www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

SaaS應(yīng)用安全:風(fēng)險(xiǎn)與最佳實(shí)踐

2013-10-25 09:29:00 eNet硅谷動(dòng)力  點(diǎn)擊量: 評(píng)論 (0)
越來越多的組織轉(zhuǎn)向了軟件即服務(wù)(SaaS),把它做為解決企業(yè)需求的一種方法,而不必承擔(dān)管理和維護(hù)應(yīng)用的負(fù)擔(dān)。作為SaaS的用戶,你必須得到供應(yīng)商的保證,他們是否充分保護(hù)你財(cái)產(chǎn)中的數(shù)據(jù)。但是一旦涉及到使
    越來越多的組織轉(zhuǎn)向了軟件即服務(wù)(SaaS),把它做為解決企業(yè)需求的一種方法,而不必承擔(dān)管理和維護(hù)應(yīng)用的負(fù)擔(dān)。作為SaaS的用戶,你必須得到供應(yīng)商的保證,他們是否充分保護(hù)你財(cái)產(chǎn)中的數(shù)據(jù)。但是一旦涉及到使用本地應(yīng)用集成基于云的應(yīng)用時(shí),一致性和訪問管理就是你的責(zé)任了。

  集成SaaS和本地應(yīng)用不會(huì)改變安全實(shí)踐太多,隨著更廣泛的治理的產(chǎn)生。這成為了一個(gè)問題“你怎樣建立一個(gè)規(guī)則,規(guī)定誰可以使用云資源,以及怎樣使用,”Jason Bloomberg說,Dovel技術(shù)公司ZapThink的總裁。

  “最初的考慮與身份管理有關(guān)。如果你有第三方的SaaS應(yīng)用,那么你就不會(huì)發(fā)現(xiàn)所有內(nèi)部用戶的身份和權(quán)限,”Bloomberg說。例如,SaaS應(yīng)用可能提供了訪問權(quán)限控制,但它們不控制組織內(nèi)部的使用權(quán)限。

  另外,集成SaaS應(yīng)用和本應(yīng)用的組織冒著“暴露訪問憑證,給惡意軟件提供訪問本地資源的權(quán)限”的風(fēng)險(xiǎn),Scott Crawford說,他是企業(yè)管理協(xié)會(huì)(Enterprise Management Associates)的管理研究主管。“你想要保護(hù)憑證不受那樣的利用。”

  當(dāng)本地應(yīng)用需要與基于的應(yīng)用交互是,本地應(yīng)用就需要“告訴”基于云的應(yīng)用,用戶確實(shí)是得到正確的授權(quán)來做所有他或她想做的。這是通過授權(quán)標(biāo)記到云上的一件事,Bloomberg解釋說。然而,這并不如聽起來那么簡單,因?yàn)樵撇荒芸偸抢斫庥脩羰褂玫氖跈?quán)方式。

  “云供應(yīng)商對(duì)于用戶供給品的細(xì)粒度控制有不同的支持,因此可以給各種不同的功能建議權(quán)限。通常,一個(gè)SaaS供應(yīng)商給一個(gè)用戶只提供一個(gè)登錄,或允許你進(jìn)入他們的系統(tǒng)和提供用戶。它會(huì)根據(jù)內(nèi)部用戶的環(huán)境不同而設(shè)置不同。這變成了一項(xiàng)挑戰(zhàn)。你怎樣擴(kuò)展你的身份管理到云中?” Bloomberg說。

  在某些情況下,SaaS提供商可能提供功能使用企業(yè)身份訪問他們的應(yīng)用程序。例如,SalesForce最近介紹的SalesForce Identity,它提供了一個(gè)單一可靠的身份,可以用于訪問所有企業(yè)應(yīng)用。盡管如此,不是所有的SaaS供應(yīng)商都提供這一功能,而且責(zé)任在于用戶。

  “從SaaS供應(yīng)商的角度來看,所見即所得,”Bloomberg說。“面臨的挑戰(zhàn)是從根本上提供給內(nèi)部用戶產(chǎn)品用于使用第三方應(yīng)用,然后建立和加強(qiáng)規(guī)范,規(guī)定誰可以使用那個(gè)應(yīng)用,并在本質(zhì)上聯(lián)合身份到云上,”他說。

  第三方解決方案就像來自于Okta和Symplified所提供給SaaS應(yīng)用的單點(diǎn)登錄服務(wù)一樣。這些聯(lián)合身份驗(yàn)證技術(shù)依賴于一個(gè)標(biāo)識(shí),代表成功識(shí)別個(gè)人與企業(yè)注冊(cè),并且把這個(gè)標(biāo)識(shí)傳遞給應(yīng)用程序,而不用暴露,Crawford解釋道。

  聯(lián)合身份驗(yàn)證技術(shù)位于本地非軍事區(qū)(demilitarized zone),并管理著所有本地應(yīng)用向SaaS應(yīng)用的請(qǐng)求。“來自于本地的所有請(qǐng)求必須受到控制。而唯一的辦法就是通過這個(gè)備用的治理工具。該是治理工具來決定是否所有請(qǐng)求得到正確授權(quán),” Bloomberg說。

  這些聯(lián)合身份驗(yàn)證工具,也被稱為云治理工具,云治理應(yīng)用和身份管理即服務(wù),是單點(diǎn)登錄的產(chǎn)物。客觀說,用戶有單獨(dú)的用戶名和密碼對(duì)于他們的本地應(yīng)用程序。IT組織試圖在這些資源中充分利用單點(diǎn)登錄,并且已經(jīng)成功地以一個(gè)用戶名和登錄,使用Microsoft Active Directory來支持用戶訪問微軟資源。同樣,聯(lián)合身份驗(yàn)證允許用戶登錄到一個(gè)Web應(yīng)用程序和進(jìn)行其它訪問。“我們現(xiàn)在來看看,通過更加無縫給用戶受權(quán),來擴(kuò)展SaaS環(huán)境到一個(gè)更廣的功能上,” Crawford說。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 久久精品爱国产免费久久 | 欧美一区二区三区免费不卡 | 免费国产午夜高清在线视频 | 又黄又www | 色偷偷亚洲精品一区 | 精品久久中文网址 | 国产深夜福利视频观看 | 中国国产一级毛片 | 伊人久久精品午夜 | 亚洲精品国产综合久久一线 | 国产欧美日本亚洲精品五区 | 日本一级特黄毛片高清视频 | 日韩精品福利视频一区二区三区 | 99久久精品免费观看区一 | 2021最新国产精品一区 | 精品三级国产一区二区三区四区 | 久久国产毛片 | 99视频精品在线 | 中文字幕乱码系列免费 | 国内美女福利视频在线观看网站 | 丁香伊人五月综合激激激 | 成人在线免费视频播放 | 日本成人中文字幕 | 一区二区三区欧美 | 中文偷拍视频在线观看 | 日韩麻豆 | 九九精品免费 | 手机看片福利视频 | 91精品国产综合久久欧美 | 免费看v片网站 | 欧美日韩亚洲一区二区三区在线观看 | 国产在线观看一区二区三区四区 | 国产一区二区三区在线免费观看 | 一级特黄aaa大片免费看 | 最新国产一区二区精品久久 | 欧美日本在线一区二区三区 | 秋霞手机入口二日韩区 | 日韩经典在线观看 | 国产综合在线视频 | 久草热久草在线 | 亚洲精品国产免费 |