四大安全问题拷问SaaS与云计算

一、云标准很薄弱

ISO27001是一个相当全面的标准,它涵盖了很多客户关心的运行安全方面的问题。“这对于我来说,至少是评估SaaS供应商是否成熟的一个基本依据,”Forrester分析师ChenxiWang说。

然而,将你的数据交给通过ISO27001标准的供应商并不能保证你的数据的安全性。调查发现,很多公司自称符合ISO27001标准,然后却承认“在特权用户管理方面存在不足”,包括在用户间管理员帐户的共享以及向用户授予非必要的更宽泛的特权。

二、云计算中的身份验证并不成熟

Forrester分析师ChenxiWang表示,云供应商本身并不会周全地在他们的云计算平台中加入身份验证服务(通常存在于企业防火墙后面的服务)。有一些第三方技术可以让IT部门加强云计算中基于角色的访问控制。但总体而言,“这个领域目前仍然处于早期阶段,”她表示。

“对企业应用程序的身份验证和访问控制进行管理仍然是IT部门面临的最大挑战,”根据云安全联盟的研究显示,“虽然企业可以部署没有良好身份验证和访问管理战略的云计算服务,但从长期来看,将企业的身份验证服务扩展到云服务中是非常必要的。”

三、保密

云供应商认为他们能够比一般客户本身更好地保护数据安全,并且SaaS实际上比大多数人所想象的更加安全。但是很多客户觉得这很难相信,因为SaaS供应商通常对于他们的安全过程都相当保密。

特别是,很多云服务供应商很少会发布关于他们数据中心及运行的详细数据,并声称这样做将会破坏安全性。然而,客户和行业专家们早已受够了所有悬而未决的问题以及保密协议。

在某些情况下,如果供应商愿意,客户可能可以调来自己的专家并试图进入供应商的网络进行安全测试。

四、你并不总是知道你的数据的位置

不过这仍然是比较少见的功能,即使数据存储在一个国家内,客户也需要能够确认数据的位置以满足监管要求,这也是EMC正在开发跟踪和验证云网络中虚拟机位置的技术,但是这种技术要到明年才会面市,并且它要求EMC、VMware以及英特尔产品的整合。

“现在,没有任何技术可以验证虚拟机的位置,”EMC公司VMware技术副总裁ChadSakac表示,“没有任何事物可以阻止你将一个虚拟机转移到世界上任何位置,更重要的是,并没有办法对这种转移行为进行审计。”

时间: 2024-08-29 05:50:33

四大安全问题拷问SaaS与云计算的相关文章

SaaS、云计算、软件:危险的“三角恋”

本文讲的是SaaS.云计算.软件:危险的"三角恋",[IT168 资讯]今天,SaaS.云计算.云安全.云服务有如巨浪,汹涌而来: 几乎所有的软件企业都在向SaaS转型: 所有的IT服务商都准备转战云计算: 所有的软件创业公司都要在云里创业: 所有欲投资软件的风险投资都瞄准了SaaS和云计算. 我们经过大量调查,发现业界认同的趋势是,随着新型软件服务模式的兴起,SaaS和云计算将全面取代传统的软件开发和交付模式. 所有这些,都预示着软件和IT服务行业即将发生一种翻天覆地的变化. 然而,

从SaaS到云计算 还有多少内功需修炼

本文讲的是从SaaS到云计算 还有多少内功需修炼,[IT168 资讯]"的确,开始的8年我们是做有关销售方面和企业流程自动化方面的服务,但是6年前我们发现,我们应用程序建筑的基础架构本身也可以作为一种服务在市场上提供,而这就是我们的'云计算'平台."Salesforce.com公司平台智能部总监Peter Coffee,近日在接受记者采访时这样表示. 时间很短,就在一年以前,业界对SaaS的热情似乎用几场大雨都浇不灭,无论沾边儿的还是不沾边儿的都,都自称"SaaS提供商&qu

