智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

云應用服務到底有多安全?

來源:企業網

點擊:1308

A+ A-

所屬頻道:新聞中心

關鍵詞:云計算 應用服務 安全性

    IT民主化和SaaS的廣泛應用意味著每個人都需要了解SaaS云計算應用程序的安全性。

    人們可以想象一下沒有軟件即服務(SaaS)的場景,這真的很難做到,因為很多企業、組織和個人幾乎每天都依賴這些云應用服務。

    人們對SaaS應用的依賴性越強,就越意識到他們擔負責任的重要性。而SaaS領域的安全性、治理和合規性需要仔細研究。

    用戶都是首席信息安全官(CISO)

    大多數Office 365或SalesForce和Slack用戶,或任何其他SaaS應用程序都通過軟件與他們聯系以完成他們的工作。但是他們通常也有控制權,因為在某些情況下可以控制很多設置。以前由IT管理人員處理這些內容,他們也可能影響或甚至決定首先注冊一個應用程序。

    換句話說,除了使用SaaS應用程序外,最終用戶也承擔了評估和管理它們的角色。這顯示了“IT民主化”如何不僅讓人們掌握更多技術,而且還加大了責任。在很多方面,人們都需要成為虛擬世界的首席信息安全官(CISO)。

    以下將提出一些關于SaaS應用程序安全性的基本問題。特別是身份驗證、加密保護和管理。

    身份驗證選項

    最接近最終用戶的SaaS的安全主題是口令和身份驗證,但面臨諸多挑戰。用戶不僅需要小心謹慎,而且還會感到困惑。例如,原來創建安全密碼的原始規則不再適用。

    密碼管理器是一種創建和管理長密碼的好方法,現在推薦使用它,盡管密碼管理器并不能讓人們確信設定密碼就不會被黑客入侵。但無論如何,設定密碼是一個有效的措施。

    雙因素身份驗證(2FA)是實施安全措施的第二個步驟,通常將驗證代碼發送到一個單獨的設備。但是關于如何最好地實施這種方法存在一些爭議。例如,美國政府不鼓勵使用SMS(短信驗證碼)進行身份驗證。

    然后還有其他一些因素,例如生物識別或地理標記,這些因素可以強化身份驗證并觸發異常登錄活動的警報。強認證還與加密通道、密碼散列、事件監控,以及其他高級技術相關聯。

    那么企業的SaaS提供商使用哪種認證?雙因素或是多因素?他們是否以其他方式增強密碼安全性?他們如何促進在多個應用程序采用單點登錄(SSO)或聯合身份驗證?

    加密和保護數據

    另一個值得關注的問題是,一旦企業與其數據與應用程序互動,會發生什么情況?那么企業的SaaS提供商如何處理傳輸中、使用中、靜止中的數據?

    傳統上,網絡公司已經使用安全套接字層(SSL)進行通信。實際上,IETF在2015年棄用了SSL,其中采用傳輸層安全(TLS)1.0替代了SSL 3.1。已經實現這些加密協議的網站被標記為Secure HTTPS(SSL/TLS中的HTTP)。

    如果企業的SaaS提供商與許多基于云計算的公司一樣,他們可能會使用多租戶架構,這意味著企業的數據很可能最終與他人的數據相鄰。使用什么類型的加密以及控件的粒度如何?無論架構如何,他們將如何備份、復制、存儲和恢復數據?

    另一組問題涉及數據的類型。受到最多關注的數據泄露涉及個人可識別信息(PII)的發布,該類信息越來越受政府部門的監管,并受到歐盟“通用數據保護條例”(GDPR)的大量關注。因此,除了加密之外,企業的SaaS提供商還有哪些方法可以防止PII和敏感數據的丟失?

    管理、政策和治理

    數據丟失防護(DLP)主題與用戶控制問題重疊,因為數據可能會因不正確的設置而無意中暴露。最終用戶可以在開展最少(或不需要)培訓的情況下開始使用大多數SaaS應用程序,但考慮到其潛在的損害,這可能不是一個好習慣。

    即使最終用戶獲得這樣的控制權利,但具有限制人為錯誤的可能性。更智能的應用程序(或管理覆蓋)可以幫助標記和PII 安全鎖定。

    管理角色是安全和合規性影響的另一個問題。限制特權訪問是一個很好的普遍做法,但它是GDPR法規的一個特別關注點。體系結構良好的應用程序還應該方便添加和刪除賬戶。在這方面,企業可能會看到其SaaS提供商是否利用了跨域身份管理系統(SCIM),這是一種自動交換用戶ID的開放標準。

    企業針對其SaaS提供商的一些最終政策相關問題:他們是否可以將登錄限制為與企業網絡或VPN一致的指定IP范圍?他們是否允許企業在移動設備上管理該應用的可用性?是否有會話超時閾值的調整?

