国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区

云應用服務到底有多安全?

來源:企業(yè)網(wǎng)

點擊:1381

A+ A-

所屬頻道:新聞中心

關鍵詞:云計算 應用服務 安全性

    IT民主化和SaaS的廣泛應用意味著每個人都需要了解SaaS云計算應用程序的安全性。

    人們可以想象一下沒有軟件即服務(SaaS)的場景,這真的很難做到,因為很多企業(yè)、組織和個人幾乎每天都依賴這些云應用服務。

    人們對SaaS應用的依賴性越強,就越意識到他們擔負責任的重要性。而SaaS領域的安全性、治理和合規(guī)性需要仔細研究。

    用戶都是首席信息安全官(CISO)

    大多數(shù)Office 365或SalesForce和Slack用戶,或任何其他SaaS應用程序都通過軟件與他們聯(lián)系以完成他們的工作。但是他們通常也有控制權,因為在某些情況下可以控制很多設置。以前由IT管理人員處理這些內(nèi)容,他們也可能影響或甚至決定首先注冊一個應用程序。

    換句話說,除了使用SaaS應用程序外,最終用戶也承擔了評估和管理它們的角色。這顯示了“IT民主化”如何不僅讓人們掌握更多技術,而且還加大了責任。在很多方面,人們都需要成為虛擬世界的首席信息安全官(CISO)。

    以下將提出一些關于SaaS應用程序安全性的基本問題。特別是身份驗證、加密保護和管理。

    身份驗證選項

    最接近最終用戶的SaaS的安全主題是口令和身份驗證,但面臨諸多挑戰(zhàn)。用戶不僅需要小心謹慎,而且還會感到困惑。例如,原來創(chuàng)建安全密碼的原始規(guī)則不再適用。

    密碼管理器是一種創(chuàng)建和管理長密碼的好方法,現(xiàn)在推薦使用它,盡管密碼管理器并不能讓人們確信設定密碼就不會被黑客入侵。但無論如何,設定密碼是一個有效的措施。

    雙因素身份驗證(2FA)是實施安全措施的第二個步驟,通常將驗證代碼發(fā)送到一個單獨的設備。但是關于如何最好地實施這種方法存在一些爭議。例如,美國政府不鼓勵使用SMS(短信驗證碼)進行身份驗證。

    然后還有其他一些因素,例如生物識別或地理標記,這些因素可以強化身份驗證并觸發(fā)異常登錄活動的警報。強認證還與加密通道、密碼散列、事件監(jiān)控,以及其他高級技術相關聯(lián)。

    那么企業(yè)的SaaS提供商使用哪種認證?雙因素或是多因素?他們是否以其他方式增強密碼安全性?他們?nèi)绾未龠M在多個應用程序采用單點登錄(SSO)或聯(lián)合身份驗證?

    加密和保護數(shù)據(jù)

    另一個值得關注的問題是,一旦企業(yè)與其數(shù)據(jù)與應用程序互動,會發(fā)生什么情況?那么企業(yè)的SaaS提供商如何處理傳輸中、使用中、靜止中的數(shù)據(jù)?

    傳統(tǒng)上,網(wǎng)絡公司已經(jīng)使用安全套接字層(SSL)進行通信。實際上,IETF在2015年棄用了SSL,其中采用傳輸層安全(TLS)1.0替代了SSL 3.1。已經(jīng)實現(xiàn)這些加密協(xié)議的網(wǎng)站被標記為Secure HTTPS(SSL/TLS中的HTTP)。

    如果企業(yè)的SaaS提供商與許多基于云計算的公司一樣,他們可能會使用多租戶架構,這意味著企業(yè)的數(shù)據(jù)很可能最終與他人的數(shù)據(jù)相鄰。使用什么類型的加密以及控件的粒度如何?無論架構如何,他們將如何備份、復制、存儲和恢復數(shù)據(jù)?

    另一組問題涉及數(shù)據(jù)的類型。受到最多關注的數(shù)據(jù)泄露涉及個人可識別信息(PII)的發(fā)布,該類信息越來越受政府部門的監(jiān)管,并受到歐盟“通用數(shù)據(jù)保護條例”(GDPR)的大量關注。因此,除了加密之外,企業(yè)的SaaS提供商還有哪些方法可以防止PII和敏感數(shù)據(jù)的丟失?

    管理、政策和治理

    數(shù)據(jù)丟失防護(DLP)主題與用戶控制問題重疊,因為數(shù)據(jù)可能會因不正確的設置而無意中暴露。最終用戶可以在開展最少(或不需要)培訓的情況下開始使用大多數(shù)SaaS應用程序,但考慮到其潛在的損害,這可能不是一個好習慣。

    即使最終用戶獲得這樣的控制權利,但具有限制人為錯誤的可能性。更智能的應用程序(或管理覆蓋)可以幫助標記和PII 安全鎖定。

    管理角色是安全和合規(guī)性影響的另一個問題。限制特權訪問是一個很好的普遍做法,但它是GDPR法規(guī)的一個特別關注點。體系結(jié)構良好的應用程序還應該方便添加和刪除賬戶。在這方面,企業(yè)可能會看到其SaaS提供商是否利用了跨域身份管理系統(tǒng)(SCIM),這是一種自動交換用戶ID的開放標準。

    企業(yè)針對其SaaS提供商的一些最終政策相關問題:他們是否可以將登錄限制為與企業(yè)網(wǎng)絡或VPN一致的指定IP范圍?他們是否允許企業(yè)在移動設備上管理該應用的可用性?是否有會話超時閾值的調(diào)整?

    不僅僅是網(wǎng)絡安全的忍者

    雖然上面的一些問題可能看起來是基本的問題,人們可能會認為只有網(wǎng)絡安全管理人員才能掌握什么是關鍵,但事實并非如此。在此應該揭開這個話題的神秘面紗。這符合應用程序制造商,最終用戶和第三方提供商等所有人的利益,需要人們看到云計算應用程序安全性的所有權是一個整體和無處不在的責任。

    (審核編輯: 智匯張瑜)

