精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

SaaS選型遭受五大安全問題拷問

安全 云安全 SaaS
在選擇SaaS之前有很多安全風險問題需要考慮,以下我們將主要討論五個安全問題。

隨著SaaS的日益普遍,關(guān)于SaaS的安全問題也隨之而來。成本問題曾經(jīng)是潛在SaaS客戶最頭痛的問題,但是現(xiàn)在,隨著越來越多的云網(wǎng)絡(luò)被用于戰(zhàn)略和關(guān)鍵任務(wù)業(yè)務(wù)應(yīng)用,安全問題名列榜首。

“安全問題是阻止企業(yè)選擇SaaS的首要原因,”Forrester分析師Liz Herbert近日表示。

云計算資源比傳統(tǒng)網(wǎng)絡(luò)系統(tǒng)更加高度集中化,很大程度上是因為虛擬技術(shù)允許單個服務(wù)器承載很多虛擬機器以及多個客戶的數(shù)據(jù)。

如果承載15臺虛擬機器的服務(wù)器被攻擊,“那么15臺機器都將出于危險之中,”Gartner分析師Neil MacDonald表示。

在選擇SaaS之前有很多安全風險問題需要考慮,以下我們將主要討論五個安全問題:

1.云計算中的身份驗證并不成熟

Forrester分析師Chenxi Wang表示,云供應(yīng)商本身并不會周全地在他們的云計算平臺中加入身份驗證服務(wù)(通常存在于企業(yè)防火墻后面的服務(wù))。有一些第三方技術(shù)可以讓IT部門加強云計算中基于角色的訪問控制。但總體而言,“這個領(lǐng)域目前仍然處于早期階段,”她表示。

谷歌有一個“安全數(shù)據(jù)連接器”,它能夠在客戶數(shù)據(jù)和谷歌業(yè)務(wù)應(yīng)用程序之間形成一個加密連接,同時讓客戶自己控制哪些員工可以訪問谷歌應(yīng)用程序資源。

但是這種方法可能很難處理,因為使用多個SaaS應(yīng)用程序的客戶會發(fā)現(xiàn)需要處理很多不同的安全工具,第三方產(chǎn)品至少能夠提供連接到很多不同類型SaaS應(yīng)用程序的優(yōu)勢。

云計算中身份和訪問管理還有很長的路要走,云安全聯(lián)盟認為。

“對企業(yè)應(yīng)用程序的身份驗證和訪問控制進行管理仍然是IT部門面臨的最大挑戰(zhàn),”根據(jù)云安全聯(lián)盟的研究顯示,“雖然企業(yè)可以部署沒有良好身份驗證和訪問管理戰(zhàn)略的云計算服務(wù),但從長期來看,將企業(yè)的身份驗證服務(wù)擴展到云服務(wù)中是非常必要的。”

不過,云安全聯(lián)盟表示,SaaS的發(fā)展速度已經(jīng)超越了建立全面行業(yè)標準的速度,該組織表示“對用戶資料文件有限的專業(yè)支持”,并且包括服務(wù)供應(yīng)標記語言(SPML)的行業(yè)標準在幾年來都沒有被更新。

#p#

2.云標準很薄弱

“我們已經(jīng)通過了SAS 70 審計,”這是很多云服務(wù)供應(yīng)商吹捧其安全認證的依據(jù)之一。SAS 70是一種旨在顯示服務(wù)供應(yīng)商對數(shù)據(jù)有足夠控制能力的審計標準。這種標準的制定并沒有考慮云服務(wù)的情況,但它現(xiàn)在卻已經(jīng)成為云服務(wù)標準的基準。

分析師表示,比SAS 70更好的是ISO 27001,國際標準化阻止公布的信息安全規(guī)范。

ISO 27001是一個相當全面的標準,它涵蓋了很多客戶關(guān)心的運行安全方面的問題。“這對于我來說,至少是評估SaaS供應(yīng)商是否成熟的一個基本依據(jù),”Wang表示。

ISO27001“并不完美,但是卻是往正確的方向邁進了一步,”MacDonald表示,“這是最好的標準,但這并不意味著這樣就已經(jīng)足夠。”

