Поскольку SaaS-приложения становятся центральным элементом того, как организации создают, обмениваются и хранят информацию, командам безопасности требуется нечто большее, чем просто видимость использования приложений. Им необходим последовательный контроль над действиями пользователей, конфиденциальными данными и рисками приложений.
В сравнительном отчете SecureIQLab SSE Independent Cyberrisk Validation за 2026 год, подготовленном по заказу Palo Alto Networks, были оценены пять решений SSE на основе 643 тестовых сценариев CASB. Palo Alto Networks достигла самого высокого общего уровня защиты — 91,7% по сравнению со средним показателем по группе в 62,3%.
Результаты подчеркивают три области, которые руководителям служб безопасности следует учитывать при оценке безопасности SaaS.
Усиление контроля в SaaS-приложениях
Санкционирование приложения — это только начало. Организациям также необходим детальный контроль над тем, что пользователи делают внутри SaaS-приложений: от обмена файлами и их загрузки до обмена сообщениями и совместной работы.
Palo Alto Networks достигла уровня защиты Activity Control в 90,7% по сравнению со средним показателем по группе в 60,9% в ходе тестирования, которое включало коммуникации, совместную работу, обмен файлами, облачные хранилища, репозитории кода и другие категории приложений.
Но контроль действий пользователей — это только часть уравнения. Организациям также необходимо защищать данные, участвующие в этих взаимодействиях.
Защита конфиденциальных данных при их перемещении
Конфиденциальные данные перемещаются между системами обмена файлами, совместной работы, облачными хранилищами, репозиториями кода и новыми рабочими процессами на базе ИИ. Защита одного канала при оставлении другого незащищенным может создать бреши по мере перемещения данных внутри предприятия.
Контроль данных оказался сложной областью в ходе оценки, со средним показателем по группе 65,5%. Palo Alto Networks достигла самого высокого общего результата — 82,0% в ходе тестирования, охватывающего множество корпоративных сценариев и сценариев GenAI.
Эффективная безопасность SaaS требует защиты данных, которая следует за конфиденциальной информацией во всех различных способах работы сотрудников.
Снижение рисков в среде SaaS
Защита не может ограничиваться только данными в движении. Организациям также необходима видимость данных, уже находящихся в SaaS, и рисков на уровне приложений, которые могут их раскрыть.
Palo Alto Networks достигла уровня защиты Out-of-Band CASB в 90,9% по сравнению со средним показателем по группе в 54,3%. SecureIQLab отметила, что более низкие результаты у ряда оцененных поставщиков были в основном обусловлены ограниченным покрытием приложений на основе API. Palo Alto Networks также достигла уровня защиты SSPM в 95,1% по протестированным сценариям по сравнению со средним показателем по группе в 30,7%.
В совокупности эти возможности расширяют защиту от индивидуальных взаимодействий пользователей до более широкой среды SaaS, где хранятся конфиденциальные данные.
Ключевые результаты валидации SecureIQLab
Оценка выделяет четыре соображения для организаций, модернизирующих безопасность SaaS:
- Детальный контроль SaaS: управляйте тем, что пользователи могут делать в рамках санкционированных приложений.
- Последовательная защита данных: защищайте конфиденциальные данные во всех приложениях, каналах и рабочих процессах.
- Защита неактивных данных (Data-at-Rest): расширьте видимость и защиту на данные, уже находящиеся в SaaS.
- Безопасность конфигурации SaaS (SSPM): выявляйте риски на уровне приложений и неправильные конфигурации, которые могут привести к раскрытию конфиденциальных данных.
Полученные результаты подтверждают простую мысль: безопасность SaaS должна измеряться эффективностью защиты, которую она обеспечивает, а не просто набором функций в контрольном списке. Валидация SecureIQLab демонстрирует широту защиты, необходимую в современных средах SaaS. Для детального ознакомления с методологией и результатами прочитайте полный отчет здесь.









