Sie sind hier: Startseite » Markt » Unternehmen

SaaS-native Angriffe erkennen und reagieren


Durch die Übernahme von Canonic Security kündigt Zscaler integrierte" SaaS Supply Chain Security"-Funktionalität an
Neue Funktionalität zum Absichern von Daten, auf die durch Integrationen und Drittparteien zugegriffen wird



Zscaler, Unternehmen für Cloud-Sicherheit, kündigte die Absicht zur Übernahme von Canonic Security mit ihrer "SaaS Application Security"-Plattform an. Die Canonic-Plattform wurde entwickelt, um das wachsende Risiko von Angriffen auf Software-as-a-Service (SaaS)-Lieferketten von Organisationen einzudämmen. Durch die voranschreitende Migration in die Cloud mit dem Einsatz von Hunderten von SaaS-Plattformen verbinden sich User ohne die Erlaubnis der IT mit Anwendungen von Drittparteien und Browser-Erweiterungen und greifen auf geschäftskritische SaaS-Plattformen wie Atlassian Suite, Microsoft 365, Salesforce, Google Workspace und Slack zu.

Während die IT-Abteilung davon ausgeht, dass kritische Daten in Enterprise-ready SaaS-Plattformen gespeichert und gesichert werden, sind diese Assets in der Realität in den Systemen von Drittparteien, E-Mail-Clients und Bots vorgehalten und gehen mit einer Gefährdung der Daten und Supply Chain-Cyberrisiken einher. Die Lösung von Canonic ermöglicht Sicherheits- und IT-Teams Einblick in diese unbewachten Angriffsoberflächen und damit SaaS-Application-Kontroll- und Durchsetzungsfunktionalität.

Durch die Integration der neuen Sicherheitsfunktionalität für Supply Chains in die eigenen Services zum Datenschutz stärkt Zscaler ihr CASB- (Cloud Access Security Broker) und SSPM (SaaS Security Posture Management)-Angebot und erlaubt Unternehmen die Konsolidierung von Einzelprodukten, um damit einen Beitrag zur Kostenreduktion und zur Vereinfachung des Managements zu leisten. Diese neuen Funktionen bauen auf der vor Kurzem angekündigten Lösung zum Zero Configuration-Datenschutz auf und unterstreichen den Zscaler-Ansatz, Daten unabhängig vom Vorhaltungsort zu schützen.

"Im Gespräch mit CIOs wird fortlaufend ihre Herausforderung der Absicherung von Supply Chains thematisiert, die durch die toten Winkel im Bereich der SaaS-zu-SaaS-Kommunikation entstehen. Neben dem Schutz von SaaS-Plattformen durch CASB und SSPM müssen Unternehmen auch ihre Angriffsfläche auf Supply Chains reduzieren, SaaS-native Angriffe erkennen und automatisch darauf reagieren können", sagt Jay Chaudhry, CEO, Chairman und Gründer von Zscaler. "Der Kauf von Canonic erhöht die Fähigkeiten unserer CASB- und SSPM-Lösung und stärkt den wachsenden Leistungsumfang der Zscaler Zero Trust Exchange als größte Cloud-Sicherheitsplattform. Kunden erhalten dadurch überragende Transparenz und Sicherheit ihrer SaaS-Umgebungen. Wir heißen das Canonic-Team in der Zscaler-Familie willkommen und setzen dadurch unsere Vision von SaaS-Sicherheit weiter fort."

"SaaS-Ökosysteme wachsen fortlaufend, aber die herkömmlichen CASB- und SSPM-Lösungen bieten nicht die erforderliche Sicherheit, um Organisationen vor Angriffen auf ihre Lieferketten abzusichern und damit geschäftskritische Anwendungen zu schützen", fügt Boris Gorin, Co-Gründer und CEO, Canonic Security hinzu. "Die Kombination von Canonic mit dem Zscaler inline und out-of-band CASB- und SSPM-Angebot bietet eine ideale Ergänzung von Technologien, um gegen SaaS-native Bedrohungen gegenzusteuern und gleichzeitig einen vereinfachten Betrieb zu ermöglichen, da sich die Anzahl an Einzellösungen für SaaS-Sicherheit reduzieren lässt."

