Vizsgálhatja az identitásbeállításokat, privilegizált hozzáférést, külső megosztást, adatvédelmi szabályzatot, naplózást, harmadikfél-integrációkat, OAuth-engedélyeket és a jóváhagyott alapkonfigurációtól való eltérést.
Az SSPM-szolgáltatás jellemzően adminisztratív API-kat használ a szolgáltató-specifikus beállítások normalizálásához, a megfigyelt állapotot szabályzattal vagy technikai alapvonallal veti össze, és a megállapításokat a tulajdonosokhoz küldi. Egyes termékek változásokat javasolhatnak vagy végezhetnek, de a javításnak figyelembe kell vennie az üzleti munkafolyamatokat, szolgáltatói viselkedést és függőségeket, amelyeket egy általános ellenőrzés nem tud következtetni.
Legfontosabb pontok
Lefedettség és tulajdonjogTartson fenn jóváhagyott SaaS-leltárt, bérlői tulajdonosokat, kritikus integrációkat, mérvadó identitásokat, adatérzékenységet és azt, hogy pontosan mely beállításokat támogatja az egyes csatlakozók.
Értékelési minőségVálasszon a szervezet kockázatához illő alapvonalakat, különböztesse meg a nem elérhető adatot a sikeres ellenőrzéstől, figyelje a szolgáltatói változásokat, dokumentálja a kivételeket, és ellenőrizze a megállapításokat a natív adminisztrációs síkban.
Biztonságos üzemeltetésAdjon a csatlakozóknak a legkisebb praktikus jogosultságot, védje a tokeneket és exportált konfigurációt, korlátozza az elemzői hozzáférést, és hagyjon jóvá a bejelentkezést, megosztást, megőrzést, automatizálást vagy rendelkezésreállást érintő változásokat.
Fontos korlátAz SSPM-nek nincs konszenzusos hatóköre, és a SaaS API-k csak egy részét fedik le a szolgáltatásnak. Egy sikeres értékelés nem bizonyítja, hogy a szolgáltatói kód, kapcsolt alkalmazások, identitások, végpontok, adathasználat vagy szerződéses és szabályozási kötelezettségek biztonságosak.