登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年SaaS安全现状调查报告
信息技术
2025-04-22
CSA GCR
程思齐Sophie
核心观点与关键数据
SaaS安全优先级提升
:86%的组织将SaaS安全列为高优先级,76%增加预算,79%对现有方案有信心。重点领域包括威胁检测(50%)、安全态势管理(47%)和应用程序发现(31%)。
敏感数据面临风险
:63%存在外部数据过度共享,56%将敏感数据上传至非授权应用。41%未有效执行最小权限访问策略,56%担忧第三方和AI工具的过度授权API访问。
去中心化采用与管理
:55%员工未经安全部门批准采用SaaS,57%报告管理分散。44%在非IT/安全部门管理SaaS时面临挑战,41%指出与业务部门协作是主要障碍。
身份管理挑战
:58%难以执行权限管理,54%缺乏身份生命周期管理自动化,56%存在非人类身份(NHI)监控难题,46%报告NHI权限管理困难。
盲点与策略不足
:46%难以监控NHI,56%担忧过度授权API访问。69%依赖供应商原生工具,43%依赖通用解决方案(如CASB),46%依赖手动审计。79%的组织对现有方案有信心,但策略常碎片化、被动。
研究结论
尽管SaaS安全优先级提升,但核心挑战(可见性、身份、治理)依然存在,需要更统一、专业的解决方案。
数据过度共享、访问控制薄弱、去中心化采用、身份管理不力、NHI与集成管理缺失,共同构成安全风险。
当前工具和策略(如手动审计、供应商原生工具、通用解决方案)无法满足全面安全需求,导致策略碎片化、反应式。
组织需转向更集成、主动的策略,涵盖发现、态势管理、威胁检测、身份安全和修复能力,以应对日益复杂的SaaS环境。
你可能感兴趣
saas安全现状调查报告
信息技术
云安全联盟
2025-01-31
2025年ICS/OT安全现状调查报告
信息技术
SANS研究所
2025-11-19
2022年SaaS安全调查报告
信息技术
云安全联盟
2022-01-05
年度 SaaS 安全调查报告
CSA
2023-10-11
2023 年 SaaS 安全调调查报告
Adaptive Shield
2023-06-15
2024年度SaaS安全调查报告
信息技术
CSA GCR
2024-10-29
2022 SaaS 安全调查报告
云安全联盟
2022-07-14
2022 年 SaaS 安全调查报告
Cloud Security Alliance
2022-09-20
2025年中间市场企业SaaS人工智能风险调查报告
信息技术
Wing Security&云安全联盟
2025-01-24
2025年云与AI安全状况调查报告
信息技术
云安全联盟&Tenable
2025-11-01