部署SaaS向云计算转型 网络安全需先行

本文讲的是部署SaaS向云计算转型 网络安全需先行,云计算解决方案可让企业快速部署服务以及降低总体拥有成本,这也是为什么首席信息官(CIO)转向软件即服务(SaaS)来提供有效高效服务的原因。

  然而,尽管云计算解决方案有很多优势,但企业还必须考虑部署SaaS的安全影响。成功云计算转型的关键是在转移到SaaS解决方案时使用适当的安全控制。

  部署SaaS最佳做法

  部署SaaS并不会自动保证整体基础设施的安全性,企业应该查看需要保护的服务的安全控制情况。例如,你必须了解针对客户关系管理(CRM)解决方案的攻击的特定后果。同时,你必须确保你的安全信息和事件管理(SIEM)解决方案能够从这个CRM中收集数据。

  同样重要的是管理联合身份,因为很多SaaS解决方案要求不同类型的身份验证。强迫用户输入多个密码并不足以构建正确的安全文化。

  IT经理通常会基于不现实的战略决策来决定是否部署云计算交付模型。但如果公司决定不允许其员工利用云计算服务,可能为时已晚。云计算服务已经在企业功能中使用,例如很多库使用云端应用程序接口(API),而员工早就开始使用云应用。

  复杂的生态系统

  云应用的生命周期必须包含动态安全分析,这些应用是复杂生态系统的一部分。它们可能今天很安全,第二天就布满漏洞,这主要取决于生态系统的状态。

  企业应该专注于向服务安装安全控制,确保部署这些控制的技术不会依靠交付模型。否则,你可能会被迫部署不是基于战略决策的技术和业务模型,只是为了挽救以前的投资。为内部部署和云服务提供相同的安全控制是良好安全策略的关键因素。

  SaaS提供商的责任

  应用是恶意攻击者执行网络攻击的窗口,因此,安全应该成为这些应用开发周期的一部分。SaaS提供商需要不断测试他们的产品,并根据安全响应专家制定的流程和最佳做法对漏洞作出响应。

  供应商还应该在非常坚实的基础设施即服务(IaaS)以及平台即服务(PaaS)上提供SaaS,最后,SaaS提供商还必须遵守隐私和数据管理法规。

作者:邹铮翻译

来源:it168网站

原文标题:部署SaaS向云计算转型 网络安全需先行

时间: 2024-09-20 22:37:55

部署SaaS向云计算转型 网络安全需先行的相关文章

赛迪顾问:运营商成功向云计算转型仍需时日

2月16日,赛迪顾问<中国云计算应用示范工程战略研究>.<大型企业云计算技术应用战略研究>和<中国三大电信运营商面向云计算转型战略研究>在京正式发布.赛迪顾问副总裁孙会峰.IT系统产业研究中心行业IT应用事业部副总经理吴李知.企业信息化咨询中心云计算应用事业部总经理杨红鹏.通信产业研究中心总经理陈畅.通信产业研究中心分析师耿岩等出席了此次发布会.在接受记者采访时,陈畅指出,运营商目前主要任务就是实事求是的做好业务转型,在业务转型的基础上从电信公司向IT公司转变. 目前,

从SaaS到云计算 还有多少内功需修炼

本文讲的是从SaaS到云计算 还有多少内功需修炼,[IT168 资讯]"的确,开始的8年我们是做有关销售方面和企业流程自动化方面的服务,但是6年前我们发现,我们应用程序建筑的基础架构本身也可以作为一种服务在市场上提供,而这就是我们的'云计算'平台."Salesforce.com公司平台智能部总监Peter Coffee,近日在接受记者采访时这样表示. 时间很短,就在一年以前,业界对SaaS的热情似乎用几场大雨都浇不灭,无论沾边儿的还是不沾边儿的都,都自称"SaaS提供商&qu

SaaS、云计算、软件:危险的“三角恋”

本文讲的是SaaS.云计算.软件:危险的"三角恋",[IT168 资讯]今天,SaaS.云计算.云安全.云服务有如巨浪,汹涌而来: 几乎所有的软件企业都在向SaaS转型: 所有的IT服务商都准备转战云计算: 所有的软件创业公司都要在云里创业: 所有欲投资软件的风险投资都瞄准了SaaS和云计算. 我们经过大量调查,发现业界认同的趋势是,随着新型软件服务模式的兴起,SaaS和云计算将全面取代传统的软件开发和交付模式. 所有这些,都预示着软件和IT服务行业即将发生一种翻天覆地的变化. 然而,

