SaaS環(huán)境安全問題:描述職責(zé)
在SaaS環(huán)境中,廠商擁有大多數(shù)的控制權(quán)和訪問權(quán),本質(zhì)上,廠商控制整個(gè)堆棧,從hypervisor到應(yīng)用和安全監(jiān)控。很少廠商能提供應(yīng)用核心功能之外的訪問,想要令人信服的證明廠商自稱的安全設(shè)計(jì)、實(shí)施和配置是一種挑戰(zhàn)。同時(shí)IaaS服務(wù)客戶采用非常技術(shù)的方法確保其云實(shí)例的安全,SaaS應(yīng)用客戶則采取合同和流程性質(zhì)的方法,著重強(qiáng)調(diào)評(píng)估。
客戶的最初任務(wù)是評(píng)估SaaS產(chǎn)品的安全設(shè)計(jì)、實(shí)施和配置。問題涉及廣泛,從回顧和評(píng)估安全策略到確保SaaS產(chǎn)品之后的代碼是否編寫安全。在評(píng)估一項(xiàng)產(chǎn)品中,目的是理解流程、策略和技術(shù)的成熟度,旨在確保SaaS實(shí)例(以及和應(yīng)用數(shù)據(jù)相關(guān)的)的安全。會(huì)話文檔細(xì)節(jié),尤其是策略和控制非公開。這個(gè)文檔隨后會(huì)用到。
一旦SaaS實(shí)例是功能,同廠商工作來執(zhí)行最初的法規(guī)遵從評(píng)估。目的不是“捕捉”廠商的任何東西,也不是敵對(duì)的。目的就是確保策略能被村手、控制實(shí)現(xiàn)和功能以及期望可實(shí)現(xiàn)的產(chǎn)出。
評(píng)估完成且完成補(bǔ)充,還需要做很多事。廠商環(huán)境升級(jí)會(huì)導(dǎo)致控制關(guān)閉或者被忽視。你的SaaS廠商可能也在升級(jí)之后失敗或者對(duì)于威脅概況趨勢(shì)響應(yīng)失敗。訂立一些內(nèi)容仍舊重要:要求廠商在改變的環(huán)境中為你升級(jí),確保評(píng)估在規(guī)則基礎(chǔ)中執(zhí)行。
記住,安全水平應(yīng)該與數(shù)據(jù)敏感性或SaaS應(yīng)用功能重要性相對(duì)應(yīng)。如果SaaS應(yīng)用簡(jiǎn)單的為你的公司菜單服務(wù),就別設(shè)置的過高。但是如果你計(jì)劃存入企業(yè)戰(zhàn)略運(yùn)營(yíng)計(jì)劃,就要花時(shí)間評(píng)估唱上了,確保他們能夠保護(hù)你的數(shù)據(jù)且也能服務(wù)你本身。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》