和辰发力SAAS:云计算产业终极驱动力

本文讲的是和辰发力SAAS:云计算产业终极驱动力,和辰发力SAAS:云计算产业终极驱动力 --暨第三届上海市云计算应用推进大会 2012年11月7日,由上海市经济和信息化委员会主办,上海软件产业促进中心,云海产业联盟协办的第三届上海市云计算应用推广大会,在上海浦东软件园浦软大厦二层会议中心隆重召开. 畅想未来 肯定成果 由政府牵头,工信部.市经委领导致辞,畅谈对云计算产业的未来13-15年的规划,颁布新一批上海市云计算应用示范项目名单,并为和辰信息等第一批示范项目取得的卓然成果,授予"云海产业联

saas:云计算创业创新趋势

创业可谓是近年来最火的词汇之一,"全民创业,万众创新"更是激发了各个领域.阶层的人迈入创业行列的热情.在"互联网+"的大环境下,许多创业者选择从事与互联网相关的行业,云计算即为热门选择之一. "云"是互联网的一个隐喻,云计算就是使用互联网来接入存储或者运行在远程服务器端的应用.数据或者服务."2016年企业级服务各个细分领域中,相较于iaas.paas,saas是云计算里面,创业领域最热的风口之一."在近日举行的云计算大数据创

SaaS在云计算潮流下何去何从

微软雅黑,sans-serif; font-size:10.5pt">首先让我们简单了解一下云计算吧.云计算目前还缺乏明确.统一的定义,因为它最近几年才发展起来,处于尚不成熟的阶段,并且随着云计算的不断发展,其外延与内涵也会不断发生转移和替换.但通过各种不同角度的描述,我们可以在一定程度上理解云计算到底是怎么回事. 在应用方面,云计算描述了一种可以通过互联网进行访问的可扩展的应用程序.基于云计算的应用是使用大规模的数据中心以及功能强劲的服务器来运行网络应用程序与网络服务.任何一个用户通过合

SaaS和云计算:做完蛋糕之后该卖给谁

本文讲的是SaaS和云计算:做完蛋糕之后该卖给谁,[IT168 资讯]2008年下半年的金融危机却成就了SaaS的迅猛增长,以目前国内市场的需求来说,这是一块很大的"蛋糕",业内厂商自然不甘人后,争先恐后的瓜分市场,然而在一片繁华的宣传景象落幕之后,该如何推进SaaS和云计算的参与度,将是整个行业面临的严峻课题. 以国内首家SaaS厂商八百客来说,五年磨一剑,用户数从最初的几十家到现在的2200多家,八百客的首席应用专家高少义认为,"国内市场的SaaS产品较为初级,八百客的技

SaaS与云计算珠联璧合上演行业领域传奇

未来几年中国管理型SaaS服务市场将继续快速增长,预计2011年中国管理型SaaS市场规模将达到7.2亿元,年复合增长率达76.27%. 有观点认为,尽管SaaS正在逐渐被市场认可,也被许多行业分析人士看好,但仍然资料显示表明:"SaaS虽然是一种创新的管理信息化服务模式,在初期会受到 市场更多的关注.但若想保持长久的生命力,避免昙花一现,最重要的是如何把握用户不断升级的信息化需求.从目前的SaaS应用情况来看,用户需求的可挖掘 空间还很大.而联通中小企业经济生活的每个环节将是SaaS服务的最终

云计算委员会力促我国Saas与云计算健康发展

本报讯 日前,ICT研究机构计世资讯联合国内在线企业管理软件供应商八百客.传统管理软件巨头用友等50多家公司,共同宣布成立"云计算委员会",并发布"促进中国SaaS与云计算健康发展"倡议书.该倡议书的发布,标志着以SaaS和云计算为代表的下一代企业管理系统步入发展快车道,并有了行业发展规范. 在倡议书中,业界厂商针对当前用户普遍关注和关系产业发展的重点问题作出了八点郑重承诺.包括承诺诚信经营,严守客户数据秘密,不将数据提供给任何第三方,并为此制定严格的管理制度,对系

SaaS与云计算的科技联姻 能否实现共赢?

颠覆传统 在管理软件领域,SaaS的兴起,对传统软件有很大的冲击,虽然SaaS并非完美无缺,但是与云计算的结合,就显示出不可阻挡的气势.而八百客率先打出的"传统管理软件终结者"的旗号,似乎也预示传统软件的地位受到撼动,软件变革由此开始. 随着消费.服务方式的转变,传统软件市场发展比较疲惫,需求已经开始萎缩,而http://www.aliyun.com/zixun/aggregation/11962.html">互联网软件消费需求开始旺盛.尤其是SaaS与云计算结合,彻底