CyberGlossary

Облачная безопасность

SSPM (управление постурой безопасности SaaS)

Также известно как: Управление постурой SaaS

Определение

Класс инструментов, непрерывно отслеживающих настройки, идентификаторы и интеграции SaaS-приложений и выявляющих ошибки конфигурации и рискованное поведение.

Платформы SSPM подключаются по API к SaaS-приложениям — Microsoft 365, Google Workspace, Salesforce, GitHub, Slack, Workday, ServiceNow, Snowflake. Они проверяют настройки тенантов по лучшим практикам (MFA для админов, внешний шеринг, устаревшая аутентификация, локация данных), инвентаризируют OAuth-разрешения и сторонние интеграции, выявляют необычные административные действия и расползание привилегий. В отличие от CASB, инспектирующего трафик пользователей, SSPM работает на самом control plane SaaS-сервиса. Это критично для организаций, использующих десятки и сотни SaaS — у каждого собственная модель прав и риск "теневых администраторов".

Примеры

  • Adaptive Shield, Obsidian, Wing Security или AppOmni проверяют админские роли Microsoft 365.
  • Обнаружение несанкционированного OAuth-приложения GitHub с правом чтения всех репозиториев организации.

Связанные термины