《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 安全即服務(SaaS)日趨流行
安全即服務(SaaS)日趨流行
來源:網界網
摘要: 如今,有不少的組織正在尋求包括身份管理、加密和訪問控制等在內的企業級安全功能,同時又想擁有云所帶來的成本和靈活性優勢,那么它們就應該考察一下一些廠商所提供的SaaS(security-as-a-service,安全即服務)產品或解決方案。
Abstract:
Key words :

        如今,有不少的組織正在尋求包括身份管理、加密和訪問控制等在內的企業級安全功能,同時又想擁有云所帶來的成本和靈活性優勢,那么它們就應該考察一下一些廠商所提供的SaaS" style="font-family: Arial, Helvetica, sans-serif; font-size: 14px; line-height: 26px; text-indent: 26px; color: rgb(0, 0, 0); text-decoration: none; border-bottom-color: rgb(7, 129, 199); border-bottom-width: 1px; border-bottom-style: dotted; " target="_blank" title="SaaS的最新文章">SaaS(security-as-a-service,安全即服務的最新文章">安全即服務)產品或解決方案。

在此場景中,安全是作為一種云服務來交付的,而無須組織或企業自己購買相關硬件。Gartner的一位跟蹤安全市場的研究經理Lawrence Pingree認為,“采用安全即服務的最大好處之一就是省去了大量的資本支出。”

除此之外,Pingree說,一些云安全服務還提供了解決某些實際案例所需的靈活性。例如郵件過濾服務很受歡迎,就是因為一些移動設備平臺性能有限,無法運行端點保護產品。

其他用例還包括病毒防范、漏洞管理、身份管理和單點登錄等。Gartner預測,云安全服務市場將從2012年的19億美元增長至2016年的42億美元,年復合增長率為23%。

下面我們就來看看三家企業如何將云安全服務集成到其IT基礎設施中,以及如何利用外部組織所提供的云安全服務以避免服務中斷、數據泄露和其他風險的。

可提供安全即服務的廠商

如今可提供安全即服務的廠商越來越多。這里只列出了幾家已可提供安全即服務的廠商。

● CA科技的CA CloudMinder提供一組托管的云安全服務,包括身份和訪問管理(IAM)。CloudMinder服務基礎設施由CA托管并監控。

● Qualy的QualyGuard是一個按需提供的漏洞管理、政策遵從和資產管理系統。

● 賽門鐵克的O3云身份及訪問控制是一個云平臺,可提供訪問控制、信息安全和信息管理服務。該服務可在任意Web應用中單點登錄。

● Symplified提供聯邦式單點登錄、身份和訪問管理服務。

郵件連續性和病毒防范

為了讓企業免遭惡意軟件攻擊,云服務通常被認為是安全提供商在向其客戶發送信息時,“兼具集中分發和靈活性于一身的理想方式”,Pingree稱。對于某些客戶來說,它尤其適用,因為客戶們可以依靠云服務廠商來更新惡意軟件的定義,而無須客戶企業自己來做。

企業托管服務廠商Sirva自2009年起便一直在使用云服務。Sirva所部署的正是賽門鐵克的郵件連續性(Email Continuity)云服務,這是一個備用的郵件故障切換系統,可在郵件服務器宕機時也能不間斷地訪問郵件。

在未來數年內,Sirva還將采用其他的云服務,如Websense的網頁封鎖(URL-blocking)應用,以及白帽安全公司的滲透測試服務等。

據Sirva的合同與解決方案交付經理Adam Diab說,到今年3月底,Sirva還將開始使用微軟的Office 365云服務,該服務自帶了一些安全功能,如反垃圾郵件、防病毒、身份管理和郵件加密等。

Adam Diab

Diab稱,采用安全即服務和其他IT功能即服務模式的最大驅動力就是為了削減成本。Diab說,企業自采的軟硬件成本正在逐漸增加。舉例來說,該公司的很多IT供應商一直都在收取災難恢復(DR)服務費,哪怕Sirva幾乎很少會用到這些服務。

Diab稱,大多數時間“它們都要求我們為并未使用的服務付費”,所以Sirva開始尋找只在實際使用時才付費的DR服務。

Diab稱,各類云應用,包括安全服務,要比通過傳統許可證方式購買的軟件節省約25%的成本。除了成本節約之外,Sirva還因為像軟硬件補丁、系統中斷備份等內部支持費用——這些工作如今都成了廠商自己的工作——減少而獲益。

與此同時,該公司還逐漸淘汰了部分陳舊的服務器,將一些應用遷移到了云中。Diab認為,云服務的成熟度已不是問題,實際上很多云服務在全球范圍內提供高性能服務方面已被證明是可靠的,這些服務在企業向海外擴展其運營,并尋求托管服務的標準化方面日漸重要。