然而,將你的數(shù)據(jù)交給通過ISO27001標準的供應(yīng)商并不能保證你的數(shù)據(jù)的安全性。調(diào)查發(fā)現(xiàn),很多公司自稱符合ISO 27001標準,然后卻承認“在特權(quán)用戶管理方面存在不足”,包括在用戶間管理員帳戶的共享以及向用戶授予非必要的更寬泛的特權(quán)。

#p#

3. 保密

云供應(yīng)商認為他們能夠比一般客戶本身更好地保護數(shù)據(jù)安全,并且SaaS實際上比大多數(shù)人所想象的更加安全。但是很多客戶覺得這很難相信,因為SaaS供應(yīng)商通常對于他們的安全過程都相當保密。

特別是,很多云服務(wù)供應(yīng)商很少會發(fā)布關(guān)于他們數(shù)據(jù)中心及運行的詳細數(shù)據(jù),并聲稱這樣做將會破壞安全性。然而,客戶和行業(yè)專家們早已受夠了所有懸而未決的問題以及保密協(xié)議。

Gartner分析師近日指控Amazon首席技術(shù)官Werner Vogels對于Amazon的內(nèi)部安全措施沒有提供足夠透明性。在一般情況下,該分析公司表示,當供應(yīng)商完全保密的情況下,客戶將要承擔所有安全責任。

“如果供應(yīng)商不提供透明度,那并不是我們不信任他們,而是他們沒有給我們足夠的證據(jù)讓我們來信任他們,”MacDonald表示。

如果供應(yīng)商不提供透明度,客戶需要積極詢問關(guān)于數(shù)據(jù)中心如何被保護以及供應(yīng)商如何在多租戶系統(tǒng)隔離數(shù)據(jù)的細節(jié)信息。

“問題是他們是如何為多租戶提供服務(wù)的,”MacDonald表示,“需要給我們所有技術(shù)詳細信息,從應(yīng)用程序本身到存儲數(shù)據(jù)的應(yīng)用程序,我想知道我們的數(shù)據(jù)是如何與其他租戶的數(shù)據(jù)隔離的。”

分析SaaS應(yīng)用程序的安全的能力甚至比分析企業(yè)內(nèi)部系統(tǒng)安全的能力更加有限,但這不應(yīng)該阻礙客戶要求供應(yīng)商提供必要的索賠。

Gartner分析師Jay Heiser表示,“對供應(yīng)商的言論表示質(zhì)疑,要求書面或者其他形式的證據(jù)。”

服務(wù)水平協(xié)議(SLA)有時候讓人混淆,但至少在理論上來說,企業(yè)應(yīng)該能夠接受服務(wù)水平協(xié)議的有力保證,特別是當他們有時間以及具備專業(yè)知識在事先與供應(yīng)商進行談判時。

“整個SaaS環(huán)境都是受到SLA驅(qū)動的,”技術(shù)咨詢和外包公司Capgemini首席技術(shù)官Joe Coyle表示,“如果你真的仔細想想,如果SaaS不是基于SLA的話,你真的沒什么可做的。”

在某些情況下,如果供應(yīng)商愿意,客戶可能可以調(diào)來自己的專家并試圖進入供應(yīng)商的網(wǎng)絡(luò)進行安全測試。

#p#

4.訪問所有區(qū)域增加便利性,但同時也帶來風險

SaaS的最大優(yōu)點(即業(yè)務(wù)應(yīng)用程序可以在任何有互聯(lián)網(wǎng)連接的地方被訪問)也帶來新的風險。隨著筆記本電腦和智能手機的普及,SaaS成為IT部門確保端點安全的重點關(guān)注對象。

“由于SaaS本身的性質(zhì),它可以隨時隨地被訪問,”賽門鐵克托管服務(wù)高級副總裁Rowan Trollope表示,“如果我決定將我的電子郵件放到Gmail,任何一個員工都可能通過咖啡店的無線網(wǎng)絡(luò)來登錄,”這是SaaS的眾多優(yōu)點之一,但同時這也是一個缺點。端點并不是必然安全的。

維持對保存在本地服務(wù)器上的電子郵件和文件的控制比在云服務(wù)中的更加容易,Trollope表示。

使用SaaS的企業(yè)需要部署政策來控制連接性,MacDonald表示。例如,客戶可能會與SaaS供應(yīng)商合作以確保某項服務(wù)智能從某些IP地址被訪問,并且要求遠程用戶通過VPN。

訪問權(quán)限也可以通過使用思科或者Blue Coat的安全web網(wǎng)關(guān)設(shè)備來進行管理,這些設(shè)備可以控制用戶與云服務(wù)之間的連接。例如,企業(yè)可以允許員工訪問Facebook,但阻止聊天功能。這種阻止對某種功能的訪問也可以運用于以業(yè)務(wù)為重點的云服務(wù)中,MacDonald表示。

另外還有在IT部門不知情的情況下,員工訪問SaaS產(chǎn)品的問題。阻止這個問題的關(guān)鍵在于教育員工以及使用不同的網(wǎng)絡(luò)監(jiān)控和web過濾技術(shù)。

#p#

5.你并不總是知道你的數(shù)據(jù)的位置

在高度虛擬化系統(tǒng),數(shù)據(jù)和虛擬機可以從一個國家動態(tài)地轉(zhuǎn)移到另一個國家以確保負載平衡需求以及其他因素。

不過這仍然是比較少見的功能,即使數(shù)據(jù)存儲在一個國家內(nèi),客戶也需要能夠確認數(shù)據(jù)的位置以滿足監(jiān)管要求,這也是EMC正在開發(fā)跟蹤和驗證云網(wǎng)絡(luò)中虛擬機位置的技術(shù),但是這種技術(shù)要到明年才會面市,并且它要求EMC、VMware以及英特爾產(chǎn)品的整合。

“現(xiàn)在,沒有任何技術(shù)可以驗證虛擬機的位置,”EMC公司VMware技術(shù)副總裁Chad Sakac表示,“沒有任何失誤可以阻止你將一個虛擬機轉(zhuǎn)移到世界上任何位置,更重要的是,并沒有辦法對這種轉(zhuǎn)移進行審計。”

名詞解釋:

SaaS(Software-as-a-service)的意思是軟件即服務(wù),SaaS的中文名稱為軟營或軟件運營。SaaS是基于互聯(lián)網(wǎng)提供軟件服務(wù)的軟件應(yīng)用模式。作為一種在21世紀開始興起的創(chuàng)新的軟件應(yīng)用模式,SaaS是軟件科技發(fā)展的最新趨勢。
 

【編輯推薦】

  1. 云端對決:私有云公共云誰是最后贏家?
  2. 公共云、私有云 一個都不能少
  3. 期待+質(zhì)疑 游戲行業(yè)首例公共云落地
  4. 如何保障公共云計算彼端的數(shù)據(jù)安全
  5. 四個真實案例 讓你0距離觸摸云安全
責任編輯:王勇 來源: IT專家網(wǎng)
相關(guān)推薦

2018-05-04 08:09:08

2018-07-09 00:07:18

人工智能安全AI

2011-07-27 16:06:36

云端云計算

2020-11-17 14:57:17

大數(shù)據(jù)

2011-07-29 14:35:08

瑞星云安全

2011-07-28 14:45:07

無線POS機系統(tǒng)

2011-08-23 12:11:45

2011-09-01 14:53:56

2012-05-07 16:41:38

2011-11-16 09:46:14

IaaS云計算

2016-01-06 10:02:46

SaaSCRM系統(tǒng)安全漏洞

2020-12-30 10:13:39

人臉識別技術(shù)安全

2011-08-04 11:04:15

2010-04-17 19:20:26

2017-11-01 06:29:59

2022-03-10 13:32:13

網(wǎng)絡(luò)空間網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2013-08-06 09:56:11

