkeit der Open-Source-Lösungen von Red Hat im AWS Marketplace.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen