SaaS及云计算漏洞管理厂商如何选

随着安全行业的众多厂商慢慢转型成为托管安全服务供应商,一个特定的应用领域也逐渐成为了主流,即:通过云计算软件即服务交付的漏洞管理。目前,一些厂商也已提供了基于云计算的漏洞扫描和修复工具,这些产品迅速地占据了市场份额。在本文中,我们将首先探讨下使用基于云计算的漏洞管理服务是否是你的企业的正确选择,然后将提供一些标准来帮助你选择供应商,最后还会介绍一个用于云计算扫描的DIY方法。

软件即服务,基于云计算的漏洞管理服务是否适合你的企业?

当你考虑实施软件即服务(SaaS)漏洞管理的产品或服务时,你可能需要花一点时间来确认下你已开发和归档的业务是否适合迁往云计算。具体的理由可能各不相同,但是很多企业所提出的共同的优点却是相同的,其中包括:

成本节省——基于云计算的漏洞管理服务有时候能够通过降低你的总支出、取代你的组合扫描软硬件成本以及年度使用许可费来为你实现更低的直接成本。在几乎所有的情况下,云计算服务能够通过减少你的员工必须花在安装和配置系统上的时间来降低你的非直接成本。

易于更新升级——使用SaaS方法,就能够实现自动更新升级。通常情况下,供应商只需按照预定的计划简单地为产品打补丁,而所有的客户就能够几乎立即进行应用程序错误补丁和新功能的升级。与之类似,漏洞特征库的升级也是能够实时完成的。

附加的角度——组合使用基于云计算的扫描程序和托管设备将为你的数据处理带来额外的安全信息。除了查看你自己网络中的漏洞,你还能通过托管在供应商数据中心的扫描程序查看你的系统暴露在互联网中的安全情况。

但是,这是一个鱼与熊掌不可兼得的命题:当你采用基于云计算方法时,你就必须放弃一定程度的控制权。你不再需要访问底层操作系统,而最重要的是,你可能再也无法控制应用程序更新。面对这样一个可能对你的业务流程产生负面影响的“增强型功能”,你可能根本没有选择的余地。

SaaS及云计算漏洞管理厂商如何选?

当对供应商进行评估时,首先应确定他们所提供的系统能够以合理的成本满足你的基本业务需求。其次,请特别关注服务水平协议,尤其是其中关于正常运行时间和零时差攻击特征可用性等方面的条款。此外,你还需花一些时间对系统的报告和整治跟踪的能力进行认真评估。

DIY云计算漏洞扫描

如果你还没有做好完全实施基于云计算漏洞管理的准备工作,那么你还是不妨考虑为你的扫描环境增加一个基于云计算角度的可行性方法。很多漏洞管理系统供应商都提供了扫描节点作为虚拟设备或纯软件产品。假设在诸如Amazon网络服务EC2云计算这样的环境中能够简便地创建虚拟机服务,那么你可能需要在云计算中部署一个额外的扫描程序。然后,这个扫描程序就能够与你的现有管理平台集成,从云计算角度为你提供扫描结果。

那些还没有部署任何漏洞扫描功能的企业可能还希望寻找到可完全建立在云计算环境中的免费或低成本方法。 例如,开源漏洞扫描程序OpenVAS就能够被方便的设置在云计算中。如果你正在寻找更好的服务,那么你可以考虑Nessus;虽然它不再是免费的,但是它提供了专业的Feed服务,而年使用许可费为1500美元。

漏洞管理是试水云计算安全服务的一个好方向。你可以以较少的初期投入从云计算漏洞扫描开始,并从这些系统所提供的额外角度和管理成本降低中实现显著的收益。

时间: 2024-09-15 02:17:23

SaaS及云计算漏洞管理厂商如何选的相关文章

IBM公司收购配置和漏洞管理厂商BigFix

IBM与配置和漏洞管理厂商BigFix就收购事宜已经达成协议.IBM表示,此次交易将增强其数据中心软件业务的终端保护服务.IBM没有披露该协议的具体细节.IBM表示,将把BigFix整合到IBM软件集团中,并将终端管理功能加到它的数据中心管理软件产品组合中.总部位于加州的BigFix专注于开发检测无法满足公司IT政策的设备的软件.BigFix使用代理来检测没有最 新的防病毒.反恶意签名或其他厂商补丁,以及没有正确配置的设备.IBM Tivoli软件总经理Al Zollar表示,BigFix软件可

软件行业迎来拐点 厂商积极拥抱SaaS和云计算

近日,由中国软件行业协会和中国软件资讯网联合主办的 "2010年中国软件应用与发展大会"在京举行.本次会议以"软件互联网化的新思考"为主题,并围绕软件行业互联网化的发展趋势展开探讨.当前,互联网在全球的应用已经走向深入和普及,为各行各业带来新的商机,而软件行业与互联网联系最为密切,软件行业的互联网化趋势异常明显.SaaS.云计算等概念逐步走向实际应用,软件企业的策略调整已势在必行. 工信部运行监测协调局副局长高素梅在致辞中说,"在国家信息化战略的带动下,我

