SaaS安全加速,未來可期
近期,港股上市公司微盟發生數據安全事故,在刪庫事件發生36小時後,微盟集團對外發布公告,聲稱“我wo們men對dui此ci次ci因yin人ren為wei造zao成cheng的de事shi故gu災zai難nan無wu比bi愧kui疚jiu,今jin後hou將jiang一yi定ding吸xi取qu這zhe個ge慘can痛tong的de教jiao訓xun,加jia強qiang對dui線xian上shang運yun維wei的de治zhi理li,同tong時shi我wo們men也ye對dui因yin遠yuan程cheng辦ban公gong而er疏shu忽hu對dui員yuan工gong的de精jing神shen狀zhuang態tai的de關guan注zhu而er深shen表biao痛tong惜xi!”
zaimuqianxinguanyiqingquanqiumanyandeqingxingxia,yuelaiyueduodeqiyecaiyonglezaixianbangongmoshi,haiyouhenduoqiyezhengzhunbeixuanzezaixianbangongyingduiyiqingduiqiyedeyingxiang,ertufadeanquanwentirangzaiguoneifazhanbingbushunlide SaaS市場再次感到沉重 。
信息化飛速發展讓數據與設備共享提升的同時,也帶來了信息數據被非法竊取、複製及惡意使用等弊端,這給企業安全管理帶來極大挑戰的同時,也刺激了信息安全產業的快速發展。據統計,現已有超過上千家的SaaS廠(chang)商(shang)與(yu)數(shu)據(ju)安(an)全(quan)廠(chang)商(shang)在(zai)此(ci)領(ling)域(yu)發(fa)展(zhan)。如(ru)何(he)能(neng)在(zai)競(jing)爭(zheng)中(zhong)長(chang)久(jiu)的(de)生(sheng)存(cun)下(xia)來(lai),並(bing)占(zhan)領(ling)更(geng)多(duo)的(de)市(shi)場(chang)份(fen)額(e)成(cheng)了(le)企(qi)業(ye)要(yao)思(si)考(kao)的(de)問(wen)題(ti)。為(wei)自(zi)己(ji)應(ying)該(gai)著(zhe)眼(yan)於(yu)企(qi)業(ye)內(nei)部(bu)的(de)管(guan)理(li),著(zhe)眼(yan)於(yu)用(yong)戶(hu)的(de)業(ye)務(wu)、應用,如何為用戶提供安全、高效、低功耗的信息係統是公司首要任務。
國內生態CRM廠商神州雲動CloudCC CEO孫滿弟認為:由於SaaS服務本身是基於互聯網的,首先的安全威脅肯定是網絡安全,從SaaS廠chang商shang服fu務wu端duan的de網wang絡luo安an全quan到dao用yong戶hu終zhong端duan接jie入ru的de網wang絡luo安an全quan都dou需xu要yao考kao慮lv,所suo有you的de數shu據ju都dou需xu要yao在zai互hu聯lian網wang中zhong傳chuan輸shu,傳chuan輸shu過guo程cheng中zhong的de數shu據ju是shi否fou采cai用yong了le安an全quan的de加jia密mi協xie議yi傳chuan輸shu,數shu據ju安an全quan協xie議yi的de強qiang度du等deng,然ran後hou就jiu是shiSaaS用戶的賬戶安全,SaaS服(fu)務(wu)本(ben)身(shen)都(dou)是(shi)在(zai)網(wang)上(shang)的(de),賬(zhang)戶(hu)麵(mian)臨(lin)被(bei)破(po)解(jie),攔(lan)截(jie)的(de)風(feng)險(xian),最(zui)後(hou),也(ye)是(shi)企(qi)業(ye)最(zui)關(guan)心(xin)的(de)就(jiu)是(shi)存(cun)儲(chu)在(zai)雲(yun)端(duan)的(de)企(qi)業(ye)數(shu)據(ju)的(de)安(an)全(quan),這(zhe)些(xie)數(shu)據(ju)都(dou)是(shi)托(tuo)管(guan)在(zai)SaaS廠商的雲端,數據的容災備份機製,針對雲資源的安全管控等等這些都是SaaS應用麵臨的安全威脅。
數據安全,SaaS應用需要做到以下幾方麵:
01 應用穩定 評價SaaS係統穩定來自於兩個方麵:第一:連接速度;第二:連接連通率。在連通率上一般的數據中心都能保障達到99.999%,而在速度上,各家的SaaS應用卻良莠不齊。
