SaaS供应商的安全问题

问题描述

对于供应商和客户来说,可以明显的看出经济效益,用户使用SaaS的成本,和自己购买软体加上布署的成本比起来是吸引的多。因为集中化的特质,SaaS供应商可以更迅速和容易地去更新以及管理软体和服务,可以直接观察客户使用模式来改善应用程式。而它的可扩展性和以量计价模式对于客户和供应商来说都极具吸引力。另外,它也提供更有弹性的整合能力和开放介面,许多SaaS供应商开始提供社群媒体模式的协作功能或开放介面(APIs)。五个关键的安全问题要问你的SaaS供应商:1–渗透测试–如何以及多常进行整个环境的渗透测试,是否有能力自己独立对部分环境进行渗透测试?如果没有常常进行深入的渗透测试,你就不能得知当前安全状况的全貌。2–资料安全–在使用资源共享的SaaS供应商数据中心时,如何对储存和传输中的资料进行加密?谁可以拿到加密金钥?是否有做权责区分(separationofduties),并将加密金钥和资料维护分开负责?供应商是否能提供你SAS70报告?3–多租户–是否有提供单一租户托管的选项?还要确认单一租户是否只包括应用程式,还是也包括资料储存的部份?4–灾难复原–当发生灾难性故障、受到外部入侵或资料遗失时,有准备备份和回复的程序吗?备份的资料储存在哪里(再次提醒,需要加密)以及如何有效地回复?5–用户验证–SaaS应用程式的登入程序为何?是否使用多因子认证?是否可以和客户正在使用中的认证机制做整合?构建云计算数据中心是第六届IDC产业年度大典的主题,在线订票登录中国IDC圈,大家还有没有关于这方面的问题呢?一起讨论下吧

时间: 2024-08-19 19:59:41

SaaS供应商的安全问题的相关文章

SaaS供应商云安全问题的五大质问

SaaS持续成长中被企业和家庭用户所接受跟据Gartner在2011年7月所公布的消息,SaaS的营收规模在2010年达到100亿美元,而且还在成长中.事实上,Gartner公司预估在2011年会成长20%以上,来到121亿美元.根据Gartner对SaaS的定义,软件"被一个或多个供应商所拥有.提供和远端管理.供应商 透过通用的程序代码和数据设定来提供应用程序,而且采取一对多的模式来提供给签约客户随时取用.可以采取使用量计费,或者其他多种套餐订阅模式".而几乎每个相关主题的文章或演讲

五大质问SaaS供应商的云安全问题

显而易见地,软件即服务(SaaS)正在持续成长中,也持续被企业和家庭用户所接受.跟据Gartner在2011年7月所公布的消息,SaaS的营收规模在2010年达到100亿美元,而且还在成长中.事实上,Gartner公司预估在2011年会成长20%以上,来到121亿美元. 根据Gartner对SaaS的定义,软件"被一个或多个供应商所拥有.提供和远端管理.供应商透过通用的程序代码和数据设定来提供应用程序,而且采取一对多的模式来提供给签约客户随时取用.可以采取使用量计费,或者其他多种套餐订阅模式&q

阿里巴巴新征途:收购美国SaaS供应商Vendio

"一切皆服务",惠普高级副总裁兼首席策略和技术官Shane Robison曾这样预言.在电子商务领域,阿里巴巴不仅要实现这一理想,而且正致力于将此理想置于一个数据共享平台之上,实现电子商务端到端服务. 近期,阿里巴巴收购美国电子商务SaaS供应商Vendio的消息再次引起关注.它标志着阿里巴巴又向全程全网电子商务的目标向前迈进了一步.阿里巴巴会将全球速卖通与Vendio平台的后台直接打通,Vendio上超过8万商家将可以实现经由Vendio平台从阿里巴巴供应商网络中进货,然后通过同一平

如果用户的SaaS供应商破产该怎么办?

2013年,云存储供应商Nirvanix公司关闭了其业务.该公司一直在与Amazon Web Services,谷歌计算引擎和微软Azure进行市场竞争,并陷入这些巨头之间的价格战.该公司聘请了一些知名的首席执行官,其中包括社交游戏公司Zynga的Debra Chrapaty.但是,Nirvanix公司只提供存储服务,并没有提供更多的服务,所以当市场竞争开始变得激烈时,该公司由于各种因素不得不退出.Nirvanix公司是云存储的行业先驱,但宣布关闭之后,最终只给客户两周的时间来检索和移动他们的数

中小企业挑选SaaS供应商的10个建议

SaaS是Software-as-a-service(软件即服务)的简称,是随着互联网技术的发展和应用软件的成熟,而在21世纪开始兴起的一种完全创新的软件应用模式.它与"on-demand software"(按需软件),the application service provider(ASP,应用服务提供商),hosted software(托管软件)所具有相似的含义. 它是一种通过Internet提供软件的模式,厂商将应用软件统一部署在自己的服务器上,客户可以根据自己实际需求,通过

数据安全问题成当前SAAS用户拒绝关键

本文讲的是数据安全问题成当前SAAS用户拒绝关键,[IT168 资讯]2009年国内SaaS市场风生水起,各路软件厂商尤其是应用类软件厂商都在战略上尽量向SaaS靠拢,推出相关的产品或与相关的服务商合作,但与此同时,SAAS厂商更注重的是用户对SAAS产品的使用情况,接受情况以及需求情况,带着这些疑问,赛迪网于近日邮件采访了SAAS用户,采访过程中记者发现,有很多人对SaaS模式还很陌生,即便知道SaaS,也对其安全.风险隐患等方面产生或多或少的疑问. 调查报告显示许多中小企业未曾使用SAAS的

云网络被广泛应用 企业SaaS选型面临五大安全问题

随着SaaS的日益普遍,关于SaaS的安全问题也随之而来.成本问题曾经是潜在SaaS客户最头痛的问题,但是现在,随着越来越多的云网络被用于战略和关键任务业务应用,安全问题名列榜首. "安全问题是阻止企业选择SaaS的首要原因,"Forrester分析师Liz Herbert近日表示. 云计算资源比传统网络系统更加高度集中化,很大程度上是因为虚拟技术允许单个服务器承载很多虚拟机器以及多个客户的数据. 如果承载15台虚拟机器的服务器被攻击,"那么15台机器都将出于危险之中,&qu

四大安全问题拷问SaaS与云计算

一.云标准很薄弱 ISO27001是一个相当全面的标准,它涵盖了很多客户关心的运行安全方面的问题."这对于我来说,至少是评估SaaS供应商是否成熟的一个基本依据,"Forrester分析师ChenxiWang说. 然而,将你的数据交给通过ISO27001标准的供应商并不能保证你的数据的安全性.调查发现,很多公司自称符合ISO27001标准,然后却承认"在特权用户管理方面存在不足",包括在用户间管理员帐户的共享以及向用户授予非必要的更宽泛的特权. 二.云计算中的身份验

SaaS、云计算、软件:危险的“三角恋”

本文讲的是SaaS.云计算.软件:危险的"三角恋",[IT168 资讯]今天,SaaS.云计算.云安全.云服务有如巨浪,汹涌而来: 几乎所有的软件企业都在向SaaS转型: 所有的IT服务商都准备转战云计算: 所有的软件创业公司都要在云里创业: 所有欲投资软件的风险投资都瞄准了SaaS和云计算. 我们经过大量调查,发现业界认同的趋势是,随着新型软件服务模式的兴起,SaaS和云计算将全面取代传统的软件开发和交付模式. 所有这些,都预示着软件和IT服务行业即将发生一种翻天覆地的变化. 然而,