云计算标准缺失有漏洞 管理工具来弥补

一般来说,对于任何一项新技术你都可以从两个方面说出个子丑寅卯来:标准不成熟和管理缺位.涉及到云计算,你可能会认为云计算服务管理标准的缺失就是推广该项新技术的一大障碍.如果你确实是这么认为的,那么你错了.事实上绝大多数的企业并不将云计算标准的缺失视为其发展的一大障碍.这并不是一件坏事,因为这些标准很可能会姗姗来迟. 每一个云计算供应商都拥有相关的管理工具,以便于为用户提供一种处理他们部分应用程序平台的方法--其中包括应用程序软件.操作系统.中间件以及硬件,这实际上也正是云计算所提供的.对于计划使用

Gartner:CIO需关注云计算身份管理

"一谈到身份管理和认证,在"地面上"上看到的所有漏洞,同样也会出现在云中,"Gartner公司分析师Perry Carpenter说道.但是,云还引进了其自身的特色和问题. Gartner认为,云计算身份管理有三个不同方面.一是,身份管理到云端,能够从企业中发送一些信息到云端,二是,云计算到身份管理,能够从云或者其他一些已经存在的地方发送信息到组织机构中,三是,云到云的身份管理. 每个方面都有不同的风险.在企业机构中,采用身份管理服务本身相对较少.只发生在所支持的特

Gartner关注云计算身份管理

"一谈到身份管理和认证,在'地面上'上看到的所有漏洞,同样也会出现在云中,"Gartner公司分析师Perry Carpenter说道.但是,云还引进了其自身的特色和问题. Gartner认为,云计算身份管理有三个不同方面.一是,身份管理到云端,能够从企业中发送一些信息到云端,二是,云计算到身份管理,能够从云或者其他一些已经存在的地方发送信息到组织机构中,三是,云到云的身份管理. 每个方面都有不同的风险.在企业机构中,采用身份管理服务本身相对较少.只发生在所支持的特定业务活动,只是为了

优秀的漏洞管理方案是怎样炼成的

如今,在经营企业过程中一个不容忽视的事实是, 网络攻击并没有消减,而黑客们总在试图找到访问公司内部网络和系统的新方法.黑客们一直钟情的利用企业漏洞的一种途径就是在厂商发布补丁之前找到软件中的漏洞.不幸的是,这种趋势正在增长.据美国国家漏洞数据库的报告, 2014年平均每天发现约19个漏洞,这个数字比2013年时候有了巨增,而且未来几年漏洞数量都将持续高涨. 这些漏洞往往无法受到其它安全措施(如防火墙,因为防火墙往往成为攻击者直接进入软件的未知后门)的保护.安全方案需要知道自己在寻找的内容,所以将

SaaS、云计算、软件:危险的“三角恋”

本文讲的是SaaS.云计算.软件:危险的"三角恋",[IT168 资讯]今天,SaaS.云计算.云安全.云服务有如巨浪,汹涌而来: 几乎所有的软件企业都在向SaaS转型: 所有的IT服务商都准备转战云计算: 所有的软件创业公司都要在云里创业: 所有欲投资软件的风险投资都瞄准了SaaS和云计算. 我们经过大量调查,发现业界认同的趋势是,随着新型软件服务模式的兴起,SaaS和云计算将全面取代传统的软件开发和交付模式. 所有这些,都预示着软件和IT服务行业即将发生一种翻天覆地的变化. 然而,

言必称SaaS的时代 传统软件厂商如何突破壁垒

2015年被称为企业级服务的融资元年,其中主要风向就偏向SaaS.据统计,2015年SaaS领域融资超过40亿元,一年内实现多轮融资也屡见不鲜. SaaS作为云计算的应用形式,已经成为软件行业发展的新趋势.与传统软件模式相比,SaaS具有低建设成本.低维护成本.低投入风险和低应用门槛四大优势,无论对软件供应商和客户都具有极大的吸引力.对于软件供应商来说,新的软件及分发模式使得众多客户共享一套应用软件成为可能,从而使开发周期更短,成本更低.由于SaaS模式无需进行软硬件的现场部署实施,降低了频繁的

SaaS和云计算:做完蛋糕之后该卖给谁

本文讲的是SaaS和云计算:做完蛋糕之后该卖给谁,[IT168 资讯]2008年下半年的金融危机却成就了SaaS的迅猛增长,以目前国内市场的需求来说,这是一块很大的"蛋糕",业内厂商自然不甘人后,争先恐后的瓜分市场,然而在一片繁华的宣传景象落幕之后,该如何推进SaaS和云计算的参与度,将是整个行业面临的严峻课题. 以国内首家SaaS厂商八百客来说,五年磨一剑,用户数从最初的几十家到现在的2200多家,八百客的首席应用专家高少义认为,"国内市场的SaaS产品较为初级,八百客的技