引入AppOmni全新AI驱动的SaaS安全专家:利用生成技术提升保护能力

企业越来越依赖于软件即服务(SaaS)应用,大型组织使用的应用数量高达371个,自2021年以来增长了32%。然而,这些应用往往在各部门之间孤立运作,导致缺乏监督和使用的清晰度。如果没有适当的配置,这些应用可能会给组织带来重大安全风险。

应对SaaS安全挑战

AppOmni的首席AI工程师Joseph Thacker强调,现代SaaS应用的复杂性通常需要专业知识来确保其安全。“没有任何组织具备这种专业水平,这使得安全团队面临诸多压力,难以管理各种安全设置。”

为简化安全管理,AppOmni最近推出了AskOmni,这是一款基于生成性AI的SaaS安全助手。用户可以用简明的语言提出安全问题,并获得可行的见解和补救步骤。“这实际上就像是一个SaaS安全专家,”Thacker解释道。

SaaS安全的复杂性与挑战

尽管SaaS安全对保护核心知识产权和敏感数据至关重要,Thacker认为企业往往低估了这一点。组织必须转变对SaaS安全的看法,因为威胁行为者可以通过直接访问数据来渗透系统,形成全新的威胁格局。

越来越多的应用程序导致安全警报泛滥,给人带来“雪崩”的感觉。“这就像是影子IT现象的再次出现,”Thacker指出,将AI视为一种新形式的影子IT。随着Salesforce和Microsoft 365等平台的持续更新,确定优先处理的重点也变得复杂。

“了解组织内部使用情况的范围,对于跟上安全管理至关重要,”他表示。尽管安全警报频繁,但大部分信息并无威胁;真实的恶意活动通常较少,但由多个低级风险组成。

权限管理的挑战

在SaaS环境中,权限管理常常让人感到棘手。例如,当组织希望比较不同应用中用户名与管理员之间的关系时,字段名称的不一致会使过程复杂化。“大多数员工接触到过多的数据,”Thacker说,这使得追踪和管理权限变得困难。

介绍AskOmni

为了解决这些挑战,AskOmni正在进行技术预览,并计划于2024年分阶段推出,利用生成性AI和自然语言查询进行SaaS安全咨询。用户可以询问系统正在使用的SaaS应用及AppOmni的安全功能。

该平台能够进行上下文分析,汇总不同数据点来识别安全问题,并以易懂的语言进行沟通,指导用户完成补救流程。AskOmni会提醒管理员关于权限过度授予的问题,监控用户权限,并标记新威胁,概述潜在后果和补救措施。

AI在SaaS安全中的未来

Thacker展望未来,相信AskOmni能够处理全面的问题,例如优先进行补救工作或保护离职员工的账户。“当我们能对整个AppOmni实例提出一个综合性的问题时,这将是一个杀手级的功能,”他说。

虽然赋予AI访问所有租户数据的能力仍然是一个愿景,但模型的进步将增强其能力,降低成本。Thacker认为,我们刚刚开始探索AI的潜力。

“许多人关注AI的局限性,”他指出。“通过增加背景信息和支持基础模型的资源,这些局限性是可以克服的。”

最终,“AI将彻底改变运营,提高效用,减少工作量,让我们能够集中精力应对新挑战。”

Most people like

Find AI tools in YBX