身份管理和單點登錄

Tickr.com是一家向客戶銷售社交媒體分析技術的公司,其技術可允許客戶在社交網站上跟蹤公眾對企業及其產品的評價。Tickr.com在2012年初開始使用Symplified用于身份管理和單點登錄的安全即服務產品。作為其產品研發進程的一個部分,Tickr.com還需要提供對自己的一些專利應用以及谷歌Apps和Salesforce.com的安全訪問,Tickr.com商業研發副總裁Bobby Mukherjee說。

Bobby Mukherjee

Mukherjee解釋道,為開發人員提供對各類應用更快捷的訪問對于該公司來說尤為關鍵,因為它需要迅速地將這些應用轉化為新的產品發布出去。而利用Symplified的服務,“我就能夠簡化我的用戶對基于云的或內部應用的訪問,而且比市場上的其他方法更安全。該解決方案還很容易與我們已經在使用的其他Web和SaaS應用集成。它有直觀的管理界面,很容易做配置更改。”

而在此之前,“我們不得不高薪聘請工程師花費大塊的時間在多個關鍵應用上登錄/登出,跟蹤用戶的密碼成了他們日常工作的一部分。”

工程師們要花費大約十分之一的時間用于處理應用的登錄、密碼和安全問題。“這對我們來說是非常煩人而且代價昂貴的,所以我們開始尋找單點登錄安全解決方案,”這種方案可極大地簡化授權訪問過程,而同時又能維持較高的安全等級,Mukherjee說。

Tickr決定采用Symplified的云服務。之前Tickr就已經對不少的應用,如郵件和CRM等采用過幾種云服務,也已經看到了云服務所帶來的成本節約和更大靈活性的好處。Mukherjee認為,“云是個好東西,因為它具有經濟性。你可以只買你需要的東西。”

在過去幾年間,隨著公司的不斷發展,Tickr已能夠輕松快捷地添加email賬戶和CRM應用的用戶賬戶。由于可以精準地只在有需要時購買公司所需要的服務,Tickr大大降低了整體的技術成本,也包括維護費用的下降。

該公司是在2012年3月開始使用Symplified的安全即服務的,并預計與購買傳統的內部軟件許可證相比,同樣會帶來時間和成本上的節約。

Mukherjee認為,安全即服務的另一個好處是易用性。單點登錄和身份管理能力無須對終端用戶進行培訓。“如果必須培訓的話,人們有可能會采取抵制態度。關鍵是要節省時間,所以這種服務必須是相當高效的。”

基于云的漏洞管理

寬帶通信及娛樂公司Cox通信對兩種安全即服務產品更為倚重。一是漏洞管理,一是應用安全的動靜態分析,該公司的安全工程經理Jay Munsterman說。

Munsterman解釋說,所謂靜態分析就是對源代碼或二進制代碼的自動審查,而動態分析則針對的是正在運行中的Web應用。

Munsterman說,“兩種服務都為我們提供了對云中更成熟資源的訪問,與企業內部的資源相比,這種訪問更快更便宜。利用云服務,我們就可以同步應對各種新出現的威脅,不至于手忙腳亂。”

云應用功能齊全,而且多數皆可在一天內完全配置好,Munsterman說。“我們因此而省去了較長的部署/配置過程。”至于費用,這些云服務雖然“并不便宜,但我不需要再雇傭維護人員了,這就是收益。”

當然,關于云的安全問題還是會有一些保留的,Munsterman說,尤其是要把公司的知識產權和漏洞信息托管給Cox數據中心圍墻以外的第三方之時。

“我們很熟悉各類業務流程的外包概念,這也是多年來的一種行業標準,”Munsterman解釋道。“但是安全功能卻被認為是不可外包的業務之一。安全被認為是必須牢牢掌握在企業自己手中的功能。”

但是在選擇了由Veracode所提供的安全即服務一年之后,Cox內部的大部分反對者對于該服務的性能已無話可說。Munsterman認為,企業對云服務的認可始于“可靠的合同條款”,終于最終形成的強大的合作伙伴關系。“我們做了大量的工作讓企業認識到選擇安全即服務是一個很好的機會。”

選擇安全即服務的幾點建議

● 須充分了解云交付安全產品和傳統產品的差異,這樣企業才有資格評估云服務,并了解這些服務能否滿足企業的需求。

● 應讓業務經理和用戶參與云服務評估過程。如果用戶發現安全即服務難于操控,那么企業要想獲得其投入的全部回報的可能性就會減少。

● 選擇有良好信譽和強大研發能力的服務提供商,它們會始終處于應對安全威脅和安全需求的領先地位。企業不僅需要評估提供商及其收費水平,還要評估它所提供的工具的質量和可靠性。

