Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kılavuz, Gölge SaaS Riskinin Nasıl Ortadan Kaldırılacağını ve Kurumsal Verilerin Nasıl Korunacağını Açıklıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kılavuz, Gölge SaaS Riskinin Nasıl Ortadan Kaldırılacağını ve Kurumsal Verilerin Nasıl Korunacağını Açıklıyor

GenelSiber Güvenlik

Yeni Kılavuz, Gölge SaaS Riskinin Nasıl Ortadan Kaldırılacağını ve Kurumsal Verilerin Nasıl Korunacağını Açıklıyor

teknomers
Son güncelleme: 4 Mayıs 2024 03:10
teknomers
Paylaş
Paylaş


Contents
  • Risk nedir?
  • Gölge SaaS Etki Azaltma Yönergeleri
  • Güvenli Tarayıcı Uzantıları

03 Mayıs 2024Hacker HaberleriSaaS Güvenliği / Tarayıcı Güvenliği

SaaS uygulamaları kurumsal ortama hakimdir. Artan kullanımları kuruluşların teknoloji ve iş dünyasının sınırlarını zorlamasına olanak tanır. Aynı zamanda bu uygulamalar, güvenlik liderlerinin ele alması gereken yeni bir güvenlik riski de teşkil ediyor; çünkü mevcut güvenlik yığını, kullanımlarının tam kontrolünü veya kapsamlı izlenmesini mümkün kılmıyor.

LayerX yakın zamanda yeni bir kılavuz yayınladı: “Işık Olsun: Gölge SaaS Riskini Ortadan Kaldırmak” güvenlik ve BT ekipleri için bu açığı gideren bir kılavuzdur. Kılavuz, gölge SaaS’ın zorluklarını, yani yetkisiz SaaS uygulamalarının iş amacıyla kullanılmasının zorluklarını açıklıyor ve bunları azaltabilecek uygulamalar ve kontroller öneriyor. Kılavuz ayrıca çeşitli güvenlik kontrollerini de karşılaştırıyor. Bu riski ele almaya çalışan (CASB, SASE, Güvenli Tarayıcı Uzantısı) ve her birinin nasıl çalıştığını ve etkinliğini açıklayan kılavuz, modern kuruluşlardaki tüm güvenlik liderlerinin mutlaka okuması gereken bir kılavuzdur. İşte öne çıkan başlıca noktalar:

Risk nedir?

LayerX’e göre SaaS uygulamalarının %65’i BT tarafından onaylanmıyor ve çalışanların %80’i onaylanmamış uygulamaları kullandığını kabul ediyor. Bu, kuruluşların çoğunluğunun kurumsal verilerinin potansiyel olarak dış tehditlere maruz kalmasıyla uğraştığı anlamına geliyor.

Kuruluşlara yönelik üç ana risk şunlardır:

  1. Veri kaybı – Hassas verilerin çeşitli SaaS uygulamaları aracılığıyla ifşa edilmesi. Bunlar arasında ChatGPT veya diğer GenAI uygulamaları, yazım denetleyicileri, veri dosyalarını yönetmeye yardımcı olan uygulamalar vb. yer alır. Bu sızıntı, “masum” uygulamalar aracılığıyla kasıtsız olarak gerçekleştirilebilir. Alternatif olarak bu, çalışanların kötü amaçlarla oluşturulmuş, tuzak olarak kullanılması ve çalışanları hassas verileri paylaşmaya ikna etmek amacıyla oluşturulmuş SaaS uygulamalarını kullanmasının bir sonucu olabilir.
  2. Kimlik Hırsızlığı ve Hesap Devri – Kurumsal kimlik bilgilerine kötü amaçlı erişim. Bu, çalışanların SaaS uygulamalarına iş e-postalarıyla ve genellikle geri dönüştürülmüş bir parolayla giriş yaptıklarında ve saldırganların bu bilgileri ele geçirdiğinde meydana gelir.
  3. Uyumluluk ve Gizlilik İhlalleri – Özel ve hassas verilerin kamuya açık kanallarda ifşa edilmesi nedeniyle gizlilik düzenlemelerinin ihlali.

    Gölge SaaS Etki Azaltma Yönergeleri

    Kılavuz, gölge SaaS riskini ele almak için üç yönlü bir yaklaşım sunmaktadır: Uygulama Keşfi, Kullanıcı İzleme ve Aktif Uygulama. Okuyuculara sistemlerini ve kaynaklarını etkili bir şekilde korumaları için net bir yol haritası sunarak her bir husus parçalara ayrılarak araştırılmaktadır.

    Bu incelemenin bir parçası olarak kılavuz, gölge SaaS’ın azaltılmasına yönelik iki seçeneği karşılaştırıyor: geleneksel Proxy yaklaşımı ve Tarayıcı tabanlı çözüm. Her bir yaklaşım artı ve eksilere bölünmüş olup, okuyucuları kurumsal ihtiyaçlarına en uygun yolun hangisi olduğuna karar vermeleri için ihtiyaç duydukları bilgilerle donatmaktadır.

    İlk bakışta karşılaştırma şu şekilde özetlenebilir (analizin tamamını kılavuzda okuyabilirsiniz:

    Uygulama KeşfiKullanıcı İzlemeAktif Yaptırım
    Vekil (SASE, CASB)eNKısmi
    Güvenli Tarayıcı Uzantısıeee

    Güvenli Tarayıcı Uzantıları

    Sonuçta Güvenli Tarayıcı Uzantıları, gölge SaaS ile mücadelede en kapsamlı ve kullanıcı dostu çözüm olarak ortaya çıkıyor. Bu uzantılar, SaaS uygulama kullanımının görünürlüğünü ve yönetimini sağlarken, BT ve güvenlik ekiplerine SaaS ortamlarının kontrolünü yeniden kazanmalarını sağlar. Bu, güvenli ancak esnek bir çalışma alanı sağlar.

    Tarayıcı uzantıları şu şekilde güvenli çalışır:

    1. Tüm SaaS Uygulamalarının Keşfi – Güvenli tarayıcı uzantısı, tarayıcı oturumlarının sürekli analizini gerçekleştirerek BT ​​ekiplerine, iş gücünün hangi SaaS uygulamalarına eriştiğini gösterir.
    2. Kimlik Güvenliği Duruş Sertleştirme – Güvenli tarayıcı uzantısı, bulut kimlik sağlayıcısıyla entegre olabilir ve ek bir kimlik doğrulama faktörü görevi görebilir. Bu, güvenliği ihlal edilmiş kimlik bilgilerine sahip saldırganların erişmesini engeller.
    3. Kritik Değişikliklere İlişkin Uyarılar – Güvenli tarayıcı uzantısı, yeni bir kullanıcı hesabının ne zaman oluşturulduğunu da tanımlayabilir. Ardından kimlik ekibinin bu uygulamaları inceleyebilmesi ve bunların kuruluşun güvenlik politikalarıyla uyumlu olup olmadığını belirleyebilmesi için bir uyarı tetiklenir.
    4. Yönetişim ve Kontrol – Güvenli tarayıcı uzantısı, riskli olarak işaretlenen uygulamalara erişimi engelleyebilir ve kullanıcının cihazından riskli uygulamaya veri yüklenmesini engelleyebilir.

      SaaS uygulamalarının kullanımı kolaydır ve kuruluşun operasyonlarına fayda sağlar. İş kolaylaştırıcı olmayı hedefleyen güvenlik ve BT ekiplerinin, kurumsal ortamların korunmasını sağlarken SaaS uygulamalarının kullanımına izin vermenin yollarını bulması gerekiyor. Güvenli bir tarayıcı uzantısı her ikisini de sağlayabilecek çözümdür. Daha fazla öğrenmek için, kılavuzun tamamını okuyun.



      siber-2

      Diablo Immortal sunucusu, başka bir Gölge Savaşı etkinliğini rahatsız ediyor
      Bağımsız Güvenlik Ürünleri Siber Güvenlik Platformlarından Daha Fazla Satıyor
      AvtoVAZ, 14 Haziran’da St. Petersburg’daki eski Nissan fabrikasında Lada X-Cross 5 crossover üretimine başlayacak.
      DirecTV ücretsiz NFL Pazar Bileti sunuyor – ancak bir sorun var

      Microsoft’tan Uyarı: Exchange 2016 ve 2019 Destek Tarihleri Sonlanıyor

      ETİKETLENDİ:Açıklıyorağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGölgehack haberlerihacker haberleriKaldırılacağınıkılavuzkorunacağınıKurumsalnasılNasıl heklenirortadanRiskininSaaSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliverilerinyazılım güvenlik açığıYeni
      Bu Makaleyi Paylaş
      Facebook Bağlantıyı Kopyala Yazdır
      Paylaş
      Önceki Makale Bugün Quordle – 4 Mayıs Cumartesi için ipuçları ve cevaplar (oyun #831)
      Sonraki Makale Intel, yüksek AB elektrik faturalarını dengelemek için İrlanda’dan 30 milyon Euro aldı – İrlanda ve Intel, çip fabrikalarında sıkı bir ortaklığa devam ediyor

      Sanal Medya

      FacebookBeğen
      452Takip Et
      PinterestSabitle
      237Takip Et

      Son Eklenenler

      Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
      Genel
      SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
      Liste
      Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
      Siber Güvenlik
      Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
      Oyun
      App Store Abonelik Paketleri Yakında Geliyor
      Liste
      shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
      Yazılım
      //

      Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

      Kurumsal

      • Hakkımızda
      • Gizlilik politikası
      • Tanıtım Yazısı ve Backlink Hizmeti

      Kategoriler

      • Teknoloji
      • Oyun
      • Sinema
      • Siber Güvenlik
      • Bilim
      • Finans
      • Dünyadan Güncel Haberler

      Populer

      • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

      • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

      • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

      Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
      Bizi Takip Et
      © 2026 Teknomers. All Rights Reserved.
      Welcome Back!

      Sign in to your account

      Kullanıcı Adı veya E-posta Adresi
      Şifre

      Şifrenizi mi unuttunuz?