登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2024年度SaaS安全调查报告
信息技术
2024-10-29
CSA GCR
陳寧遠
云安全联盟大中华区《年度SaaS安全调查报告》总结
关键发现
SaaS安全事件呈上升趋势
过去两年中,55%的组织经历了至少一次SaaS安全事件,表明针对SaaS的攻击行为正日益加剧。
最常见的SaaS安全事件包括数据外泄(58%)、恶意应用(47%)、数据泄露(41%)和SaaS勒索软件(40%)。
当前的SaaS安全策略和方法还远远不够
超过半数(58%)的受访组织认为其当前的SaaS安全解决方案仅覆盖了SaaS应用程序的一半或更少。
人工审计和云访问安全代理(CASB)等常用工具在应对SaaS安全事件时暴露出局限性。
保护SaaS应用程序的利益相关者范围分散
随着SaaS应用程序的所有权分散到组织的各个不同部门,CISO和安全管理者正在从控制者转变为管理者。
协调、沟通和协作是确保组织SaaS全栈安全的关键。
组织如何为其整个SaaS安全生态系统确定策略和流程的优先级
SaaS安全的焦点已从错误配置管理扩展到更广泛的领域,包括SaaS与SaaS之间的访问、设备到SaaS的风险管理、身份和访问治理以及身份威胁检测与响应(ITDR)。
关键优先领域包括:错误配置管理、第三方应用程序访问、身份和访问治理、监控SaaS用户设备、威胁检测和响应。
对SaaS和SaaS安全的投资正在急剧增加
71%的组织增加了对SaaS安全工具的投资,68%的组织加大了在SaaS安全方面雇佣和培训员工的投资,66%的组织增加了对业务关键型SaaS应用程序的投资。
SaaS安全态势管理(SSPM)解决方案的采用率大幅增长,从2022年的17%增长到2023年的44%。
调查的开展与方法论
该调查由云安全联盟(CSA)于2023年3月以在线方式开展,共收到1130份来自不同规模和地区组织的IT和安全专家的答卷。
调查由AdaptiveShield委托CSA开展并资助,旨在了解组织中SaaS安全的几个关键方面,包括对SaaS威胁的认识和经验、SaaS应用程序的安全策略和流程、全解决方案等。
研究结论
面对日益复杂的SaaS安全威胁,企业需要重新评估其安全策略,并加大对SSPM等更先进安全工具的投资。
通过建立健壮的策略、流程和能力,组织可以更好地保护其SaaS生态系统,确保业务关键型应用程序的安全。
SaaS安全态势管理(SSPM)等工具通过提供更全面的保护,帮助组织应对各种安全风险,并显著提升整体安全态势。
你可能感兴趣
年度 SaaS 安全调查报告
CSA
2023-10-11
2025年SaaS安全现状调查报告
信息技术
CSA GCR
2025-04-22
2022年SaaS安全调查报告
信息技术
云安全联盟
2022-01-05
2023 年 SaaS 安全调调查报告
Adaptive Shield
2023-06-15
saas安全现状调查报告
信息技术
云安全联盟
2025-01-31
2022 SaaS 安全调查报告
云安全联盟
2022-07-14
2022 年 SaaS 安全调查报告
Cloud Security Alliance
2022-09-20
2024 年全球调查报告 : AI 时代的身份安全状况
信息技术
Delinea
2024-01-03
AI4SE行业现状调查报告(2024年度)
信息技术
中国人工智能产业发展联盟&中国信息通信研究院
2025-04-14
2024年度中国商务环境调查报告(中英文版)
公用事业
中国美国商会
2024-02-06