2013-08-06 13:36:42

2025-05-12 09:52:21

2022-02-18 14:27:17

區(qū)塊鏈安全技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號

亚洲av人人澡人人爽人人夜夜| 日本精品一区二区三区高清 久久 日本精品一区二区三区不卡无字幕 | 疯狂做受xxxx高潮欧美日本| 欧美在线播放一区| 91精品视频免费在线观看 | 国产精品久久久久久户外露出| 国产欧美精品一区二区| 日本五十路女优| 久久国产精品亚洲人一区二区三区 | 欧美电影免费| 亚洲成人免费在线视频| 五月婷婷六月丁香激情| а√在线中文在线新版| 国产精品久久久久一区二区三区| 国产日韩精品久久| 88av在线视频| 日韩专区在线视频| 久久久久国产精品一区| 亚洲人做受高潮| 日本成人中文| 日韩精品一区二区三区中文精品 | 人成在线免费视频| 东京一区二区| 亚洲一区中文日韩| 亚洲7777| 欧美日韩影视| 成人一道本在线| 成人免费视频网| 在线观看国产区| 国产精品一区亚洲| 欧美国产日产韩国视频| 亚洲女人久久久| 精品72久久久久中文字幕| 精品国产乱码久久久久久图片| 五月天婷婷亚洲| 日日av拍夜夜添久久免费| 精品动漫一区二区| 男人日女人视频网站| 综合图区亚洲| 亚洲免费看黄网站| 在线观看成人av电影| www.亚洲免费| 国产日韩成人精品| 欧美精品欧美精品| 手机亚洲第一页| 国产成人亚洲综合a∨婷婷图片| 成人性生交大片免费观看嘿嘿视频| 无码久久精品国产亚洲av影片| 男人的天堂亚洲| 欧美亚洲另类在线| 精品欧美一区二区三区免费观看| 在线精品一区| 91国产一区在线| 日韩少妇高潮抽搐| 99精品国产在热久久婷婷| 午夜精品久久久久久久99黑人| 精品小视频在线观看| 国产精品av一区二区| 高清欧美性猛交xxxx黑人猛交| 日本一区二区免费在线观看| 亚洲伦理精品| 91爱视频在线| 久久精品久久久久久久| 日韩在线a电影| 国产精品视频精品视频| 国产又爽又黄免费软件| 国精产品一区一区三区mba视频| 亚洲天堂2014| 久久精品久久久久久| 黄色裸体一级片| 日韩亚洲一区在线| 美女福利视频一区| 国产精品白浆一区二小说| 国产欧美一区二区三区国产幕精品| 欧美一级免费视频| 男操女视频网站| 国模无码大尺度一区二区三区| 97在线电影| 亚洲欧洲成人在线| 中文字幕的久久| 蜜臀在线免费观看| sis001亚洲原创区| 日本大香伊一区二区三区| 黄色手机在线视频| 成人爽a毛片| 亚洲免费高清视频| 午夜剧场免费在线观看| 精品999日本| 国产精品高清在线| 国产99久久九九精品无码免费| 99re8在线精品视频免费播放| 日韩国产一区久久| 色在线视频网| 狠狠综合久久av一区二区小说| 久久国产这里只有精品| 911精品国产| 亚洲最新视频在线| 国产精品18p| 久久草av在线| 精品国产免费一区二区三区 | 亚欧洲精品视频在线观看| 国产午夜精品视频| 香蕉视频一区二区| 精油按摩中文字幕久久| 久中文字幕一区| 亚洲羞羞网站| 欧美日韩亚洲另类| 特级西西人体wwwww| 午夜精品毛片| 国产成人在线精品| www.