Laut Gartner "bleibt SaaS das größte öffentliche Cloud Services-Marktsegment mit prognostizierten Enduser-Ausgaben für 2022 in Höhe von 176,6 Mrd. US$." Gartner erwartet eine stetige Verbreitungsgeschwindigkeit für dieses Segment, da Unternehmen unterschiedliche für SaaS einschlagen. Diese starke Bewegung in die Cloud erschwert es Sicherheitsteams von Unternehmen, die Kontrollfunktion für die wachsende SaaS-Ausdehnung zu übernehmen und die Gefährdung der kritischen Cloud-Daten in Supply Chains abzusichern, wodurch eine größere Angriffsfläche für Datenverluste entsteht. Der Handlungsdruck wird noch verstärkt durch den IT-Fachkräftemangel im sich rasant entwickelnden Umfeld von Sicherheit für Cloud-Umgebungen, und dies führt zu einer Überlastung der IT, Einstellungen und Zugriffsrechte lückenlos zu verwalten.

Die Übernahme der modernen SaaS-Sicherheit von Canonic in das Datenschutzportfolio von Zscaler ermöglicht die folgende Funktionalität:

>> Überwachung der SaaS-Sicherheitsabdeckung: Automatisches und fortlaufendes Monitoring von potenziell schwerwiegenden Fehlkonfigurationen und Verstößen gegen Compliance-Richtlinien in SaaS-Plattformen, wie Atlassian Suite, Google Workspace, Microsoft 365, Salesforce und Slack.
>> Erkennung und Bewertung von Third Party-Applikationen und Erweiterungen: Vollständige Transparenz über Applikationen von Erst,-Zweit- und Drittparteien und API-Integrationen über die gesamte Geschäftsapplikations-Landschaft hinweg. Rouge Apps und potenziell verwundbare Apps werden erkannt und bewertet, ebenso wie das Verhalten und Risiko, das mit API-Zugriff und Browser-Erweiterungen einhergehen.
>> Reduzierung der Angriffsfläche: Quarantäne von verdächtigen Anwendungen, Reduzierung von übermäßigen und unangemessenen Privilegien, Widerrufen und Blockieren von Zugriff, falls erforderlich.
>> Umsetzung der Zugriffssteuerung: Ermöglichen von Anwendungsintegrationen durch Prozesse zur Automatisierung der Anwendungsüberprüfung und Rezertifizierung von Anwendungszugriffen.

Die Übernahme wird voraussichtlich nach dem Abschluss des 2. Quartals von Zscaler abgeschlossen, wenn die üblichen Abschlussbedingungen zur Zufriedenheit abgewickelt worden sind. Weitere Details zur Übernahme werden nicht veröffentlicht. (Zscaler: ra)

eingetragen: 21.02.23
Newsletterlauf: 26.04.23

Zscaler: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Unternehmen

  • Syntax auf DSAG-Jahreskongress

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, zeigt Lösungen und ausgewählte Projekte auf dem DSAG-Jahreskongress vom 16. bis 18. September 2025 in Bremen. Am Stand D8 präsentiert die SAP-Partnerin ihr umfassendes Portfolio für die Migration in die SAP S/4HANA Cloud sowie für Generative KI (GenAI). Im Mittelpunkt: die Syntax-Lösung FreeMigration+, mit der Unternehmen effizient und sicher in die SAP S/4HANA Cloud migrieren können. Ein weiteres Highlight: CodeGenie, eine KI, die die Dokumentation und Verwaltung von Custom Code in SAP-Lösungen vereinfacht.

  • Starke Entwicklung auch in EMEA

    Genetec, Anbieterin von Software für die physische Sicherheit, bleibt nach aktuellen Marktanalysen weiterhin der weltweit führende Anbieter im Bereich Videomanagement-Software. Zu diesem Ergebnis kommen die unabhängigen Analystenhäuser Omdia und Novaira Insights in ihren aktuellen Studien.

