www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

SaaS環境安全問題:描述職責

2013-10-25 09:46:37 TechTarget中國  點擊量: 評論 (0)
盡管軟件即服務(SaaS)和基礎架構即服務(IaaS)環境在都包含外包服務上類似,但是一個要確保SaaS應用安全的客戶戰略卻更為復雜。因為SaaS和IaaS環境主要的不同在SaaS環境缺乏控制,確保SaaS應用安全戰略也
    盡管軟件即服務(SaaS)和基礎架構即服務(IaaS)環境在都包含外包服務上類似,但是一個要確保SaaS應用安全的客戶戰略卻更為復雜。因為SaaS和IaaS環境主要的不同在SaaS環境缺乏控制,確保SaaS應用安全戰略也就完全不同。在這篇文章中,我將住處SaaS環境中的職責。

  在SaaS環境中,廠商擁有大多數的控制權和訪問權,本質上,廠商控制整個堆棧,從hypervisor到應用和安全監控。很少廠商能提供應用核心功能之外的訪問,想要令人信服的證明廠商自稱的安全設計、實施和配置是一種挑戰。同時IaaS服務客戶采用非常技術的方法確保其云實例的安全,SaaS應用客戶則采取合同和流程性質的方法,著重強調評估。

  客戶的最初任務是評估SaaS產品的安全設計、實施和配置。問題涉及廣泛,從回顧和評估安全策略到確保SaaS產品之后的代碼是否編寫安全。在評估一項產品中,目的是理解流程、策略和技術的成熟度,旨在確保SaaS實例(以及和應用數據相關的)的安全。會話文檔細節,尤其是策略和控制非公開。這個文檔隨后會用到。

  一旦SaaS實例是功能,同廠商工作來執行最初的法規遵從評估。目的不是“捕捉”廠商的任何東西,也不是敵對的。目的就是確保策略能被村手、控制實現和功能以及期望可實現的產出。

  評估完成且完成補充,還需要做很多事。廠商環境升級會導致控制關閉或者被忽視。你的SaaS廠商可能也在升級之后失敗或者對于威脅概況趨勢響應失敗。訂立一些內容仍舊重要:要求廠商在改變的環境中為你升級,確保評估在規則基礎中執行。

  記住,安全水平應該與數據敏感性或SaaS應用功能重要性相對應。如果SaaS應用簡單的為你的公司菜單服務,就別設置的過高。但是如果你計劃存入企業戰略運營計劃,就要花時間評估唱上了,確保他們能夠保護你的數據且也能服務你本身。

大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 国内精品久久久久影院亚洲| 日韩欧美视频一区| 色老头oldmoneyvideos| 亚洲天天| 欧美精品色视频| 欧洲亚洲综合一区二区三区| 久久99国产精品视频| 国产一区二区三区免费看| 国产成人小视频在线观看| 中国黄色一级大片| 亚洲激情视频网| 美日韩一级| 精品国产一区二区在线观看| 成人看片黄a毛片| 亚洲国产精品第一区二区三区| 天天看a| 久久99亚洲精品久久99| 国产精品黄网站| 中文字幕视频在线观看| 欧美另类videosbestsex久久| 特黄特色大片免费播放路01| 成人性一级视频在线观看| 伊人波多野结衣| 午夜日韩视频| 九九99久久| 成年女人免费看| 亚洲欧美精品一中文字幕| 久久网免费视频| 国产黄色小视频在线观看| 在线观看国产亚洲| 久久久精品视频免费观看| 国产精品亚洲二线在线播放| 在线观看视频99| 久久精品亚洲一级毛片| 成人视视| 午夜三级在线| 国产三级借妻| 午夜伊人网| 美女扒开双腿让男人桶| 99精品免费视频| 久久亚洲精品永久网站|