国产黄色| 亚洲国产精品二十页| 精品少妇人妻av免费久久洗澡| 久草视频在线资源| 麻豆网站免费在线观看| 欧美日韩一区在线| 国产视频久久久久久| 五月天久久久| 国产精品大片wwwwww| 视频污在线观看| 伊人婷婷欧美激情| 亚洲一区二区三区观看| 精品国产一区二区三区噜噜噜| 欧美激情精品久久久久久| 91麻豆国产在线| 国产情人综合久久777777| 男女激情无遮挡| 亚洲精品一区在线| 久久天天躁狠狠躁夜夜躁2014| 日韩乱码一区二区三区| 99久久婷婷国产综合精品电影| 欧美视频在线第一页| 99久久久成人国产精品| 亚洲人精选亚洲人成在线| 可以在线观看av的网站| 国产91丝袜在线播放0| 欧美日韩亚洲国产成人| 天堂久久一区| 色999日韩欧美国产| 国产在线观看第一页| 国产亚洲欧美日韩日本| 欧美a在线视频| 首页亚洲中字| 欧美一区二区视频97| 日产精品久久久久久久性色| 午夜成人免费视频| 在线看黄色的网站| 亚洲国产精品一区制服丝袜| 国产一区不卡在线观看| 草草视频在线| 亚洲国内精品在线| 国产成人在线观看网站| 91视频免费看| 日韩视频第二页| 国产精品羞羞答答在线观看| 国产精品6699| 欧美天天影院| 欧美一区二区三区婷婷月色| 欧美日韩三级在线观看| 国产91精品一区二区麻豆网站| 国产成人在线小视频| 久久动漫网址| 日韩免费视频在线观看| 香蕉视频在线播放| 欧美一区二区免费观在线| 久久久久性色av无码一区二区| 亚洲一级片免费看| 国产在线精品视频| 国产在线视频在线| 亚洲精品亚洲人成在线| 国产精品久久久久久久app| 午夜视频在线观看网站| 日韩一区和二区| 日本三级片在线观看| www成人在线观看| 天天色综合天天色| 女同性一区二区三区人了人一| 国产欧美一区二区在线播放| 欧美成人资源| 久久精品视频99| 黄色小视频免费观看| 色一情一伦一子一伦一区| www.黄色com| 成人av片在线观看| 一区二区三区视频在线观看免费| 欧美aa国产视频| 久久资源av| 成人av在线播放| 97视频在线观看成人| av免费在线一区二区三区| 91精品国产欧美一区二区成人| 国产精品老女人| 国产精品麻豆99久久久久久| 特级特黄刘亦菲aaa级| 日韩vs国产vs欧美| 国产精品国产三级国产专区51| 九色精品91| 91久久极品少妇xxxxⅹ软件| 成人啊v在线| 久久男人的天堂| 日韩理伦片在线| 亚洲嫩模很污视频| 国内精品久久久久久久久久久| 色欧美片视频在线观看| 精品少妇久久久| 国产精品久久久久久久久果冻传媒| 精品一区二区三区四区五区六区| 精品一区二区三区香蕉蜜桃| 久久精品一区二| 欧美日韩亚洲一区| 亚洲一区二区三区加勒比| 免费成人三级| 91精品天堂| 久久精品国产福利| 国产91免费看片| 超碰在线公开| 欧美成人中文字幕| 欧美激情视频在线播放| 亚洲欧美中文日韩在线v日本| 蜜臀av中文字幕| 日韩一卡二卡三卡国产欧美| 一级特黄aaa大片在线观看| 色综合咪咪久久| 水蜜桃亚洲一二三四在线| 秋霞欧美在线观看| 日韩一级高清毛片| 国产又粗又黄又爽的视频| 欧美主播一区二区三区| 特黄视频免费看| 亚洲aaa精品| 久久久久久国产精品免费播放| 亚洲特黄一级片| 国产大屁股喷水视频在线观看| 国产色产综合色产在线视频| v8888av| 久久一区二区三区国产精品| 久久久久国产精品区片区无码| 99久久综合精品| 国产麻豆剧传媒精品国产av| 成人成人成人在线视频| 男人添女人荫蒂国产| 国产成人av一区二区三区在线| 国产不卡的av| 国产在线精品免费av| 色偷偷中文字幕| 国产精品影视在线观看| 久久黄色一级视频| 精品一区二区三区在线视频| 色男人天堂av| 国产精品69毛片高清亚洲| 国产伦精品一区二区三区妓女下载| 国产资源在线一区| 手机在线观看日韩av| 国产激情91久久精品导航| 亚洲美女高潮久久久| www.