成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

SaaS環(huán)境部署安全問題 應(yīng)與數(shù)據(jù)敏感性適應(yīng)
2013-02-26   TechTarget中國

盡管軟件即服務(wù)(SaaS)和基礎(chǔ)架構(gòu)即服務(wù)(IaaS)環(huán)境在都包含外包服務(wù)上類似,但是一個要確保SaaS應(yīng)用安全的客戶戰(zhàn)略卻更為復(fù)雜。因為SaaS和IaaS環(huán)境主要的不同在SaaS環(huán)境缺乏控制,確保SaaS應(yīng)用安全戰(zhàn)略也就完全不同。在這篇文章中,我將逐一描述SaaS環(huán)境中的職責(zé)。

在SaaS環(huán)境中,廠商擁有大多數(shù)的控制權(quán)和訪問權(quán),本質(zhì)上,廠商控制整個堆棧,從hypervisor到應(yīng)用和安全監(jiān)控。很少廠商能提供應(yīng)用核心功能之外的訪問,想要令人信服的證明廠商自稱的安全設(shè)計、實施和配置是一種挑戰(zhàn)。同時IaaS服務(wù)客戶采用非常技術(shù)的方法確保其云實例的安全,SaaS應(yīng)用客戶則采取合同和流程性質(zhì)的方法,著重強調(diào)評估。

客戶的最初任務(wù)是評估SaaS產(chǎn)品的安全設(shè)計、實施和配置。問題涉及廣泛,從回顧和評估安全策略到確保SaaS產(chǎn)品之后的代碼是否編寫安全。在評估一項產(chǎn)品中,目的是理解流程、策略和技術(shù)的成熟度,旨在確保SaaS實例(以及和應(yīng)用數(shù)據(jù)相關(guān)的)的安全。會話文檔細(xì)節(jié),尤其是策略和控制非公開。這個文檔隨后會用到。

一旦SaaS實例是功能,同廠商工作來執(zhí)行最初的法規(guī)遵從評估。目的不是“捕捉”廠商的任何東西,也不是敵對的。目的就是確保策略能被村手、控制實現(xiàn)和功能以及期望可實現(xiàn)的產(chǎn)出。

評估完成且完成補充,還需要做很多事。廠商環(huán)境升級會導(dǎo)致控制關(guān)閉或者被忽視。你的SaaS廠商可能也在升級之后失敗或者對于威脅概況趨勢響應(yīng)失敗。訂立一些內(nèi)容仍舊重要:要求廠商在改變的環(huán)境中為你升級,確保評估在規(guī)則基礎(chǔ)中執(zhí)行。

記住,安全水平應(yīng)該與數(shù)據(jù)敏感性或SaaS應(yīng)用功能重要性相對應(yīng)。如果SaaS應(yīng)用簡單的為你的公司菜單服務(wù),就別設(shè)置的過高。但是如果你計劃存入企業(yè)戰(zhàn)略運營計劃,就要花時間評估唱上了,確保他們能夠保護(hù)你的數(shù)據(jù)且也能服務(wù)你本身。

熱詞搜索:

上一篇:簡單小型云獲益更快 探尋云部署的最佳方式
下一篇:CIO需關(guān)注四大創(chuàng)新焦點 助推企業(yè)IT成功轉(zhuǎn)型

分享到: 收藏
主站蜘蛛池模板: 成都影院大全| 卢昱晓电视剧| 茶馆妈妈韩剧| 高达剧场版| 长句变短句的例题| 美国派7| 电影《埋葬巴斯托》| 欧美一级大胆视频| 美人鱼公主| 徐冲| cctv17农业农村频道在线直播| 八年级英语阅读理解专项训练| 国产调教视频丨vk| 环球棋牌| 小鲤鱼历险记肥鲶鱼| 免费看污污的视频| 丰满美女| 小姨的朋友| 宁波电视台| 秋天 课文| 久久日韩精品嫩草影院| 与妻书 电影| 保镖 电影在线观看 完整版| 触底反弹电影| 张寿懿| 斯科| 《救苦经》念诵| 吕燕卫| 我和我的姐妹| fate动漫| 啊嗯视频| 大尺度激情床戏视频| 电影生化危机4| 黄视频在线网站| 《小道童》舞蹈| 那年秋天| 我仍在此 电影| 车震电影| 法医秦明之读心者| 向退休生活游戏正版赚钱入口 | 许嵩是哪里人|