CIOAge.com IT推动创新
讨论SaaS数据安全 居安思危还是因噎废食?(1)
出处:CIOAge.com 文: 谢亿民 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:有人说:SaaS模式的数据存储在公网上,掌握在SaaS服务商的手上。而且,黑客可能破解并进入数据服务器,获取数据,这听起来好像有些道理。有人甚至说:使用SaaS软件时,很容易把病毒带到公司的内部网络,.....
随着SaaS(saas/' target='_blank' style='font-size:14px;text-decoration:none;color: #0000FF;'>软件即服务)越来越火热,SaaS的安全性是成为被用户、厂商和媒体激烈讨论的话题。
安全性的两种声音:
有人说:SaaS模式的数据存储在公网上,掌握在SaaS服务商的手上。而且,黑客可能破解并进入数据服务器,获取数据,这听起来好像有些道理。有人甚至说:使用SaaS软件时,很容易把病毒带到公司的内部网络,甚至把病毒传染到其他服务器,这无形中给公司内部网络带来隐患,这是“耸人听闻”吗?
另外有一种声音就是SaaS实际上提升了信息化系统的安全性,因为安装在局域网的软件系统也面临一些安全的问题,比如:
1、 解决对软件商、服务商的信任问题。
大多数客户不能完全百分之百的完成系统的维护,此时厂商提供服务时,厂商的技术人员一样可以很方便的接触到用户数据。
另外,安装在客户局域网的系统升级的时候,都是由局域网内部服务器发起访问外网,此时内网外网对于开发厂商来说是透明的,这也存在用户对软件服务商的信任问题。
据统计,信息化系统的安全威胁90%都来自局域网内部,可怕的黑客病毒或木马程序的危害远远大于服务器被攻破;比如Arp欺骗导致内网全数据泄密,利用Arp欺骗而传播的病毒,黑客可能能加容易进入核心的数据服务器。
2、 解决对内部信息系统维护人员的管理和信任问题。
内网需要专门的人员和设备来解决信息化的问题,因此存在系统维护和设备维护,一般来说,内网系统由于人员上的安排和水平是否能做到很好的数据备份或异地数据备份呢?当发生重大恶性事故的时候(比如火灾、病毒),数据被丢失的可能性很大。我们需要把专业的事情给专业的服务商去做。
既然要有人员来维护服务器,那么就会存在人员信任的问题,在内网系统中一定是“管理员权限大于老板”;在一些公司信息化中,为了节省成本,很多系统被规划到一台服务器中,因此公司不同的技术人员都有可能在服务器上获取数据。技术人员因为不满足公司,而造成彻底毁损数据、泄漏数据、出卖数据的事件不在少数。
3、 传统软件系统不能放在互联网上。
很多客户都有分支机构,而且老板有出差或在家中查看公司情况的需求,也就是说存在使用互联网访问系统的需求,如果一个原运行在内网的软件放在公网上,没有https加密传输协议和数字安全证书,很难说这样的系统是安全的,这仅仅是局域网系统放在互联网上的众多安全隐患之一。
共2页: 1 [2] 下一页
【内容导航】
 第 1 页:SaaS安全性的两种声音  第 2 页:我们应该相信谁?
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
内蒙古小肥羊SOA实施案例引发的IT思考变革 内蒙古小肥羊SOA实施案例引发的IT思考变革
“当数据的集中和分析在这个平台上变得流畅之后,我们也在做着更多的创新尝试,比如规划触摸屏在管理者的办公室,让他们打开电视就可以看..
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
洞察
微软张亚勤:我们该如何度过漫长的冬天 微软张亚勤:我们该如何度过漫长的冬天
无论是打开电视,翻开报纸,亦或是上网,似乎怎么也逃不过“经济危机”的视觉冲击。一位经济学家下了结论“今天一定比明天好”;还有一位..
详解Azure 访微软互连系统部门全球副总裁 详解Azure 访微软互连系统部门全球副总裁
Windows Azure是Azure 服务平台的基础组成部分,而Azure 服务平台是指基于微软数据中心网络提供的计算、存储和形式丰富的网络基础设施服务..