● 對待服務提供商要像對待合作伙伴一樣,定期共享服務改進的信息。企業應配備專人保持與服務提供商的聯系,并負責對其所提供服務的持續監管。

● 確保企業的安全即服務提供商有合理的規劃以避免宕機和數據泄露事件的發生。選擇服務商時,能夠保護自身運營能力的服務商應成為一條關鍵依據。

其他風險

要讓企業掏錢購買安全即服務并非唯一的挑戰。“數據泄露風險是利用外部服務時最要命的潛在問題,因為外部服務集中了大量的安全數據,”Gartner的Pingree說。對于被托管在云服務環境中的與安全相關的數據,云客戶們依然表示了擔憂。

Pingree認為,“在將企業的數據向外部存儲時,加密是必不可少的。理想情況下,加密所用的密鑰最好由企業自己掌管,不要讓云提供商的員工掌管。”

此外,企業的關鍵服務向云的集中還會增加一次宕機便引發更劇烈連鎖影響的風險。

如果云提供商的服務中斷,“企業的業務也會中斷,”Pingree稱。“一些提供商會有適當的計劃去避免中斷和數據泄露,但其他提供商則沒有這樣的計劃。客戶需要謹慎地選擇有能力保護自身運營的服務提供商。”

企業既然擔憂云服務可能中斷,“那就需要詢問服務商能否提供系統連續性作為其簽約服務的內容,并考慮選擇一家備份云服務商在出現中斷時作為熱備之用,”Pingree說。

雖說服務中斷的可能性相對較低,因為服務提供商們一般都會預先做好防范工作,但是較小的風險依然存在,Sirva的Diab說,例如一些關鍵業務應用如郵件服務,就可能會在中斷時間之內丟失不少的郵件。“這已成了平衡風險和回報的問題,”他說。

使用安全即服務的另一個潛在風險是很多提供商只提供簡單的、格式固定或非協商的SLA,以及有限的恢復責任,Diab說。那么在尋找安全即服務或此類最佳實踐信息的企業可以多參考各類資料。例如云安全聯盟的安全即服務工作組在2012年10月就已完成了一個同行業評審流程,并公布了實施指導文件。

該工作組的實施指導文件包含了對每一服務類別的同行評議文檔,這些服務類別包括了身份識別和訪問管理、數據丟失保護、Web安全、入侵管理、電子郵件安全、加密、業務連續性和災難恢復、網絡安全和安全評估等。

由于這些服務中有很多都是新的,因此在采用安全即服務之前首先查找關于這些服務的資料應該是一個不錯的辦法。(波波編譯)

