ende
Mann sitzt an einem Laptop, auf dem BIld schwebende Symbole aus dem AI-Bereich

SaaS Security und KI-Sicherheit für Microsoft 365, Google Workspace, Salesforce und Slack

Unternehmen, die Google Workspace, Microsoft 365, Salesforce und Slack einsetzen, sehen sich mit einer wachsenden Lücke konfrontiert: zwischen dem, worauf Identitäten zugreifen können, und dem, was Sicherheitsteams tatsächlich sehen.

Schatten-Datenfreigaben, unkontrollierte KI-Nutzung, riskante Browser-Erweiterungen und nicht-menschliche Identitäten vergrößern gleichzeitig die SaaS-Angriffsfläche. Mit der Plattform unseres Partners Spin.AI schließt EVONET diese Lücke.

Sie kombiniert unter anderem:

EVONET aus Fellbach bei Stuttgart bietet diese Plattform Unternehmen und Behörden an und arbeitet dabei als 2nd- und 3rd-Level-Unterstützung hinter Ihren Administratoren.

Jetzt SaaS-Sicherheit mit EVONET besprechen

Über 30 Jahre Cybersecurity-Erfahrung. Für Unternehmen mit anspruchsvollen Infrastrukturen

Mercedes-Benz Bundeswehr Daimler Truck Ritter Sport Mercedes-Benz Bundeswehr Daimler Truck Ritter Sport

Was SaaS Security umfasst und wo Ihre Verantwortung liegt

SaaS Security umfasst alle Maßnahmen, die Konten, Daten, Zugriffe und Einstellungen in Cloud-Anwendungen wie Microsoft 365, Google Workspace oder Salesforce schützen.

Rechenzentrum, Infrastruktur und die Anwendung selbst betreibt der Anbieter, für Identitäts- und Verzeichnisdienste sind beide Seiten zuständig. Daten, Konten, Zugriffe und Endgeräte liegen nach dem Modell der geteilten Verantwortung immer bei Ihnen.Daran ändert auch ein C5-Testat des Anbieters nichts: Die verbleibenden Restrisiken tragen Sie.

Ein Irrtum begegnet uns in Gesprächen: Liegen die Daten bei Microsoft, Google oder AWS in Frankfurt, gelten sie als DSGVO-sicher. Der Standort beantwortet aber nur, wo Daten liegen. Wer sie teilen, exportieren oder löschen kann, entscheidet die Konfiguration Ihrer Umgebung. Hier gibt es Fallstricke und mögliche Gefahren.

Jetzt SaaS-Sicherheit mit EVONET besprechen

Fünf Risikoebenen plus AI Governance

Automatisierte SaaS-Datenzugriffs-Governance und DLP bilden den Kern. Insgesamt deckt die Plattform fünf klar definierte Ebenen des SaaS- und KI-Risikos ab, dazu AI Governance.

Ebene Was die Plattform dort leistet
Zugriffs-Governance und DLP Automatische Erkennung, Remediation und Durchsetzung des Least-Privilege-Prinzips in Google Workspace, Microsoft 365, Salesforce und Slack. Übermäßige Freigabeberechtigungen von SaaS-Dokumenten werden geprüft.
SaaS Security Posture Management (SSPM) Kontinuierliche Konfigurations- und Risikoüberwachung.
Browser Security Risikobewertung von nach Herstellerangaben mehr als 550.000 Browser-Erweiterungen und Anwendungen.
Insider- und nicht-menschliche Identitätsrisiken Sichtbarkeit automatisierter Systeme, die nach Herstellerangaben den Großteil der Aktivitäten in SharePoint und OneDrive verursachen.
Ransomware- und Cyber-Resilience Backup, Recovery und eDiscovery für geschäftskritische SaaS-Daten.
AI Governance Überwachung und Kontrolle der KI-Nutzung und KI-getriebener Datenbewegungen in SaaS-Umgebungen.
Jetzt SaaS-Sicherheit mit EVONET besprechen

SSPM: Fehlkonfigurationen erkennen, bevor sie ausgenutzt werden

SaaS Security Posture Management prüft Ihre SaaS-Umgebungen laufend und automatisiert auf Fehlkonfigurationen, Abweichungen von Sicherheitsvorgaben und riskante Verbindungen zu Drittanbieter-Apps. Ein einmaliger Check zeigt den Stand eines Tages. SSPM meldet, wenn eine Admin-Änderung, eine neu autorisierte OAuth-App oder eine gelockerte Freigaberegel die Lage verschiebt.

Den Ausgangsstand für Microsoft 365 liefert der Tenant Security Check, den wir als Einstieg empfehlen. Er misst die Konfiguration an CIS-Benchmarks, BSI-Empfehlungen und dem Microsoft Secure Score.

Schatten-KI und AI Governance: KI-Nutzung sichtbar und steuerbar machen

AI Governance bedeutet, dass Sie wissen, welche KI-Dienste in Ihrem Unternehmen genutzt werden und welche Daten dorthin fließen, und dass Sie beides steuern. Viele KI-Werkzeuge kommen ohne IT-Beschaffung ins Haus: über eine Browser-Erweiterung, eine OAuth-Freigabe in Google Workspace oder einen Assistenten, der auf SharePoint-Inhalte zugreift.

