12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Veza lanza solución de gobernanza y seguridad de acceso para aplicaciones SaaS


Veza, proveedor de autorizaciones de seguridad de datos, ha anunciado una nueva solución para seguridad de acceso y gobernanza para aplicaciones SaaS como Salesforce, GitHub y Slack. Veza para aplicaciones SaaS permite a los clientes automatizar las revisiones de acceso, encontrar y remediar violaciones de derechos de acceso, reducir la proliferación de permisos y evitar configuraciones incorrectas de SaaS, asegurando así la superficie de ataque asociada con el uso generalizado de aplicaciones SaaS y el cumplimiento de marcos como ISO 27001 y GDPR. permite a la empresa.

Las organizaciones mantienen un promedio de 125 aplicaciones SaaS diferentes, pero TI generalmente solo conoce alrededor de un tercio de ellas debido a la propiedad y el abastecimiento descentralizados, según Gartner. A medida que las aplicaciones SaaS se vuelven más populares, los equipos de seguridad se enfrentan a desafíos importantes en la gestión y protección de los datos que utilizan, ya que la seguridad y la gobernanza normalmente no pueden mantenerse al día con el uso cada vez mayor de las aplicaciones SaaS. Proteger el acceso es complicado debido a los controles de acceso basados ​​en roles específicos de la aplicación que utilizan muchas aplicaciones SaaS. Mientras tanto, las aplicaciones SaaS son vulnerables a configuraciones erróneas de privilegios y riesgosas cuando los equipos de seguridad no pueden verlas.

Veza para aplicaciones SaaS proporciona alertas de acceso privilegiado y detección de errores de configuración de control de acceso

Veza para aplicaciones SaaS permite a los clientes proteger datos confidenciales en aplicaciones SaaS de violaciones de seguridad, ransomware y amenazas internas, dijo Veza en un comunicado. presione soltar. Se integra con 15 aplicaciones SaaS populares, incluidas Salesforce, JIRA, Confluence, Coupa, Netsuite, GitHub, Gitlab, Slack y Bitbucket a través de un enfoque fuera de banda diseñado para una mayor flexibilidad, agregó la compañía.

Las características de las aplicaciones de Veza para SaaS incluyen:

  • El monitoreo de acceso privilegiado alerta a los equipos de seguridad sobre nuevas concesiones de acceso privilegiado y desviación de privilegios en aplicaciones SaaS, incluidos los nuevos administradores locales en Salesforce. Según Veza, la solución monitorea tanto las identidades humanas como las identidades de las máquinas, como las cuentas de servicio y las integraciones de terceros.
  • Las revisiones de acceso de usuarios y las certificaciones de derechos automatizan el proceso de control y gestión de identidad de las revisiones de acceso periódicas. La solución utiliza reglas de flujo de trabajo para enrutar las solicitudes de certificación y brinda a los tomadores de decisiones un contexto de autorización para seleccionar el rol menos privilegiado, dijo la compañía.
  • El monitoreo de aplicaciones SaaS busca configuraciones incorrectas administrativas y violaciones de políticas con más de 100 consultas preconstruidas para monitorear y detectar permisos comunes y configuraciones incorrectas de control de acceso. Por ejemplo, la solución notifica al equipo de seguridad cuando los usuarios tienen acceso a datos confidenciales pero la autenticación multifactor (MFA) no está habilitada.

El crecimiento de SaaS está impulsando cambios en la ciberseguridad para las empresas

En octubre pasado, la Cloud Security Alliance publicó Mejores prácticas para el gobierno de SaaS para clientes de la nube, un documento técnico que describe las prácticas básicas de seguridad y gobernanza para entornos SaaS. Establece que las organizaciones deben desarrollar estrategias y arquitecturas de seguridad específicas de SaaS que guíen la implementación y el mantenimiento de las aplicaciones de SaaS y se basen en la evaluación, adopción, uso y terminación de los servicios de SaaS.

Las organizaciones también deben asegurarse de considerar a los proveedores de SaaS de terceros como parte de sus programas de gestión de riesgos y que los planes y procesos de respuesta a incidentes y continuidad del negocio se actualicen en consecuencia, agregó la guía. “El entorno SaaS representa en última instancia un cambio en la forma en que las organizaciones abordan la ciberseguridad que introduce una responsabilidad compartida entre productores y consumidores. Si no se adapta en consecuencia, las consecuencias pueden ser devastadoras, incluida la exposición de datos confidenciales, la pérdida de ingresos, la confianza del cliente y las ramificaciones regulatorias”, se lee en el documento.

Derechos de autor © 2023 IDG Communications, Inc.



Hemos recibido este contenido de ciberseguridad de: CSO Online

Llegarás a la noticia original en el siguiente enlace: https://www.csoonline.com/article/3694897/veza-releases-access-security-governance-solution-for-saas-applications.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *