SaaS(软件即服务)安全的概念是许多安全组织最关心的,但并未被显式定义。当组织寻求 Cloudflare 帮助保护其 SaaS 应用程序时,这可能意味着许多不同的事情以及许多理想的结果。Cloudflare 将 SaaS 安全精炼为三个核心概念:
- 为你的 SaaS 应用程序的前门提供更好的保护,并同时兼顾托管和非托管端点访问。
- 保证应用内联安全工具的能力。换句话说,我们确保能够对文件上传/下载施加限制、访问管理目标的能力,以及应用策略以防止或检测数据丢失的能力。管理数百个(平均而言)SaaS 应用程序的独特策略意味着内联安全将始终存在实质性的漂移。
- 无论用户是否正在积极与其进行交互,为你关键的 SaaS 应用程序提供可见性和控制(也称为带外 out-of-band)。当你使用 TLS 检查和其他方法应用内联策略的能力有限时,这一概念变得最为关键。
Cloudflare 提供了涵盖并有时重叠这三个已定义概念的多项解决方案。通过将 Access for SaaS 身份代理、带专用 IP 地址的 WARP、浏览器隔离以及 CASB API 相结合,Cloudflare 有助于定义并解决任何潜在的 SaaS 安全目标。