    聲明:除特別說明之外,新聞內(nèi)容及圖片均來自網(wǎng)絡及各大主流媒體。版權歸原作者所有。如認為內(nèi)容侵權,請聯(lián)系我們刪除。

    国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区
    <cite id="gqusq"><tbody id="gqusq"></tbody></cite>
    <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <abbr id="gqusq"><rt id="gqusq"></rt></abbr>
  • <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <ul id="gqusq"></ul>
    <center id="gqusq"><noscript id="gqusq"></noscript></center>
  • 欧美亚洲免费| 精品国产日本| 欧美激情综合| 国内不卡一区二区三区| 99精品99| 欧美激情国产日韩| 欧美日韩综合精品| 51成人做爰www免费看网站| 伊人蜜桃色噜噜激情综合| 日韩欧美一区二区在线观看| 国产精品国产精品| **亚洲第一综合导航网站| 欧美日韩国产成人精品| 午夜精品视频在线观看一区二区| 国产 高清 精品 在线 a| 香蕉av777xxx色综合一区| 夜夜嗨网站十八久久| 亚洲一级黄色| 日本高清不卡三区| 久久久久免费网| 国产亚洲一区在线播放| 国产精品视频在线免费观看 | 麻豆精品传媒视频| 精品国产综合久久| 狠狠色噜噜狠狠色综合久| 国产偷国产偷亚洲高清97cao| 久久久99爱| 91久久大香伊蕉在人线| 久久一二三四| 国产不卡一区二区三区在线观看| 国产一区二区你懂的| 99视频精品| 国产伦精品一区二区三区高清版 | **亚洲第一综合导航网站| 香蕉久久久久久久av网站| 亚洲欧美精品在线观看| 97视频热人人精品| 久久青青草原一区二区| 日韩免费av电影| 亚洲国产欧洲综合997久久| 中文字幕久久综合| 亚洲国产精品www| 国产精品夜夜夜| 97av影视网在线观看| 国产一区国产精品| 欧美日产一区二区三区在线观看| 日韩欧美亚洲日产国产| 国产精品成人一区二区网站软件| 99国产精品久久久久久久| 性高湖久久久久久久久| 久久精品伊人| 精品免费日产一区一区三区免费| 日韩欧美国产二区| 亚洲第一在线| dy888夜精品国产专区| 精品欧美一区二区精品久久| 亚洲一卡二卡三卡| 伊人精品在线| 国产精品久久久久久久久婷婷| 看欧美日韩国产| 国内精品久久国产| 久久综合狠狠| 欧美一区亚洲| 香蕉久久久久久久av网站| 欧美在线日韩精品| 亚洲最黄网站| 欧美在线视频二区| 国产亚洲亚洲| 欧美另类一区| 一区二区不卡在线视频 午夜欧美不卡'| 久久精品官网| 一区二区不卡在线视频 午夜欧美不卡' | 久久久久久色| 中文字幕中文字幕99| 久久精品在线| 欧美一区激情| 国产精品日韩二区| 黄色在线一区| 日韩国产在线一区| 亚洲综合精品四区| 亚洲精品第一区二区三区| 3d动漫啪啪精品一区二区免费| 一本一本久久a久久精品综合妖精| 亚洲影音一区| 午夜欧美理论片| 精品日产一区2区三区黄免费 | 久久高清一区| 午夜精品久久99蜜桃的功能介绍| 97se国产在线视频| 精品1区2区| 视频三区二区一区| 成人毛片网站| 最新国产拍偷乱拍精品| 日韩中文一区| 激情视频一区二区| 亚洲一区二区三区精品视频| 亚洲精品影院| 欧美高清一区二区| 久久久久成人精品免费播放动漫| 欧美日韩精品免费观看视频完整 | 资源网第一页久久久| 精品一区二区国产| 91成人免费看| 99精品99| 夜夜精品视频| 在线电影一区| 欧美特黄一区| 一区精品视频| 亚洲巨乳在线观看| 鲁鲁视频www一区二区| 成人欧美视频在线| 亚久久调教视频| 亚洲在线播放| 西西裸体人体做爰大胆久久久| 亚洲激情偷拍| 伊人婷婷久久| 国内一区二区三区| 这里只有精品66| 综合操久久久| 欧美在线播放一区| 影音欧美亚洲| 在线精品日韩| 欧美不卡在线| 午夜欧美精品| 亚洲激情一区二区| 国产亚洲网站| 久久精品五月| 国产精品久久波多野结衣| 国产伦理一区二区三区| 国产久一道中文一区| 国产精品12| 欧美日本韩国在线| 亚洲国产精品一区二区第一页| 亚洲精品一区国产精品| 欧美激情日韩| aa级大片欧美三级| 久久久久国产精品一区二区| 久久裸体视频| 激情小说综合区| 亚洲国产精品久久久久久女王| 欧美不卡在线| 国产三级精品在线不卡| 147欧美人体大胆444| 久久久久一区二区| 综合色婷婷一区二区亚洲欧美国产| 欧美一区91| 99国产精品久久久久老师| 51国偷自产一区二区三区的来源 | 日韩精品久久一区二区三区| 亚洲精品人成| 亚洲高清在线观看一区| 母乳一区在线观看| 免费成人av网站| 欧美日韩亚洲一区二区三区在线观看| 亚洲人成人一区二区三区| 国产精品日韩| 另类视频在线观看+1080p| 欧美精品一线| 亚洲一区二区网站| 久久久久久99| 一区精品在线| 国产一区自拍视频| 国产一区二区在线观看免费播放| 亚洲巨乳在线| 久久国产精品亚洲va麻豆| 欧美视频成人| 精品日本一区二区| 亚洲黄页一区| 欧美高清视频一区| 亚洲成人直播| 欧美日韩亚洲综合一区二区三区激情在线 | 国产日韩欧美一区二区三区四区| 亚洲国产一区在线| 久久久综合香蕉尹人综合网| 翔田千里亚洲一二三区| 国产精品亚洲产品| 亚洲一区二区精品在线观看| 亚洲免费在线| 欧美大片专区| 国产日韩欧美二区| 一本久道综合久久精品| 欧美另类视频在线| 1卡2卡3卡精品视频| 国内成人在线| 欧美日韩国产一二| 另类亚洲自拍| 韩国在线一区| 亚洲国产精品123| 国产精品毛片一区视频 | 欧美一进一出视频| 米奇777在线欧美播放| 自拍视频一区二区三区| 精品一区久久久久久| 亚洲欧美日韩在线综合| 牛夜精品久久久久久久99黑人| 精品国产乱码久久久久久郑州公司| 99精品99| 激情偷拍久久| 欧美精品在线一区| 视频一区亚洲|