成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SaaS應用安全:風險與最佳實踐

安全 云安全 SaaS
越來越多的組織轉向了軟件即服務(SaaS),把它做為解決企業需求的一種方法,而不必承擔管理和維護應用的負擔。作為SaaS的用戶,你必須得到供應商的保證,他們是否充分保護你財產中的數據。

越來越多的組織轉向了軟件即服務(SaaS),把它做為解決企業需求的一種方法,而不必承擔管理和維護應用的負擔。作為SaaS的用戶,你必須得到供應商的保證,他們是否充分保護你財產中的數據。但是一旦涉及到使用本地應用集成基于云的應用時,一致性和訪問管理就是你的責任了。

集成SaaS和本地應用不會改變安全實踐太多,隨著更廣泛的治理的產生。這成為了一個問題“你怎樣建立一個規則,規定誰可以使用云資源,以及怎樣使用,”Jason Bloomberg說,Dovel技術公司ZapThink的總裁。

“最初的考慮與身份管理有關。如果你有第三方的SaaS應用,那么你就不會發現所有內部用戶的身份和權限,”Bloomberg說。例如,SaaS應用可能提供了訪問權限控制,但它們不控制組織內部的使用權限。

另外,集成SaaS應用和本應用的組織冒著“暴露訪問憑證,給惡意軟件提供訪問本地資源的權限”的風險,Scott Crawford說,他是企業管理協會(Enterprise Management Associates)的管理研究主管。“你想要保護憑證不受那樣的利用。”

當本地應用需要與基于的應用交互是,本地應用就需要“告訴”基于云的應用,用戶確實是得到正確的授權來做所有他或她想做的。這是通過授權標記到云上的一件事,Bloomberg解釋說。然而,這并不如聽起來那么簡單,因為云不能總是理解用戶使用的授權方式。

“云供應商對于用戶供給品的細粒度控制有不同的支持,因此可以給各種不同的功能建議權限。通常,一個SaaS供應商給一個用戶只提供一個登錄,或允許你進入他們的系統和提供用戶。它會根據內部用戶的環境不同而設置不同。這變成了一項挑戰。你怎樣擴展你的身份管理到云中?” Bloomberg說。

在某些情況下,SaaS提供商可能提供功能使用企業身份訪問他們的應用程序。例如,SalesForce最近介紹的SalesForce Identity,它提供了一個單一可靠的身份,可以用于訪問所有企業應用。盡管如此,不是所有的SaaS供應商都提供這一功能,而且責任在于用戶。

“從SaaS供應商的角度來看,所見即所得,”Bloomberg說。“面臨的挑戰是從根本上提供給內部用戶產品用于使用第三方應用,然后建立和加強規范,規定誰可以使用那個應用,并在本質上聯合身份到云上,”他說。

第三方解決方案就像來自于Okta和Symplified所提供給SaaS應用的單點登錄服務一樣。這些聯合身份驗證技術依賴于一個標識,代表成功識別個人與企業注冊,并且把這個標識傳遞給應用程序,而不用暴露,Crawford解釋道。

聯合身份驗證技術位于本地非軍事區(demilitarized zone),并管理著所有本地應用向SaaS應用的請求。“來自于本地的所有請求必須受到控制。而唯一的辦法就是通過這個備用的治理工具。該是治理工具來決定是否所有請求得到正確授權,” Bloomberg說。

這些聯合身份驗證工具,也被稱為云治理工具,云治理應用和身份管理即服務,是單點登錄的產物。客觀說,用戶有單獨的用戶名和密碼對于他們的本地應用程序。IT組織試圖在這些資源中充分利用單點登錄,并且已經成功地以一個用戶名和登錄,使用Microsoft Active Directory來支持用戶訪問微軟資源。同樣,聯合身份驗證允許用戶登錄到一個Web應用程序和進行其它訪問。“我們現在來看看,通過更加無縫給用戶受權,來擴展SaaS環境到一個更廣的功能上,” Crawford說。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2012-02-17 16:41:38

云計算SaaS

2009-08-20 09:41:36

2013-12-17 14:07:37

2009-05-05 15:41:28

Saas虛擬化應用

2017-03-23 09:13:56

2024-08-21 08:02:47

2022-05-10 11:12:09

容器容器安全

2021-12-02 06:40:43

SSPMSaaS應用風險

2022-07-13 08:00:29

安全風險管理IT

2014-11-19 10:08:47

2024-09-03 16:28:20

2009-12-31 10:16:49

2016-01-06 11:00:18

2020-11-11 10:07:31

SaaS合同談判公共云

2023-02-27 12:10:53

2024-01-05 00:33:23

2018-04-04 04:26:09

2023-08-04 07:09:26

2015-06-15 11:00:41

2014-05-13 11:45:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 网站黄色在线 | 久久久久久国产精品 | 亚洲精品一区二区三区蜜桃久 | 国产丝袜一区二区三区免费视频 | 久久久精品久久 | 欧美日韩精品影院 | 日韩色视频 | 婷婷狠狠 | 懂色一区二区三区免费观看 | 亚洲一级二级三级 | av资源在线看 | 日本小视频网站 | 日韩视频一区二区 | 精品久久久久久久久久久 | 午夜一级黄色片 | 亚洲草草视频 | 欧美成人一区二区三区 | 欧美三区视频 | 毛片av免费在线观看 | 91精品久久久 | 一级大黄| 欧美日韩国产高清视频 | 久草色视频 | 1级毛片 | 久久成人一区 | 91在线一区二区 | 日韩av成人| 国产一区二区三区视频免费观看 | www.激情.com | 狠狠入ady亚洲精品经典电影 | 国产免费一区 | 北条麻妃一区二区三区在线视频 | 午夜激情小视频 | 免费观看黄 | www.色综合 | 欧美1区 | 成人av播放 | 国内精品视频 | 在线免费观看成人 | 91精品在线看 | 亚州毛片 |