《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 云計算與SaaS真安全?五大安全問題拷問云計算
云計算與SaaS真安全?五大安全問題拷問云計算
IT商業新聞網
摘要: 隨著SaaS的日益普遍,關于SaaS的安全問題也隨之而來。成本問題曾經是潛在SaaS客戶最頭痛的問題,但是現在,隨著越...
關鍵詞: SaaS
Abstract:
Key words :

隨著SaaS" title="SaaS">SaaS的日益普遍,關于SaaS的安全問題也隨之而來。成本問題曾經是潛在SaaS客戶最頭痛的問題,但是現在,隨著越來越多的云網絡被用于戰略和關鍵任務業務應用,安全問題名列榜首。

“安全問題是阻止企業選擇SaaS的首要原因,”Forrester分析師Liz Herbert近日表示。

云計算資源比傳統網絡系統更加高度集中化,很大程度上是因為虛擬技術允許單個服務器承載很多虛擬機器以及多個客戶的數據。

如果承載15臺虛擬機器的服務器被攻擊,“那么15臺機器都將出于危險之中,”Gartner分析師Neil MacDonald表示。

在選擇SaaS之前有很多安全風險問題需要考慮,以下我們將主要討論五個安全問題:

1.云計算中的身份驗證并不成熟

Forrester分析師Chenxi Wang表示,云供應商本身并不會周全地在他們的云計算平臺中加入身份驗證服務(通常存在于企業防火墻后面的服務)。有一些第三方技術可以讓IT部門加強云計算中基于角色的訪問控制。但總體而言,“這個領域目前仍然處于早期階段,”她表示。

谷歌有一個“安全數據連接器”,它能夠在客戶數據和谷歌業務應用程序之間形成一個加密連接,同時讓客戶自己控制哪些員工可以訪問谷歌應用程序資源。

但是這種方法可能很難處理,因為使用多個SaaS應用程序的客戶會發現需要處理很多不同的安全工具,第三方產品至少能夠提供連接到很多不同類型SaaS應用程序的優勢。

云計算中身份和訪問管理還有很長的路要走,云安全聯盟認為。

“對企業應用程序的身份驗證和訪問控制進行管理仍然是IT部門面臨的最大挑戰,”根據云安全聯盟的研究顯示,“雖然企業可以部署沒有良好身份驗證和訪問管理戰略的云計算服務,但從長期來看,將企業的身份驗證服務擴展到云服務中是非常必要的。”

不過,云安全聯盟表示,SaaS的發展速度已經超越了建立全面行業標準的速度,該組織表示“對用戶資料文件有限的專業支持”,并且包括服務供應標記語言(SPML)的行業標準在幾年來都沒有被更新。

2.云標準很薄弱

“我們已經通過了SAS 70 審計,”這是很多云服務供應商吹捧其安全認證的依據之一。SAS 70是一種旨在顯示服務供應商對數據有足夠控制能力的審計標準。這種標準的制定并沒有考慮云服務的情況,但它現在卻已經成為云服務標準的基準。

分析師表示,比SAS 70更好的是ISO 27001,國際標準化阻止公布的信息安全規范。

ISO 27001是一個相當全面的標準,它涵蓋了很多客戶關心的運行安全方面的問題。“這對于我來說,至少是評估SaaS供應商是否成熟的一個基本依據,”Wang表示。

ISO27001“并不完美,但是卻是往正確的方向邁進了一步,”MacDonald表示,“這是最好的標準,但這并不意味著這樣就已經足夠。”

然而,將你的數據交給通過ISO27001標準的供應商并不能保證你的數據的安全性。調查發現,很多公司自稱符合ISO 27001標準,然后卻承認“在特權用戶管理方面存在不足”,包括在用戶間管理員帳戶的共享以及向用戶授予非必要的更寬泛的特權。

3. 保密

云供應商認為他們能夠比一般客戶本身更好地保護數據安全,并且SaaS實際上比大多數人所想象的更加安全。但是很多客戶覺得這很難相信,因為SaaS供應商通常對于他們的安全過程都相當保密。

特別是,很多云服務供應商很少會發布關于他們數據中心及運行的詳細數據,并聲稱這樣做將會破壞安全性。然而,客戶和行業專家們早已受夠了所有懸而未決的問題以及保密協議。

Gartner分析師近日指控Amazon首席技術官Werner Vogels對于Amazon的內部安全措施沒有提供足夠透明性。在一般情況下,該分析公司表示,當供應商完全保密的情況下,客戶將要承擔所有安全責任。

“如果供應商不提供透明度,那并不是我們不信任他們,而是他們沒有給我們足夠的證據讓我們來信任他們,”MacDonald表示。

如果供應商不提供透明度,客戶需要積極詢問關于數據中心如何被保護以及供應商如何在多租戶系統隔離數據的細節信息。

“問題是他們是如何為多租戶提供服務的,”MacDonald表示,“需要給我們所有技術詳細信息,從應用程序本身到存儲數據的應用程序,我想知道我們的數據是如何與其他租戶的數據隔離的。”