亚洲色图| 国产女主播喷水高潮网红在线| 国产片一区二区三区| 亚洲黄色网址大全| 亚洲私人影院在线观看| 黄色一级片在线| 精品久久久久久久久中文字幕| 黄色在线免费观看| 欧美片在线播放| 精品人妻久久久久一区二区三区 | 中文在线播放一区二区| 无颜之月在线看| 一区二区精品| 91小视频网站| 成人午夜激情在线| www.久久国产| 国产精品久久精品日日| 免费在线看黄网址| 日韩欧美综合在线视频| 亚洲视频在线观看免费视频| 日韩欧美亚洲国产另类| 四虎影院在线播放| 亚洲午夜女主播在线直播| 麻豆传媒在线观看| 国产做受69高潮| 在线成人视屏| 91免费看网站| 国内成人精品| 青草全福视在线| 视频一区二区在线播放| 亚洲男人都懂的| www欧美在线| 91精品免费在线| 亚洲区小说区图片区| 日韩在线欧美在线国产在线| 91福利在线免费| 国产日韩欧美在线播放| 久久夜色电影| 中文字幕免费在线不卡| 在线视频免费在线观看一区二区| 免费av不卡在线| 91麻豆国产在线观看| 成人免费毛片东京热| 日本韩国一区二区| 人妻少妇精品无码专区| 日韩资源在线观看| 亚洲最大成人| 岛国视频一区免费观看| 99成人超碰| 久章草在线视频| 成人教育av在线| 国产尤物在线播放| 欧美午夜一区二区三区免费大片| 天天爽夜夜爽夜夜爽| 久久久电影免费观看完整版| 播放一区二区| 久久久久久亚洲精品不卡4k岛国 | 色狠狠久久av综合| 91看片淫黄大片91| 毛片av一区二区| av网在线播放| 欧美午夜精品久久久久久久| 亚洲精品网站在线| 久久中文字幕视频| 国产精品一区二区免费福利视频| 欧美精品与人动性物交免费看| 亚洲精品国产日韩| 18禁一区二区三区| 亚洲免费av高清| 一级淫片免费看| 在线丨暗呦小u女国产精品| 韩日成人影院| 久久综合九色综合久99| 国产一区二区高清| 亚洲 欧美 日韩在线| 洋洋av久久久久久久一区| 国产精品乱码久久久| 日韩中文字幕在线播放| 性欧美video另类hd尤物| 亚洲黄色成人久久久| 麻豆精品在线观看| 五月婷婷婷婷婷| 亚洲国产精品一区二区久久hs| 第一区第二区在线| 裸体裸乳免费看| 九色porny丨国产精品| 婷婷丁香综合网| 欧美视频一区在线观看| 成年人视频在线观看免费| 日韩av123| 免费成人av| 无码人妻精品一区二区三区66| 黄色免费网站在线| 国产亚洲a∨片在线观看| 樱花草涩涩www在线播放| 久久综合给合久久狠狠色| 美女爽到呻吟久久久久| 国产成人无码精品久久二区三| 日本精品一区二区三区四区的功能| 狠狠狠综合7777久夜色撩人| 国产精品www网站| 999成人精品视频线3| 红桃视频 国产| 一区二区三区毛片| 婷婷开心激情网| 国产精品99久久久久久白浆小说| 成人91在线| 制服下的诱惑暮生| 精品久久久国产精品999| 黄网站在线观看| 国产精品入口夜色视频大尺度| 999久久久免费精品国产| 中文字幕第六页| 五月婷婷激情综合| 九一国产在线| 91久久精品在线| 亚洲精品社区| 一级片久久久久| 日韩欧美在线网站| 免费成人在线电影| 亚洲精品一区二区毛豆| 国产精品自拍在线| 欧美亚韩一区二区三区| 中国china体内裑精亚洲片| 精品亚洲二区| 夫妻免费无码v看片| 国产精品久久久久久户外露出| 懂色av蜜臀av粉嫩av分享吧| 国产91在线播放精品91| 一级毛片免费高清中文字幕久久网| 亚洲天堂资源在线| 欧美色偷偷大香| a国产在线视频| 亚洲欧洲国产精品久久| 成年人国产精品| 国产又粗又猛又黄又爽无遮挡| 97视频免费在线看| 一区二区国产在线| 男生裸体视频网站| 日韩欧美色电影| 2019年精品视频自拍| 日韩国产一级片| 中文字幕日韩欧美一区二区三区| 香蕉视频免费在线看| 亚洲自拍偷拍视频|