SaaS及云计算漏洞管理厂商如何选

随着安全行业的众多厂商慢慢转型成为托管安全服务供应商,一个特定的应用领域也逐渐成为了主流,即:通过云计算软件即服务交付的漏洞管理.目前,一些厂商也已提供了基于云计算的漏洞扫描和修复工具,这些产品迅速地占据了市场份额.在本文中,我们将首先探讨下使用基于云计算的漏洞管理服务是否是你的企业的正确选择,然后将提供一些标准来帮助你选择供应商,最后还会介绍一个用于云计算扫描的DIY方法. 软件即服务,基于云计算的漏洞管理服务是否适合你的企业? 当你考虑实施软件即服务(SaaS)漏洞管理的产品或服务时,你可能

五个让企业信息化向云计算转型的技巧

云计算的出现为许多企业展现了转型的新方向,以下是云计算专家和早期使用者总结的五个入门技巧. 1.理解云计算 北约盟军转型司令部(ACT)技术与人力因素部门负责人Johan Goossens认为,在转型云计算前,企业应该对人员进行云计算原理和定义的培训,并且该公司已经和合作厂商交流,并在2010年夏季开始了云集选培训. 2.清楚自己的应用 纽约健康保险商EmblemHealth公司的CTO Pedro Villalba称他们向云计算转型前,首先要确信自己公司是否已经理解自己的应用.在理解后公司先要

SaaS在云计算潮流下何去何从

微软雅黑,sans-serif; font-size:10.5pt">首先让我们简单了解一下云计算吧.云计算目前还缺乏明确.统一的定义,因为它最近几年才发展起来,处于尚不成熟的阶段,并且随着云计算的不断发展,其外延与内涵也会不断发生转移和替换.但通过各种不同角度的描述,我们可以在一定程度上理解云计算到底是怎么回事. 在应用方面,云计算描述了一种可以通过互联网进行访问的可扩展的应用程序.基于云计算的应用是使用大规模的数据中心以及功能强劲的服务器来运行网络应用程序与网络服务.任何一个用户通过合

SaaS和云计算:做完蛋糕之后该卖给谁

本文讲的是SaaS和云计算:做完蛋糕之后该卖给谁,[IT168 资讯]2008年下半年的金融危机却成就了SaaS的迅猛增长,以目前国内市场的需求来说,这是一块很大的"蛋糕",业内厂商自然不甘人后,争先恐后的瓜分市场,然而在一片繁华的宣传景象落幕之后,该如何推进SaaS和云计算的参与度,将是整个行业面临的严峻课题. 以国内首家SaaS厂商八百客来说,五年磨一剑,用户数从最初的几十家到现在的2200多家,八百客的首席应用专家高少义认为,"国内市场的SaaS产品较为初级,八百客的技

梁志辉:云计算转型需要考虑三个方面

本文讲的是梁志辉:云计算转型需要考虑三个方面[IT168 资讯]2010年10月22日,北京中科红旗软件技术有限公司在北京香格里拉举办了"云聚开源 信心十年"--云计算开源高峰论坛暨红旗十周年用户大会,庆祝中科红旗成立十周年,并发布最新的云计算战略.来自工信部.北京市经委.中科院软件所等部门的领导到场表示祝贺并发表精彩演讲.来自300多家的企业高管.信息化的实施者均参与了此次盛会,与中科红旗一起纪念这一振奋人心的时刻. 会上,IBM中国软件开发中心云计算项目总监梁志辉发表主题演讲,他重

和辰发力SAAS:云计算产业终极驱动力

本文讲的是和辰发力SAAS:云计算产业终极驱动力,和辰发力SAAS:云计算产业终极驱动力 --暨第三届上海市云计算应用推进大会 2012年11月7日,由上海市经济和信息化委员会主办,上海软件产业促进中心,云海产业联盟协办的第三届上海市云计算应用推广大会,在上海浦东软件园浦软大厦二层会议中心隆重召开. 畅想未来 肯定成果 由政府牵头,工信部.市经委领导致辞,畅谈对云计算产业的未来13-15年的规划,颁布新一批上海市云计算应用示范项目名单,并为和辰信息等第一批示范项目取得的卓然成果,授予"云海产业联