您好,欢迎您来到DOIT! [ 登录 ] [ 免费注册 ]
您的位置:主页 > 分析评论 > 分析 > 正文

在SaaS云服务中最具威胁的因素是什么?

CIO时代 12年07月10日 12:32 【转载】 作者:CIO时代 责任编辑:韩蕊

导读:由于SaaS模式一般是基于一个瘦型或Web客户端,或一组Web服务,因此大多数威胁都被留给了供应商。而事实上,供应商处理了几乎所有的威胁问题。这其中对于合同的理解和恰当处理是很重要的。

关键词: SaaS 云服务

在本文中,我们将探讨SaaS所带来的三大威胁,以及能够预先采取措施减轻这些威胁的战略。

本文的目的在于让大家明确,这里所探讨的三大威胁将是您自己能够采取措施而缓解的,而不是要靠供应商来解决。这其中的区别取决于你所使用的“模式”级别(例如SaaS,平台即服务PaaS和基础设施即服务(IaaS)),正如国家标准与技术研究所关于云计算定义中所定义的那样。

请注意,当供应方的威胁仍然可以影响您的服务时,可以进行风险转移,这都是可以通过合同方式进行处理的。

在SaaS云服务中最具威胁的因素是什么?

由于SaaS模式一般是基于一个瘦型或Web客户端,或一组Web服务,因此大多数威胁都被留给了供应商。而事实上,供应商处理了几乎所有的威胁问题。这其中对于合同的理解和恰当处理是很重要的。

尽管如此,我的经验表明SaaS产品中您必须处理的三大威胁如下:

● 易损证书

● 不安全协议 基于Web的应用缺陷

● 易损或不安全的证书

所有有安全需求的云应用都需要用户登录。有许多安全机制可提高访问安全性,比如说通行证或智能卡,而最为常用的方法是可重用的用户名和密码。对于那些缺乏标准管理的证书,密码的强度最小(例如需要的长度和字符集过短),也没有密码管理(过期,历史)。

  • 人人网
  • 转播到腾讯微博腾讯微博
  • 新浪微博
  • BYOD走起,移动设备管理准备好了吗? BYOD走起,移动设备管理准备好了吗? 2013年01月21日 移动设备管理,也称MDM (Mobile Device Management)。原本为个人消费者设计的智能手机和平板电脑正在不断被企业用于承载关键业务及核心应用,这就要求能够应用企业IT策略及规范管理这些设备。移动设备管理由此应运而生,目前主流的移动终端操作系统都不同程度的支持移动设备管理协议。
  • 一切皆软件 一切皆软件 2012年12月28日 一切皆软件
  • TechEd 2012微软技术大会 TechEd 2012微软技术大会 2012年11月26日 TechEd 是微软集合世界各地的开发人员和 IT 专业人士,提供技术分享,社区互动和产品的评估资源的最大规模的技术盛会,有数千位微软专业技术人员、合作伙伴、行业权威、专业人士出席,几百个技术讲座、研讨、动手实验室和活动,帮助您了解现有最新技术的相关信息和趋势,帮助您评估正在考虑采用的技术,以及分享最新的应用和成功案例。