分析SaaS應用程序的安全的能力甚至比分析企業內部系統安全的能力更加有限,但這不應該阻礙客戶要求供應商提供必要的索賠。

Gartner分析師Jay Heiser表示,“對供應商的言論表示質疑,要求書面或者其他形式的證據。”

服務水平協議(SLA)有時候讓人混淆,但至少在理論上來說,企業應該能夠接受服務水平協議的有力保證,特別是當他們有時間以及具備專業知識在事先與供應商進行談判時。

“整個SaaS環境都是受到SLA驅動的,”技術咨詢和外包公司Capgemini首席技術官Joe Coyle表示,“如果你真的仔細想想,如果SaaS不是基于SLA的話,你真的沒什么可做的。”

在某些情況下,如果供應商愿意,客戶可能可以調來自己的專家并試圖進入供應商的網絡進行安全測試。

4.訪問所有區域增加便利性,但同時也帶來風險

SaaS的最大優點(即業務應用程序可以在任何有互聯網連接的地方被訪問)也帶來新的風險。隨著筆記本電腦和智能手機的普及,SaaS成為IT部門確保端點安全的重點關注對象。

“由于SaaS本身的性質,它可以隨時隨地被訪問,”賽門鐵克托管服務高級副總裁Rowan Trollope表示,“如果我決定將我的電子郵件放到Gmail,任何一個員工都可能通過咖啡店的無線網絡來登錄,”這是SaaS的眾多優點之一,但同時這也是一個缺點。端點并不是必然安全的。

維持對保存在本地服務器上的電子郵件和文件的控制比在云服務中的更加容易,Trollope表示。

使用SaaS的企業需要部署政策來控制連接性,MacDonald表示。例如,客戶可能會與SaaS供應商合作以確保某項服務智能從某些IP地址被訪問,并且要求遠程用戶通過VPN。

訪問權限也可以通過使用思科或者Blue Coat的安全web網關設備來進行管理,這些設備可以控制用戶與云服務之間的連接。例如,企業可以允許員工訪問Facebook,但阻止聊天功能。這種阻止對某種功能的訪問也可以運用于以業務為重點的云服務中,MacDonald表示。

另外還有在IT部門不知情的情況下,員工訪問SaaS產品的問題。阻止這個問題的關鍵在于教育員工以及使用不同的網絡監控和web過濾技術。

5.你并不總是知道你的數據的位置

在高度虛擬化系統,數據和虛擬機可以從一個國家動態地轉移到另一個國家以確保負載平衡需求以及其他因素。

不過這仍然是比較少見的功能,即使數據存儲在一個國家內,客戶也需要能夠確認數據的位置以滿足監管要求,這也是EMC正在開發跟蹤和驗證云網絡中虛擬機位置的技術,但是這種技術要到明年才會面市,并且它要求EMC、VMware以及英特爾產品的整合。

“現在,沒有任何技術可以驗證虛擬機的位置,”EMC公司VMware技術副總裁Chad Sakac表示,“沒有任何失誤可以阻止你將一個虛擬機轉移到世界上任何位置,更重要的是,并沒有辦法對這種轉移進行審計。”

名詞解釋:

SaaS(Software-as-a-service)的意思是軟件即服務,SaaS的中文名稱為軟營或軟件運營。SaaS是基于互聯網提供軟件服務的軟件應用模式。作為一種在21世紀開始興起的創新的軟件應用模式,SaaS是軟件科技發展的最新趨勢。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国内伊人久久久久久网站视频| 欧美日韩一区二区三区在线看| 欧美www视频在线观看| 黄色成人小视频| 久久国产加勒比精品无码| 久久www免费人成看片高清| 国产精品中文字幕在线观看| 欧美激情第8页| 欧美日韩卡一卡二| 99精品免费| 免费在线成人av| 在线欧美小视频| 欧美激情久久久久久| 欧美午夜精品久久久久久人妖| 亚洲国产精品福利| 国产精品亚洲片夜色在线| 欧美香蕉视频| 欧美一区二区三区四区在线观看| 国内偷自视频区视频综合| 在线日本高清免费不卡| 日韩午夜中文字幕| 欧美色大人视频| 国产精品久久一区二区三区| 欧美激情亚洲视频| 欧美亚洲综合在线| 99精品免费网| 欧美日韩亚洲一区二区三区在线观看| 亚洲国产精品999| 国产麻豆综合| 国产视频一区在线| 韩日精品视频| 日韩一级黄色片| 国产精品mm| 欧美1区2区3区| 欧美一区二区视频网站| 亚洲影视九九影院在线观看| 亚洲激情成人网| 亚洲欧洲免费视频| 亚洲视频精选在线| 洋洋av久久久久久久一区| 亚洲免费电影在线观看| 欧美成人r级一区二区三区| 久久国产66| 久久久久www| 亚洲三级性片| 欧美顶级艳妇交换群宴| 亚洲午夜精品在线| 一区二区三区高清视频在线观看| 欧美一级专区| 亚洲欧洲日韩女同| 国产精品夜夜夜一区二区三区尤| 久久久久国色av免费看影院| 欧美精品亚洲精品| 亚洲最新在线| 在线视频日韩精品| 在线播放豆国产99亚洲| 国产美女诱惑一区二区| 国产精品影音先锋| 在线综合欧美| 136国产福利精品导航| 亚洲日韩成人| 老司机午夜免费精品视频| 亚洲欧美另类久久久精品2019| 亚洲香蕉网站| 久久精品亚洲一区| 性一交一乱一区二区洋洋av| 欧美.com| 国外精品视频| 久久精品一二三区| 国产精品亚洲一区二区三区在线| 欧美无乱码久久久免费午夜一区| 午夜精品久久一牛影视| 国产一区在线视频| 亚洲日本视频| 国产精品综合av一区二区国产馆| 久久国产毛片| 欧美一级日韩一级| 亚洲一二区在线| 小黄鸭精品密入口导航| 在线看视频不卡| 欧美精品一区视频| 亚洲综合第一| 国产亚洲欧美另类中文| 久久夜色精品一区| 欧美日韩视频在线第一区| 久久九九99视频| 亚洲人精品午夜在线观看| 欧美国产一区二区在线观看| 欧美日韩一区二区三区视频| 在线观看亚洲视频啊啊啊啊| 亚洲精品美女在线观看播放| 国内成人精品视频| 亚洲一区二区三区涩| 国产精品日韩欧美大师| 久久精品国产亚洲一区二区| 亚洲制服欧美中文字幕中文字幕| 一区二区在线观看视频| 午夜宅男久久久| 狠狠色噜噜狠狠色综合久| 亚洲精品一区二区在线| 欧美日韩一二三区| 亚洲高清av| 亚洲欧美成aⅴ人在线观看| 亚洲婷婷免费| 精品999久久久| 欧美一区二区三区免费视频| 欧美日韩国产丝袜另类| 久久精品一区四区| 国产精品久久久久久久久久尿| 欧美四级伦理在线| 免播放器亚洲一区| 在线亚洲电影| 久久精品亚洲一区二区三区浴池| 欧美国产日本韩| 女仆av观看一区| 欧美亚洲色图校园春色| 欧美精品一区二区三区在线播放| 蜜乳av另类精品一区二区| 国产精品一区二区久久久久| 91久久久久久久久久久久久| 国产精品a久久久久久| 国产欧美精品在线播放| 欧美专区第一页| 久久亚洲精品一区二区| 在线观看国产一区二区| 欧美一区午夜视频在线观看| 小黄鸭精品aⅴ导航网站入口| 免费成人av在线| 欧美成人精品在线播放| 亚洲精品中文字| 国产主播喷水一区二区| 久热精品视频在线观看一区| 在线精品高清中文字幕| 亚洲精品一品区二品区三品区| 欧美精品免费观看二区| 夜夜爽av福利精品导航| 国产一区二区三区观看| 在线视频欧美日韩精品| 国产伦一区二区三区色一情| 99视频有精品| 欧美影院精品一区| 久久婷婷一区| 日韩一级片网址| 国产精品揄拍一区二区| 欧美日本网站| 一区二区不卡在线视频 午夜欧美不卡在| 久久夜色撩人精品| 这里只有精品视频在线| 亚洲一区二区三区国产| 久久精品人人做人人爽| 国产美女精品视频| 久久久久久国产精品mv| 亚洲欧美日本视频在线观看| 国内精品久久久久久久97牛牛| 亚洲黄色精品| 欧美护士18xxxxhd| 欧美日韩免费观看一区| 久久视频在线看| 