SAN FRANCISCO, 16 april 2025 (Globe Newswire) - Voor het eerst,Vorlonstellen beveiligingsteams in staat om de ondoorzichtige "Black Box" van SaaS-beveiliging te openen met de introductie van het patent-aansprakingsvermogen Datamatrix ™.De doorbraak van technologie vult de API -beveiligingsloggaggaten die aanwezig zijn in meer dan 50% van de SaaS -apps en geeft beveiligingsteams de zichtbaarheid en hulpmiddelen die nodig zijn om het hele verbonden SaaS -ecosysteem te beschermen.
Vorlon is op RSAC 2025, het demonstreren van Datamatrix ™ en zijn SaaS-ecosysteembeveiligingsplatform op BOOTH #ESE-66 in de Early Phase Expo Hall.
Bestaande oplossingen lost het probleem niet op
De SaaS-beveiliging van vandaag is verbroken, niet alleen vanwege verkeerde configuraties, maar ook omdat beveiligingsteams geen gegevens kunnen zien stromen door API's, SaaS-menselijke en niet-menselijke identiteiten en diensten van derden.Akamai schat dat App-to-App-gegevensstromen al 83% van het internetverkeer vertegenwoordigen.
Toch zijn deze webben van API-compatibele verbindingen niet gemonitord en laten blinde vlekken achter die aanvallers in toenemende mate exploiteren, wat leidt tot een jaarlijks groeipercentage van 68% in inbreuken op derden (Verizon DBIR).Bovendien groeit dit complexe aanvalsoppervlak snel uit als gevolg van de gedistribueerde aard van moderne toepassingen, integraties zonder code en AI-gedreven automatisering.
"Vorlon geeft me een visualisatie van ons SaaS-ecosysteem," zei Anthony Lee-Masis, Ciso en vice-president ervan bij Thouthspot."Met Vorlon kan ik op een van mijn SaaS -apps klikken en alle andere apps, services en geheimen zien die ermee verbinding maken en waar de gegevens naartoe gaan. Ik heb de volledige context en in de veiligheidswereld is context koning."
Het onderzoek van Vorlon in Top SaaS -apps toont aan dat meer dan 50% van de SaaS -apps niet falen om te voldoen aan de vereisten voor het loggen van de basis vanwege het gebrek aan volwassenheid, consistentie en beschikbaarheid van SaaS API -auditlogboeken.Andere bevindingen van de rode vlag waren:
- 30% miste volledige API-logboekregistratie, wat betekent dat beveiligingsteams geen vastberadenheid zouden hebben van bepaalde API-gebaseerde activiteiten
- 40% kon geen onderscheid maken tussen menselijke en machine-gebaseerde activiteiten, waardoor een belangrijke attributie-uitdaging werd gecreëerd voor beveiligingsteams
- Bijna 50% vereiste extra licenties of handmatige ondersteuningsverzoeken om toegang te krijgen tot beveiligingslogboeken
Bovendien lost bestaande beveiligingsbenaderingen, zoals SaaS Security Posture Management (SSPM) of niet-menselijke identiteit (NHI) beveiligingshulpmiddelen, alleen de helft van het probleem op.
- SSPM helpt bij het handhaven van het toegangsbeleid en het verminderen van misfiguratierisico's, maar mist realtime detectie- en responsmogelijkheden, vooral als het gaat om problemen die niet gerelateerd zijn aan configuraties, zoals afwijkingen van de verkeersvolume, slapende geheimen, multi-use geheimen, gevoelige gegevenstoegang en meer.
- NHI-tools helpen API-toetsen bij te houden, maar bieden niet de SaaS-brede zichtbaarheid en context die nodig is om prioriteit te geven aan risico's en actieve bedreigingen te detecteren.
Het komt erop neer dat deze tools niet de context bieden die nodig is om bedreigingen in deze zeer onderling verbonden omgeving te detecteren en te reageren.
Introductie van Vorlon's SaaS -ecosysteembeveiligingsplatform
In scherp contrast verenigt Vorlon SSPM, NHI -beveiliging, zichtbaarheid van gegevensstroom en detectie en respons in een enkel platform, waardoor de context wordt geboden om reële bedreigingen in moderne SaaS -ecosystemen te detecteren, te onderzoeken en te reageren.
"SaaS-beveiliging is meer dan het beheren van configuraties of het bijhouden van API-toetsen. Het gaat erom te begrijpen hoe applicaties, integraties, gevoelige gegevens en identiteiten in realtime op elkaar inwerken om een basislijn te creëren, verdachte activiteit te volgen en het risico te prioriteren," zei Amir Khayat, CEO en mede-oprichter van Vorlon.
“Tegenwoordig missen beveiligingsteams deze kritische SaaS-forensische gegevens, waardoor het moeilijk is om te detecteren, te onderzoeken en te reageren op SAAS-gebaseerde bedreigingen. Dit resulteert in grotere cybersecurity-risico's voor ondernemingen, omdat het hun vermogen beperkt om inbreuken te stoppen en de reactie op incidenten vertraagt wanneer ze zich voordoen.
Volgens Gartner®, “Software as a service ecosystem security encompasses a comprehensive set of security controls and safeguards to secure the SaaS environment of an enterprise. Similar to multicloud protection providers, these solutions are multi-SaaS protection offerings. They support the ability to perform detection and response and respond to security incidents in real time with multi-SaaS alert ingestion and application visibility into shadow IT and user usage of applications. These security measures are essential forGevoelige gegevens beschermen en de beschikbaarheid en integriteit van die gegevens binnen SaaS waarborgen. ”1
SaaS -beveiliging is al lang beperkt door een gefragmenteerde aanpak, waarin individuele toepassingen worden behandeld als geïsoleerde beveiligingsuitdagingen in plaats van onderdeel van een onderling verbonden geheel.
