介紹 AppOmni 全新 AI 驅動的 SaaS 安全專家:利用生成技術強化保護措施

企業越來越依賴軟體即服務(SaaS)應用,許多大型組織使用的應用程序高達371個,自2021年以來增長了32%。然而,這些應用程序經常在不同部門中孤立運作,導致使用情況缺乏監管和透明度。若配置不當,可能使組織面臨重大的安全風險。

解決SaaS安全挑戰

SaaS安全姿態管理(SSPM)提供商AppOmni的首席AI工程師Joseph Thacker強調,當前SaaS應用的複雜性常常需要專業知識來進行安全保障。「沒有任何組織擁有此等專業,這使得安全團隊面臨過重的壓力,難以管理各種安全設置。」

為了簡化安全管理,AppOmni最近推出了AskOmni,這是一款基於生成式AI的SaaS安全助手。用戶可用簡單的語言提出關鍵安全問題,並獲得可行的見解和修復步驟。「它實質上是一位SaaS安全專家。」Thacker補充道。

SaaS安全的複雜性與噪音

Thacker指出,儘管SaaS安全對於保護核心知識產權和敏感數據至關重要,但企業常常低估其重要性。組織必須轉變對SaaS安全的看法,因為威脅行為者可以直接訪問數據,從而創造出全新的威脅環境。

應用程序日益增多,導致安全警報汹湧而來,有時感覺就像雪崩。「這又是另一種影子IT。」Thacker將AI比喻成一種新的影子IT形式。面對Salesforce和Microsoft 365等平台的不斷更新,確定努力的焦點又是一個挑戰。

「了解組織內部使用的應用範圍對於跟上步伐至關重要。」他指出。雖然安全警報數量繁多,但其中相當部分的噪音並不具威脅性;真正的惡意行為通常有限,但卻包括多種低級風險。

權限管理的挑戰

在SaaS環境中,權限管理 notoriously challenging。例如,若組織希望對不同應用程序的審計日誌中的用戶名與管理員的關聯進行比較,字段名稱的不一致性會使過程複雜化。「大多數員工擁有過多數據的訪問權限。」Thacker表示,這使得追蹤和管理權限變得困難。

介紹AskOmni

為了解決這些挑戰,AskOmni目前處於技術預覽階段,計劃於2024年逐步推出,它利用生成式AI和自然語言查詢進行SaaS安全詢問。用戶可以請求系統闡明正在使用的SaaS應用及AppOmni的安全功能。

該平台進行上下文分析,聚合不同數據點以識別安全問題,並以易於理解的語言進行交流,引導用戶完成修復過程。AskOmni會提醒管理員有關權限過度授予的問題,監控用戶權限並標記新威脅,描述潛在結果和修復措施。

AI在SaaS安全中的未來

Thacker預見了AskOmni能夠處理全面的詢問,如優先考慮修復工作或為前員工保護帳戶的未來。「關鍵特徵將是我們能夠對整個AppOmni實例提出一單問題。」他表示。

雖然讓AI訪問所有租戶數據仍然是理想,但模型的進步將增強能力並降低成本。Thacker相信,我們只是開始探索AI的潛力。

「許多人專注於AI的局限性。」他強調。「這些可以通過增加上下文和支持底層模型的資源來克服。」

最終,「AI將徹底變革運作,提高效率,減少工作量,讓我們能夠專注於應對新的挑戰。」

Most people like

Find AI tools in YBX

Related Articles
Refresh Articles