  • Go-to-Market ist der frühe Herbst 2025

    Die Cloud-ERP-Anbieterin Haufe X360 erschließt mit seiner Business Management Plattform den Schweizer Markt. Dabei profitiert das Unternehmen aus Freiburg von der Zusammenarbeit mit Rudolf Schuler, Geschäftsführer von 2p team und Markenbotschafter für Haufe X360 in der Schweiz.

  • Souveränes Cloud-Hosting

    Ionos, Hosting-Anbieterin und Cloud-Partnerin, hat ein neues Rechenzentrum im Frankfurter Osten bezogen. Der Standort liegt in der Nähe zum DE-CIX, Europas wichtigstem Datenaustauschknoten, und ergänzt die bestehenden Kapazitäten im Raum Frankfurt. Mit diesem strategischen Schritt baut Ionos ihre Infrastruktur in Deutschland weiter aus und setzt ein Zeichen für die Unabhängigkeit europäischer Unternehmen.

  • Daten- und KI-Souveränität hoch im Kurs

    Cyber Security, Cloud-Transformation und Künstliche Intelligenz wachsen im deutschen IT-Services-Markt weiterhin am stärksten. Das ist eines der Ergebnisse der aktuellen Lünendonk-Studie "Der Markt für IT-Dienstleistungen in Deutschland 2025". Bei der q.beyond AG gehören diese Geschäftsfelder zu den Kernkompetenzen. Der Studie zufolge zählt das Unternehmen auch in diesem Jahr zu den führenden IT-Service-Unternehmen in Deutschland.

  • Einführung von AI-Technologien

    Am 19. August 2025 veranstaltete Google Cloud ihr jährliches Security Summit. Die zentralen Ankündigungen des virtuellen Events stellten neue Funktionen im Google-Cloud-Sicherheitsportfolio vor - mit dem Ziel, Unternehmen nicht nur bei der Absicherung ihrer KI-Initiativen zu unterstützen, sondern auch KI gezielt einzusetzen, um ihre Sicherheitsarchitektur insgesamt zu stärken.

  • Betrieb in hybriden Multicloud-Umgebungen

    Nutanix ist im Bericht 2025 Gartner Magic Quadrant for Container Management als "Challenger" gelistet. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Damit ist Nutanix zum ersten Mal nach der Markteinführung der Nutanix Kubernetes Platform (NKP) im vergangenen Jahr in diesem Magischen Quadranten berücksichtigt.

  • Digitale Souveränität für Europas Behörden

    Ionos, Hosting-Anbieterin und Cloud-Enabler, und SoftwareOne, Anbieterin von Software- und Cloud-Lösungen, machen aus einer bewährten Zusammenarbeit eine strategische Allianz: Mit dem Start der Platinum-Partnerschaft bündeln die Unternehmen ihre Kräfte, um Europas öffentlichen Sektor noch effektiver bei der digitalen Transformation zu unterstützen - rechtskonform, souverän und ausgerichtet auf europäische Werte und Standards.

  • SaaS-Kosten kontrollieren, Schatten-KI managen

    Flexera, Anbieterin für Software-Lizenzmanagement und Technology Intelligence, wurde im 2025 Gartner Magic Quadrant for SaaS Management Platforms als Leader positioniert. Flexera sieht in der Platzierung eine Bestätigung ihrer ganzheitlichen Vision und durchdachten SaaS-Strategie sowie der globalen Präsenz und Thought-Leadership im Markt.

  • Management Cloud-nativer Anwendungen

    Nutanix ist im Bericht The Forrester Wave: "Multicloud Container Platforms", Q3 2025 als führende Anbieterin positioniert. Das hat die Spezialistin für Hybrid Multicloud Computing bekanntgegeben. Nach der Markteinführung der "Nutanix Kubernetes Platform" (NKP) auf der .NEXT-Konferenz im vergangenen Jahr wurde Nutanix zum ersten Mal in der Studie bewertet.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen