您当前的位置:   首页 > 新闻中心
数据防御:利用 SaaS 安全工具
发布时间:2024-06-05 20:10:36   阅读次数:

What is SaaS Security? | NordPass

近年来,软件即服务 (SaaS) 市场蓬勃发展,这得益于其便利性、可扩展性和成本效益。根据Thales 2024 年数据威胁报告,企业报告称,他们在运营中平均使用 84 个 SaaS 应用程序。然而,这种增长带来了组织 SaaS 蔓延的挑战,因为企业在各个部门采用多个 SaaS 应用程序,而没有集中管理策略。这可能导致数据碎片化,并增加确保安全性和合规性的复杂性。


与此同时,网络犯罪不断增加,针对 SaaS 平台的攻击也层出不穷,因为如今分散的劳动力和它们所承载的宝贵数据推动了 SaaS 平台的广泛使用。根据即将发布的Thales 2024 年云安全报告,SaaS 应用被列为网络攻击的首要目标。这凸显了公司在不断变化的工作环境中面临的网络安全挑战。


除了这些问题之外,日益严格的监管环境对数据保护、隐私和主权提出了更为严格的合规要求,这意味着 SaaS 提供商及其用户需要更强大的安全措施。


SaaS 的数据保护模型

除了 SaaS 的扩张、网络犯罪的激增和监管的加强之外,企业正在迅速转向多云或混合云部署模式,利用公有云、私有云和本地基础设施的组合,这增加了复杂性。这些模式在提供灵活性和弹性的同时,也为企业 SaaS 用户带来了额外的安全考虑,例如管理访问控制和确保跨不同环境和跨多个 SaaS 应用程序的无缝数据保护策略。同样,在多云环境中运营的 SaaS 提供商面临着保持安全性和合规性的挑战,同时确保向企业用户无缝交付服务。


市场上一种备受青睐的数据保护解决方案依赖于组织对加密密钥的更严格所有权和控制,而不受其云或 SaaS 提供商基础设施的影响。此类外部密钥管理 (EKM) 架构最流行的两种方法称为自带密钥 (BYOK) 和自持密钥 (HYOK)。


实施加密并结合 BYOK/HYOK 可加强数据保护,并有助于在 SaaS 提供商和其客户之间建立信任和透明度。它使企业客户能够更好地控制其数据,同时帮助他们保持符合监管要求和行业标准。


此外,BYOK/HYOK 有助于促进数据可移植性和互操作性,从而实现云环境之间的无缝迁移,而不会影响安全性。通过引入客户拥有的加密密钥,SaaS 提供商可以提高其多云部署的安全态势,同时加强与将敏感数据委托给这些 SaaS 平台的客户的信任。


增强 Salesforce 用户的安全性和合规性

Salesforce 是全球最大的 SaaS 提供商之一,它为各种规模的组织提供服务,提供各种解决方案来简化业务运营并增强客户参与度。由于企业越来越依赖 Salesforce 来管理其关键数据和工作流程,因此确保其私人数据的安全性和保密性至关重要。


Thales(泰雷兹)与 Salesforce 合作,在 Salesforce 平台上保护企业客户的敏感数据和个人身份信息 (PII)。无论数据是驻留在 Salesforce 自己的数据中心还是托管在 AWS 上的 Hyperforce 服务上,Thales 都可确保组织对其加密密钥拥有完全的控制和管理权,从而帮助组织实现数字主权。


Thales 支持多种 Salesforce 密钥管理选项,包括仅缓存密钥、自带密钥 (BYOK) 和自持密钥 (HYOK),可根据企业的安全要求和合规性要求为其提供灵活性。Thales 与 Salesforce 的外部密钥管理 (EKM) 服务合作,实现 Salesforce Shield 平台加密,确保客户能够安全地存储、管理和维护用于派生保护 Salesforce 环境内数据的加密密钥的租户机密。


Zoom 用户的数据保护、控制和主权

另一家与Thales合作开发数据安全解决方案的公司是 Zoom,它是统一通信即服务 (UCaaS) 市场的知名企业,提供视频会议、协作和通信平台。Zoom 具有用户友好的界面和强大的功能集,成为寻求高效可靠通信工具的各种规模企业的首选,尤其是在全球疫情期间,大量员工开始在家办公。


在当今的分布式工作环境中,混合工作和虚拟协作仍然是常态,企业依靠 Zoom 来促进会议、网络研讨会和团队互动。同样,确保敏感数据和 PII 的安全和隐私至关重要。


Thales保护企业客户在 Zoom 平台上的敏感和专有信息,无论这些信息位于其数据中心还是公共云基础设施中。Thales为 Zoom 提供客户控制的密钥管理选项,使企业能够保留对保护其 Zoom 内容(例如会议记录、文字记录、语音邮件、网络研讨会和日历项目)的加密密钥的所有权和控制权。通过与 Zoom 的客户管理密钥 (CMK) 功能配合使用,Thales可帮助客户在云之外、在其主权边界内控制下管理加密密钥,以确保其敏感数据保持安全,不会落入未经授权的一方手中。


满足全球 SaaS 提供商和用户的需求

Thales提供市场领先的 SaaS 数据保护解决方案,并根据全球 SaaS 提供商及其企业 SaaS 客户的需求量身定制。通过与 SaaS 平台的密切合作,Thales使组织能够坚持强大的安全标准、减少数据泄露并保持法规遵从性,从而建立对基于 SaaS 的运营和通信工作流程完整性的信任和信心。


您准备好提升SaaS 安全性了吗?立即与揽阁信息联系,我们作为Thales的合作伙伴,致力于保护您的数据,确保合规性,并增强您对 SaaS 运营的信任。


揽阁信息可提供的部分安全产品和解决方案信息

联系揽阁信息,您可以获取到更多满足全球合规性要求的信息安全产品资料,以及相关的整体解决方案的相关资料。如:


您还可以得到揽阁信息所提供的优质服务。

揽阁信息 · 值得您信赖的信息安全顾问!


相关阅读

购买咨询电话
021-54410609