    不僅僅是網絡安全的忍者

    雖然上面的一些問題可能看起來是基本的問題,人們可能會認為只有網絡安全管理人員才能掌握什么是關鍵,但事實并非如此。在此應該揭開這個話題的神秘面紗。這符合應用程序制造商,最終用戶和第三方提供商等所有人的利益,需要人們看到云計算應用程序安全性的所有權是一個整體和無處不在的責任。

    (審核編輯: 智匯張瑜)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 新余婚庆公司_新余最好的婚庆公司_新余高端婚礼-爱尚婚礼策划 | 荣事达电动洗地机_全自动工业洗地车_扫地机_清洁设备工厂 | 真空泵维修保养-真空泵-真空泵油-真空泵过滤器-真空泵碳片-东莞市海扬真空设备有限公司 | 圆锯机-滚牙机-滚丝轮-滚丝机-滚牙轮-切断机-东莞市溪远泰五金机械有限公司 | 全自动拆包机,自动拆包机,全自动逐层拆包机,全自动吨袋拆包机,吨袋拆包机,管链输送机,气流分级机 | 轮转印刷机_商标印唛机_超声波切唛机_瑞安市明辉机械有限公司 | 江苏宇力医疗器械有限公司| 冷库出租_食品/医药冷库租赁_冷库改建/定制-北京亚冷 | 众学稳尚升学规划网-高考填报志愿机构_新高考选科指导 | 上海珑析仪表有限公司| 太原塑料托盘,塑料筐,塑料箱,塑料垃圾桶_太原都程塑料制品有限公司 | 气瓶探伤设备-气瓶在线离线无损探伤检测系统-中高低压力容器超声波自动探伤设备-山科飞泰 | 透明膜包装机_三维包装机_上海拓懿机械有限公司 | 全自动码垛机|码垛机器人|高位码垛机械手|拆垛机|缠绕机|山东腾阳智能装备有限公司 | 全降解塑料厂家_淋膜_秸秆_手机壳_气泡袋_牙刷牙线_GRS可回收包装材料-东莞全球环保科技有限公司 | 聚焦吉林-城市晚报官方网站 | 机器人码垛机-纸箱套袋机-水平缠绕机-贴标机-开箱机-装盒机-杭州贝立智能设备有限公司 | 圆锯机-滚牙机-滚丝轮-滚丝机-滚牙轮-切断机-东莞市溪远泰五金机械有限公司 | 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 纳米砂磨机|纳米研磨机|实验室砂磨机-无锡市少宏粉体科技有限公司 | 中超直播_中超直播在线直播_中超直播免费直播视频直播-24直播网 中标通国际认证(深圳)有限公司-知识产权管理体系认证-湖北知识产权贯标 | 建材制品燃烧热值试验仪_建筑材料不燃性试验仪-华阳试验机制造 | 兔展-H5页面制作、微信营销活动一站式企业营销数字化增长平台 | 专业色素炭黑生产厂家,提供各种用途色素炭黑价格-枣庄鑫源化工 | 人防信号控制箱厂家-液位控制器价格-信号灯箱批发厂家-消声加热器-鼎兴自控 | 主题公园设计|主题公园规划|水上乐园设计|龙翔设计|龙翔景观|龙翔文旅|深圳市龙翔设计景观工程有限公司 | 江苏工业双氧水_工业亚硝酸钠的作用与用途_工业双氧水厂家-江苏连云港嘉一化工厂 | 环球医网 | 带来健康生活... | 邛崃人才网_邛崃招聘网_求职找工作平台 | 钻机配件-岩心管-岩心管接箍-地质套管-煤矿用钻头-河南滨远机械设备有限公司 | 蒸汽流量计_涡轮流量计_涡街流量计_雷达液位计_污水流量计_分体式_大口径工业流量计-江苏长顺仪表 | 宣传片拍摄-宣传片制作-三维动画-企业视频广告报价-北京环宇影音 | 无心磨床- 无锡润一机床有限公司 | 济南牛皮癣专科研究院_「济南市银屑病医院」_济南治牛皮癣医保医院_济南正规的银屑病医院 | 可燃气体报警器-有毒有害气体检测仪-气体检测分析系统-宁波市高品科技有限公司 | 无铅锡膏,无铅锡膏厂家,有铅锡膏厂家,高温锡膏厂家,环保锡丝,贴片红胶-东莞市科舜电子科技有限公司 | 辽宁正业集团云顶钢结构有限公司_葫芦岛云顶钢结构_葫芦岛轻钢彩板_葫芦岛钢结构工程 | 一氧化碳检测仪_氢气报警器_臭氧分析仪-深圳万安迪 | 物联网环控器-智能养殖监控系统-智能化养殖控制器-养殖环境控制器-朗锐恒科技 | 浙江创洁卫生消杀有限公司-浙江杀虫公司,温州消杀公司,温州灭鼠公司,灭蟑螂,灭蚊蝇,灭跳蚤,灭书虱,灭臭虫,灭螨虫,白蚁防治,房间消毒除味等专业服务 | 中华收藏网-中藏网-藏品拍卖|字画拍卖|艺术品拍卖|古玩城|收藏资讯|古玩交易|书画定制 |