Ein reines Verbot hilft selten, weil Mitarbeiter dann auf private Konten ausweichen. Wir empfehlen vier Bausteine:

Die technische Kontrolle übernimmt die Plattform, Richtlinie und Schulung legen Sie im Unternehmen fest.

Warum SaaS- und KI Security für CIOs, CISOs und den IT-Einkauf relevant ist

Für CIOs, CISOs und IT-Einkaufsverantwortliche reduziert die Konsolidierung von SaaS- und KI-Sicherheitslösungen den Integrationsaufwand, die Lizenzkomplexität und blinde Flecken zwischen Tools.

Die Plattform bündelt alle genannten Ebenen. Gemeinsam liefern die Ebenen eine mehrschichtige Verteidigung, ohne dass Sie Ihre Architektur neu aufbauen müssen.

Jetzt SaaS-Sicherheit mit EVONET besprechen

Welche Pflichten für SaaS-Daten gelten

Art. 32 Abs. 1 lit. c DSGVO verlangt, je nach Risiko, die Fähigkeit, die Verfügbarkeit personenbezogener Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen. Die Pflicht trifft Verantwortliche und Auftragsverarbeiter und schreibt keine bestimmte Technik vor.

Nach Art. 28 Abs. 1 DSGVO dürfen Sie nur SaaS-Anbieter als Auftragsverarbeiter einsetzen, die hinreichende Garantien bieten.
Für wichtige und besonders wichtige Einrichtungen verlangt § 30 Abs. 2 Nr. 3, 4, 9 und 10 BSIG unter anderem:

Erfasst sind nach § 28 BSIG unter anderem:

Einrichtungen der Bundesverwaltung sind gesondert geregelt, Finanzunternehmen folgen DORA. Die Maßnahmen müssen nach § 30 Abs. 1 BSIG verhältnismäßig sein.

Mehr dazu, wie wir in regulierten Umgebungen arbeiten, lesen Sie an anderer Stelle bei uns.

Ihre SaaS-Umgebung jetzt von EVONET prüfen lassen

So arbeitet EVONET mit Ihrem IT-Team

Anfragen erreichen uns meist als Produktfrage, etwa nach einem Backup für Microsoft 365. Wir beginnen beim Gesamtbild und klären zuerst, welche SaaS-Dienste, Identitäten und Datenflüsse es in Ihrem Unternehmen gibt.

1
Bestands-
aufnahme
Tenants, verbundene Apps, Freigaben, Browser-Erweiterungen und genutzte KI-Dienste
2
Konfigurations-
prüfung
Prüfung der Konfiguration, für Microsoft 365 über den Tenant Security Check
3
Einführung
Einführung der Plattform-Ebenen nach Risiko und Priorität
4
Laufende
Überwachung
Laufende Überwachung durch die Plattform, die Ihrem IT-Team Abweichungen meldet

Wir unterstützen Ihre Administratoren dabei, die Umgebung sicher zu konfigurieren und Abweichungen früh zu erkennen. Den Betrieb von Microsoft 365 übernehmen wir nicht. Die Plattform stammt von einem unserer Technologiepartner, die Konzeption gehört zu unserer Cybersecurity-Beratung.

FAQ zur SaaS- und KI-Sicherheit

Was ist der Unterschied zwischen SaaS Security und Security Hardening?

Security Hardening bringt die Konfiguration eines Tenants auf einen geprüften Sicherheitsstand. SaaS Security geht weiter und überwacht laufend alle Ebenen über mehrere SaaS-Dienste hinweg.

Nicht im Sinne eines Backups. Microsoft sichert den Betrieb der Plattform. Löscht ein Nutzer Daten oder verschlüsselt Ransomware Dateien über ein kompromittiertes Konto, liegt die Wiederherstellung in Ihrer Verantwortung. Deshalb gehören Backup und Recovery der SaaS-Daten zur Resilienz-Ebene der Plattform.

Nicht-menschliche Identitäten sind Dienstkonten, API-Schlüssel, OAuth-Apps und Automatisierungen, die ohne einen Menschen auf Daten zugreifen. Weil sie selten geprüft werden, macht die Plattform ihre Aktivitäten sichtbar.

Nein. Die Plattform setzt auf Ihre vorhandenen SaaS-Dienste auf.

Die Lösung deckt Google Workspace, Microsoft 365, Salesforce und Slack ab. EVONET arbeitet dabei herstellerübergreifend und ist nicht auf Microsoft beschränkt.

Sprechen Sie mit Stuttgarts Cybersecurity-Spezialisten

Kein Unternehmen gleicht dem anderen – eine professionelle Sicherheitslösung muss das berücksichtigen.Schildern Sie uns Ihre Situation. Wir zeigen Ihnen, wo Ihre größten IT-Risiken liegen.

kontakt@evonet.de

0711 / 73 58 63 20

Stuttgarter Straße 30,
70736 Fellbach

Lassen Sie uns durchstarten

Jetzt Kontakt aufnehmen