De innovatieve aanpak van Vorlon beveiligt het SaaS -ecosysteem zoals het echt bestaat - een volledig, onderling verbonden aanvalsoppervlak.Het bedrijf combineert een unieke reeks mogelijkheden in één platform dat onderzoekt wat er spreekt over wat en hoe gevoelige gegevens in dit gecompliceerde web van verbindingen stroomt.
Om dit te bereiken, elimineert Vorlon eerst de gaten in SaaS API -monitoring.Het legt API-verkeer vast van de SaaS-apps van de omgeving, waaronder SaaS van derden en missiekritische aangepaste applicaties die vaak diep zijn geïntegreerd in het bredere SaaS-ecosysteem.Vervolgens verrijkt het de onbewerkte gegevens met intelligentie die is opgedaan uit de API -documenten van elke SaaS -verkoper en eigen onderzoek.
Toevoeging van krachtige datamatrix™Motor biedt enkele oplossing
Met behulp van deze informatie genereert de nieuwe datamatrix ™ -technologie een algoritmisch model van het hele SaaS -ecosysteem.Deze "digitale tweeling" bestaat uit een buitenbandmodel, bijgewerkt in bijna realtime, dat nu gevoelige gegevensstromen kan controleren, anomalieën en beleidsafwijking kan detecteren en de context kan bieden die nodig is voor snellere, door AI aangedreven incidentranaties.
Het SaaS -ecosysteembeveiligingsplatform van Vorlon, met zijn krachtige Datamatrix ™ -machin, verenigt SSPM- en NHI -beveiliging, zichtbaarheid en detectie en reactie van gegevensstroom in een enkele oplossing, waardoor beveiligingsteams de context bieden die nodig is om te detecteren, onderzoeken en reageren op reële bedreigingen in moderne SaaS -ecosystemen.Voor het eerst kunnen teams een enkele oplossing gebruiken die:
- Biedt een uitgebreide API -zichtbaarheid: Onderzoekt diepgaand hoe app-to-app-gegevens, identiteiten en geheimen bewegen tussen SaaS, interne applicaties en verbonden services
- Levert realtime detectie en reactie:Waarschuwingen op actieve bedreigingen in bijna realtime;Biedt saneringsstappen die integreren met bestaande workflows in SIEM-, SOAR- en ITSM -tools
- Correleert de wissing van de houding, geheimen, geheimen, API -activiteit en gevoelige gegevensstromen: Waarschuwingen wanneer hetzelfde geheim wordt gebruikt in meerdere SaaS -toepassingen, identificeert actieve gegevens -exfiltratiepogingen en haalt de sleutel in twee klikken in voordat schade wordt aangericht
- Biedt volledige context voor beveiligingsonderzoek:Laat zien welke identiteiten doen, welke gegevens ze kunnen openen en of de toegang wordt misbruikt
Gebruiksklassen voor het SaaS -ecosysteembeveiligingsplatform van Vorlon zijn onder meer:
- Breach Response: Beoordeel de impact en herstel van een app voor apps met derden
- Risicobeheer van derden: Voeg realtime monitoring toe aan Cyber TPRM-programma's
- NHI -beveiliging: Beheer geheimen en reageer op verdacht gedrag
- SaaS -beveiliging: Zorg voor zichtbaarheid in API's, risicovolle verkeerde configuraties, gevoelige gegevensstromen en verdacht gedrag
- Naleving: Audit-ready rapporten voor PCI- en gegevensprivacymandaten
Plan een vergaderingmet Vorlon op RSA Conference 2025.
Meer informatie over hoe Vorlon en Datamatrix proactieve SaaS -beveiliging online bieden ofPlan een demonu.
Gartner, Emerging Tech: SaaS Ecosystem Security Products Transform SaaS Security, door Lawrence Pingree, Mark Wah, 19 juli 2024.1Gartner is een geregistreerd handelsmerk en servicemark van Gartner, Inc. en/of zijn gelieerde ondernemingen in de VS en internationaal en wordt hierin met toestemming gebruikt.Alle rechten voorbehouden.
Over Vorlon
SaaS beweegt snel - het SaaS -ecosysteembeveiligingsplatform van Vorlon geeft ondernemingen de context om sneller te bewegen.Door de zichtbaarheid van gegevensstroom, houding en geheimenbeheer en detectie en respons te combineren, helpt Vorlon u te zien wat verbonden is, wat in gevaar is en wat u vervolgens moet doen.Met zijn agentloze, patent-aansprakelijke datamatrix ™ -technologie bouwt Vorlon een live model van uw SaaS-omgeving om snel, door AI-aangedreven sanering te worden gestimuleerd.Gesteund door Accel en SOC 2 Type 2 gecertificeerd, wordt Vorlon vertrouwd door Fortune 500 -bedrijven om te waarborgen wat anderen missen: de interacties tussen apps, identiteiten en gegevens die moderne activiteiten van stroom voorzien.Lees meer bijVorlon.io.
Media Contact:
Op Montner TechDeb Montner
dmontner@montner.com
Een foto bij deze aankondiging is beschikbaar ophttps://www.globenewswire.com/newsroom/attachmentng/3ab69bd5-fe1f-4344-9078-b035007c7ff8