欧美一级艳片视频免费观看| 日韩一级视频免费观看在线| 亚洲毛片网站| 欧美成人免费视频| 欧美一级黄色录像| 久久久久久久久伊人| 欧美亚洲一区| 亚洲国产精品va在线看黑人| 国产一区二三区| 欧美视频一区二区| 欧美色视频在线| 亚洲在线第一页| 一区二区三区视频在线播放| 欧美成人一区二区在线| 国产精品系列在线播放| 99在线精品免费视频九九视| 99国产精品99久久久久久| 猛男gaygay欧美视频| 红桃视频国产精品| 亚洲国产一区二区a毛片| 国产精品99久久久久久白浆小说| 亚洲国产精品久久久久婷婷老年| 欧美日韩精品在线播放| 欧美本精品男人aⅴ天堂| 欧美一区深夜视频| 精品不卡一区| 欧美激情第六页| 久久只精品国产| 99re热这里只有精品视频| 亚洲一区二区三区成人在线视频精品| 欧美高清视频一二三区| 亚洲人成网站精品片在线观看| 亚洲欧美日韩在线高清直播| 亚洲日本成人网| 亚洲午夜影视影院在线观看| 99国产精品久久| 亚洲一区二区精品在线| 欧美日本国产精品| 另类成人小视频在线| 中文成人激情娱乐网| 亚洲一区二区三区精品在线观看| 欧美日韩伦理在线免费| 欧美视频一区在线观看| 国产偷国产偷精品高清尤物| 国产乱码精品一区二区三区五月婷| 亚洲国产一区二区a毛片| 欧美日韩一区二区高清| 午夜欧美精品久久久久久久| 欧美日韩ab片| 亚洲高清中文字幕| 欧美日韩亚洲高清| 欧美日韩一区国产| 欧美日韩国产一区| aa日韩免费精品视频一| 欧美天天影院| 欧美三级午夜理伦三级中文幕| 久久xxxx精品视频| 久久99在线观看| 久久精品视频在线免费观看| 国产精品国产三级国产aⅴ无密码| 亚洲综合日韩| 欧美日韩免费观看一区| 国产麻豆精品视频| 国产夜色精品一区二区av| 亚洲国产影院| 性欧美video另类hd性玩具| 欧美成人r级一区二区三区| 欧美freesex8一10精品| 欧美激情一区二区三区不卡| 欧美sm极限捆绑bd| 国产一区二区欧美日韩| 欧美99久久| 国产精品成人v| 欧美三区美女| 美女国产精品| 亚洲精品系列| 国语精品中文字幕| 亚洲精品影视在线观看| 久久视频免费观看| 亚洲国产精品999| 国产精品亚洲片夜色在线| 樱桃视频在线观看一区| 欧美成年视频| 黄色成人av| 久久av在线看| 国产精品美女| 黄色成人小视频| 亚洲黄网站在线观看| 亚洲性av在线| 亚洲高清免费| 欧美a级一区二区| 欧美日韩精品国产| 欧美日韩精品在线视频| 国产亚洲人成a一在线v站| 欧美日韩视频在线一区二区观看视频| 国产一区深夜福利| 欧美一区中文字幕| 国产精品久久久久久户外露出| 亚洲欧美日韩精品久久奇米色影视| 免费视频久久| 又紧又大又爽精品一区二区| 亚洲综合视频网| 国产精品一二三视频| 欧美华人在线视频| 欧美福利视频在线观看| 久久se精品一区精品二区| 亚洲一区美女视频在线观看免费| 欧美成人一区二区三区| 欧美日韩国产一中文字不卡| 欧美日韩视频免费播放| 羞羞漫画18久久大片| 久久综合精品一区| 国内在线观看一区二区三区| 猛干欧美女孩| 99国产精品99久久久久久粉嫩| 国产日韩欧美综合在线| 欧美乱人伦中文字幕在线| 亚洲在线黄色| 欧美黑人多人双交| 美女黄网久久| 欧美不卡视频一区| 欧美黄色片免费观看| 国产精品久久久久久影院8一贰佰| 91久久精品国产91久久性色tv| 欧美三级午夜理伦三级中文幕| 激情文学一区| 中文国产成人精品| 欧美不卡在线视频| 亚洲国产精品一区二区第四页av| 欧美一级在线亚洲天堂| 午夜伦理片一区| 免费在线观看日韩欧美| 欧美精品一区二区三区高清aⅴ| 性高湖久久久久久久久| 欧美日韩免费一区二区三区| 国产精品成人国产乱一区| 亚洲精品欧美在线| 欧美三日本三级少妇三2023| 国产精品一区二区三区久久久| 在线观看日韩av电影| 在线成人国产| 99精品国产高清一区二区| 国产精品一级在线| 国产精品香蕉在线观看| 欧美日韩免费网站| 亚洲人成网站色ww在线| 欧美日韩三区四区| 久久亚洲私人国产精品va媚药| 国产精品天天摸av网| 在线观看精品一区| 亚洲亚洲精品在线观看| 国产一区二区在线免费观看| 亚洲精品日韩综合观看成人91| 亚洲国产高清aⅴ视频| 午夜精品成人在线视频| 午夜精品99久久免费| 欧美日韩麻豆| 国产一本一道久久香蕉| 国产欧美一区二区在线观看| 国产日韩欧美高清| 欧美1区2区| 久久国产精品第一页| 久久全国免费视频| 在线亚洲一区二区| 亚洲伦理久久| 欧美日韩99| 亚洲精品黄网在线观看| 欧美不卡一卡二卡免费版| 国产精品美女久久福利网站| 国产精品青草久久|