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美色偷偷大香| 在线国产精品播放| 久久久久一区| 一区二区三区四区国产精品| 久久精品免视看| 亚洲免费一级电影| 亚洲片在线观看| 激情久久久久久| 国产日韩精品在线观看| 欧美性一区二区| 欧美激情亚洲另类| 久久视频精品在线| 午夜精品视频在线| 亚洲网站视频| 99精品99久久久久久宅男| 亚洲二区在线| 日韩亚洲综合在线| 亚洲高清影视| 在线看不卡av| 激情一区二区| 韩国女主播一区| 国产婷婷色一区二区三区在线| 欧美性猛交99久久久久99按摩| 欧美黄色免费| 你懂的视频欧美| 美女福利精品视频| 久久久噜噜噜久久中文字幕色伊伊| 欧美亚洲一区| 亚洲剧情一区二区| 亚洲精品日本| 亚洲人成人99网站| 亚洲全黄一级网站| 亚洲国产第一页| 亚洲国产精品久久久久秋霞不卡| 久久国产精品99国产| 欧美一区二区三区在线播放| 一区二区三区蜜桃网| 99热精品在线| 亚洲少妇诱惑| 亚洲色图制服丝袜| 亚洲一区视频| 校园激情久久| 欧美在线视频全部完| 久久国内精品视频| 亚洲国产精品久久| 91久久精品美女| 亚洲精品美女在线| a4yy欧美一区二区三区| 亚洲啪啪91| 日韩视频免费观看高清在线视频 | 美女爽到呻吟久久久久| 猫咪成人在线观看| 欧美高清视频一区二区| 美女福利精品视频| 欧美大片在线看免费观看| 一区二区三区精品在线| 午夜精品理论片| 欧美成人按摩| 国产精品久久久久久久第一福利| 韩日成人在线| 一区二区高清在线| 亚洲二区在线观看| 亚洲欧美国产va在线影院| 美女图片一区二区| 国产精品久久777777毛茸茸| 狠狠久久五月精品中文字幕| 一区二区三区欧美在线| 久久国产天堂福利天堂| 亚洲伊人伊色伊影伊综合网| 老鸭窝亚洲一区二区三区| 国产精品美女久久久浪潮软件| 一区二区视频免费在线观看| 亚洲视频免费在线| 亚洲日本成人网| 欧美综合国产| 欧美日韩中文| 精品动漫3d一区二区三区免费版 | 亚洲高清免费视频| 亚洲一区国产一区| 欧美www视频| 国产亚洲一区二区三区| 99香蕉国产精品偷在线观看| 亚洲国产成人tv| 午夜性色一区二区三区免费视频 | 国产精品99免视看9| 136国产福利精品导航网址应用| 亚洲欧美日韩精品一区二区| 一区二区精品在线| 免费成人性网站| 国产日产欧产精品推荐色| 日韩亚洲视频在线| 亚洲精品中文字幕在线观看| 久久夜色精品国产欧美乱极品| 国产精品久久久久久久久久直播| 最新高清无码专区| 亚洲国产精品免费| 久久久久久久综合日本| 国产精品久久久久久久电影| 亚洲美女在线一区| 久久精品免视看| 久久久国产精品亚洲一区 | 久久国产夜色精品鲁鲁99| 国产精品jizz在线观看美国| 亚洲精品1234| 亚洲欧洲日本专区| 久热国产精品视频| 黑人操亚洲美女惩罚| 午夜亚洲性色福利视频| 亚洲欧美一区二区精品久久久| 欧美日韩在线视频一区二区| 亚洲精品在线视频观看| 日韩午夜激情电影| 欧美激情中文字幕在线| 亚洲大胆在线| 亚洲欧洲精品一区二区三区波多野1战4| 久久久.com| 国产一区二区av| 欧美在线中文字幕| 久久精品国亚洲| 国产在线不卡视频| 久久精彩视频| 美女精品在线| 亚洲大胆视频| 亚洲精品资源| 欧美日韩国产天堂| 亚洲精品专区| 亚洲综合另类| 国产精品一区二区三区乱码| 亚洲欧美视频一区| 久久精品青青大伊人av| 国内精品久久久久伊人av| 久久精品国产久精国产爱| 久久久久久夜精品精品免费| 一区二区三区中文在线观看| 亚洲国产欧美日韩| 欧美成人有码| 亚洲精选久久| 亚洲欧美不卡| 国产一区二区按摩在线观看| 久久精品国产亚洲一区二区| 麻豆国产精品777777在线| 亚洲精品123区| 亚洲网在线观看| 国产欧美va欧美va香蕉在| 午夜精品在线看| 久久婷婷国产综合精品青草| 亚洲国产91精品在线观看| 宅男噜噜噜66一区二区 | 欧美天堂在线观看| 亚洲免费在线精品一区| 久久精品观看| 亚洲国产毛片完整版| 中日韩视频在线观看| 国产精品日韩在线观看| 欧美在线视频导航| 欧美成人一区二区三区| 夜夜嗨av一区二区三区| 欧美一区二区视频观看视频| 狠狠色狠狠色综合系列| 在线亚洲欧美专区二区| 国产欧美日韩中文字幕在线| 亚洲高清不卡av| 国产精品成人免费| 午夜日本精品| 欧美精品尤物在线| 亚洲一区二区三区免费观看| 久久亚洲国产精品日日av夜夜| 亚洲黄色天堂| 亚洲免费在线观看视频| 极品尤物av久久免费看| 亚洲小少妇裸体bbw| 国产一区二区三区久久悠悠色av | 亚洲欧美高清| 怡红院精品视频在线观看极品| 一区二区欧美日韩| 国产欧美在线| 亚洲最新中文字幕| 国产视频久久| 在线视频欧美日韩精品| 国内久久精品| 国产精品99久久久久久宅男 | 亚洲视频欧美视频| 久久久另类综合| 一区二区三区高清在线| 久久亚洲影音av资源网| aa国产精品| 蜜臀av在线播放一区二区三区| 一区二区三区四区在线| 免费成人你懂的| 亚洲综合色婷婷| 欧美另类变人与禽xxxxx| 欧美影院午夜播放| 国产精品国产成人国产三级| 亚洲激情视频在线播放| 国产精品一二一区| 一区二区欧美亚洲| 亚洲国产精品成人综合| 久久不射中文字幕| 一区二区福利| 欧美精品在线观看一区二区|