02 傳輸安全 SSL是Netscape公司所提出的安全保密協議,在瀏覽器和Web服務器之間構造安全通道來進行數據傳輸,以便向客戶端(用戶端)證明服務的身份,並且隨後向通道提供保密性(加密傳輸)。目前國內所有銀行、保險等金融機構都在使用128位的SSL技術。 客戶和應用之間的數據交流使用加密規則,以便對傳輸的數據進行加密和解密。如果沒有SSL加密傳輸,就可以視同在數據傳輸過程中,包括用戶名、密碼在內的重要數據存在被竊聽的風險。以神州雲動CloudCC CRM為例,全麵采用了高強度的256位HTTPS加密傳輸,使用目前最新的TLS1.2傳輸協議,保證了數據在網絡傳輸過程中的安全。
03 安全登陸 從(cong)登(deng)錄(lu)賬(zhang)戶(hu)層(ceng)麵(mian),用(yong)戶(hu)可(ke)以(yi)根(gen)據(ju)實(shi)際(ji)需(xu)要(yao),通(tong)過(guo)多(duo)種(zhong)手(shou)段(duan)保(bao)證(zheng)自(zi)己(ji)的(de)賬(zhang)戶(hu)安(an)全(quan),用(yong)戶(hu)可(ke)以(yi)設(she)置(zhi)高(gao)安(an)全(quan)級(ji)別(bie)的(de)密(mi)碼(ma)策(ce)略(lve),防(fang)暴(bao)力(li)破(po)解(jie)密(mi)碼(ma)鎖(suo)定(ding),驗(yan)證(zheng)碼(ma),還(hai)可(ke)以(yi)結(jie)合(he)移(yi)動(dong)設(she)備(bei)掃(sao)碼(ma)登(deng)錄(lu),企(qi)業(ye)可(ke)以(yi)設(she)定(ding)賬(zhang)戶(hu)的(de)登(deng)錄(lu)時(shi)間(jian)段(duan),以(yi)及(ji)綁(bang)定(ding)IP的登錄設備等來保證用戶的賬戶安全。 /p>
04 存儲安全 SaaS廠商可以采用與阿裏雲、AWS等國際一流雲服務商合作,保證SaaS服(fu)務(wu)可(ke)以(yi)安(an)全(quan)穩(wen)定(ding)的(de)運(yun)行(xing),所(suo)有(you)服(fu)務(wu)均(jun)采(cai)用(yong)多(duo)可(ke)用(yong)區(qu)部(bu)署(shu),高(gao)可(ke)用(yong)高(gao)安(an)全(quan),解(jie)決(jue)異(yi)地(di)容(rong)災(zai)的(de)問(wen)題(ti),與(yu)阿(e)裏(li)雲(yun),亞(ya)馬(ma)遜(xun)等(deng)廠(chang)商(shang)安(an)全(quan)責(ze)任(ren)共(gong)擔(dan),共(gong)同(tong)抵(di)禦(yu)網(wang)絡(luo)攻(gong)擊(ji)保(bao)障(zhang)服(fu)務(wu)安(an)全(quan),以(yi)及(ji)服(fu)務(wu)的(de)安(an)全(quan)合(he)規(gui)性(xing)及(ji)隱(yin)私(si)等(deng)。 目前雲存儲成為最為尖端的存儲和備份方式,這種方式能夠最大限度保障客戶數據不被意外情況(包括不可抗力的災害)所破壞,並實現數據快速恢複。
05 使用者安全 當然,作為使用者,企業本身得為自己的雲上數據安全負責。Gartnerdetiaoyanbaogaoxianshi,daduoshuanquanshijianbingbushiyinweiyunjishudengwentidaozhide。jihusuoyoudeyunanquanshijiandoushiyoukehuzijiyuanyinzaocheng,zhuduoderenweiyinsu,doushiqiyeguanlidewenti。zhiyaowomenjianlixitonghua、標準化的防禦體係,是可以將安全隱患扼殺在搖籃中的。
盡管疫情期間很多企業在線營銷、在線辦公的轉型多是出於無奈,但是隨著全球疫情的持續及其他不確定性,企業未來通過互聯網辦公、經營將是必選方式。也有不少企業代表認為微盟安全事件還是極端案例,也不該就此對SaaS的安全問題持懷疑態度, SaaS到今天早已不是新生事物,湧現出了像Salesforce、Dynamics CRM、Adobe、神州雲動CloudCC、Workday等世界級的SaaS服務,事實證明絕大部分SaaS服務都是安全的、可靠的。而全球眾多的企業也越來越信任SaaS服務,未來可期!