确保saas数据的安全.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
确保 SaaS数据的安全 在线存储和在线备份解决了部分中小企业在数据保存 和备份方面的难题,但同时也引出了另外的问题 : 数据保存 在供应商那里是否安全?它们有哪些手段保证数据的安 全? Software as a Service (SaaS) 如今已经变成了一个很流 行的词汇。 根据定义, 前期无需投资购买任何服务器和软件、 可以通过互联网接入和访问的应用和服务都属于 SaaS范畴。 按照这一定义,提供在线存储和数据保护服务的供应商都可 以算做 SaaS供应商。 事实上, 为了扩大市场, 不少大型供应商如 EMC 、IBM 、 HP 等纷纷涉足这一领域,在线存储和备份正在成为一个日 益壮大的市场。由于前期投入少(或没有) ,管理简单,在 线存储和备份服务尤其受到中小企业的欢迎。不过,用户常 常担心,这些 SaaS供应商把用户的数据保存在它们的服务 器上,或者它们直接能访问用户的计算机系统。这些服务的 安全性如何,由它们保存的数据安全吗? 客户保留率 是重要指标 “中小企业的数据如果非常重要时,在挑选供应商时就 更要特别留意。 ” IDC 分析师 Laura DuBois 说,比如,一旦 真要恢复数据需要多长时间、供应商在市场低迷时是否有足 够的生存能力等,这些都是在挑选 SaaS供应商时应该关心 的问题。特别是供应商不愿介绍成功案例或者客户保留率过 低时,更应该警惕。 “在SaaS领域,客户保留率是一个非常有说服力的指 标,” Laura DuBois 说,“一个比较好的供应商至少应该有 98% 以上的客户保留率。 ”如果遇到的是一个之前没有听说过 的供应商或者供应商是一个初创公司,用户更需要花点时间 来确认供应商所说的成功案例是否真实。 另外一个考察角度是厂商给用户提供的技术支持。这个 市场不乏说得好听而售后支持却是一塌糊涂的供应商。有些 时候,为专业的技术支持支付高一些的费用是值得的。 “究竟选择那个供应商说到底还是取决于企业的需要。 ” Iron Mountain 公司图像电子化中心总经理 Tom Meyer 说,“有 些企业并不需要高安全性的内容管理系统,因此选择简单而 且便宜的在线存储就够用了。 ” 多种手段 可保证数据安全 很明显,在选择 SaaS模式时,安全应该贯彻在 SaaS供 应商的选择、部署等整个过程之中。其中,最需要弄清楚的 一个问题是,供应商如何保存它们的数据以及它们采用了哪 些方法来预防不测。 “中小企业应该必须多问供应商一句,把自己的数据保 存在哪里了?” Laura DuBois 说 : “一个合格的 SaaS供应 商通常会有多种办法,比如建立数据中心镜像。另外,供应 商不仅要把客户的数据保存在多个地点,而且还要保证需要 时马上可用。 ” SaaS供应商可以采用的保证数据安全的方法有很多。 一 些供应商采用磁盘阵列同时对数据加密,也有一些采用更简 单的手段,把数据存放在一个隔离的安全位置。下面是一些 供应商采用的几种具体方法。 1. Iron Mountain 采用数据传输加密、用户访问控制以及 把数据保存在位于地下 200 英尺的数据中心等多种方法来保 证数据的安全。 2. 备份和存储 SaaS供应商 Elephant Drive 通过把数据保

文档评论(0)

星帅 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档