成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

化解SaaS安全問題的三大措施

安全 SaaS
本文的目的在于讓大家明確,這里所探討的三大威脅將是您自己能夠采取措施而緩解的,而不是要靠供應商來解決。這其中的區別取決于你所使用的“模式”級別(例如SaaS,平臺即服務PaaS和基礎設施即服務(IaaS)),正如國家標準與技術研究所關于云計算定義中所定義的那樣。

在本文中,我們將探討SaaS所帶來的三大威脅,以及能夠預先采取措施減輕這些威脅的戰略。

本文的目的在于讓大家明確,這里所探討的三大威脅將是您自己能夠采取措施而緩解的,而不是要靠供應商來解決。這其中的區別取決于你所使用的“模式”級別(例如SaaS,平臺即服務PaaS和基礎設施即服務(IaaS)),正如國家標準與技術研究所關于云計算定義中所定義的那樣。

請注意,當供應方的威脅仍然可以影響您的服務時,可以進行風險轉移,這都是可以通過合同方式進行處理的。

在SaaS云服務中最具威脅的因素是什么?

由于SaaS模式一般是基于一個瘦型或Web客戶端,或一組Web服務,因此大多數威脅都被留給了供應商。而事實上,供應商處理了幾乎所有的威脅問題。這其中對于合同的理解和恰當處理是很重要的。

盡管如此,我的經驗表明SaaS產品中您必須處理的三大威脅如下:

● 易損證書

● 不安全協議 基于Web的應用缺陷

● 易損或不安全的證書

所有有安全需求的云應用都需要用戶登錄。有許多安全機制可提高訪問安全性,比如說通行證或智能卡,而最為常用的方法是可重用的用戶名和密碼。對于那些缺乏標準管理的證書,密碼的強度最小(例如需要的長度和字符集過短),也沒有密碼管理(過期,歷史)。

密碼失效是攻擊者獲得信息的首選方法,而容易被猜到的密碼則是主要目標。對于該威脅的最佳緩解措施是:

創建一個高強度密碼。我建議使用基于短句變形的密碼,且至少8個字符長。例如,將短句“What a great one for me to know!”變形為“Wagr814me2know!”(注:請不要在實際中使用這個例子)。 每90天修改一次您的密碼。時間長度必須基于數據的敏感程度,不要使用舊密碼,不安全的協議.

云應用是遠程定義,因此需要基于網絡協議功能的通信。但是當供應商配置應用使用不安全的協議時,就可能發生問題。這意味著應用會在客戶端和服務器之間使用不具保密性和完整性的協議傳遞信息。

用戶和管理員都經常遇到這類問題。使用不安全協議的應用往往會將使數據暴露給數據傳送沿途的任何人,例如遠程訪問的Telnet、文件傳輸的文件傳輸協議(FTP)、用于郵件的郵局協議(POP)與互聯網消息訪問協議(IMAP)、以及基于網絡訪問的超文本傳輸協議(HTTP)。

為了減輕不安全協議的威脅,您有三種選擇:

● 要求供應商替換該協議。例如使用安全殼(SSH)替代用于遠程終端訪問的Telnet。

● 要求供應商支持該協議的安全版本。例如,FTP安全(FTPS),使用SSL的POP,SSL的IMAP和超文本傳輸協議安全(HTTPS)。

● 使用應用保護連接上的數據。這要求應用在數據上線之前進行加密。注意這是最不可取的選擇,因為它涉及核心管理問題。

了解HTTP

在我們談及HTTP時重要的是要認識到我們并不是要討論您HTTP的起源。使用HTTP協議、XML、AJAX等作為通用封裝運送允許應用通過 HTTP管道傳送幾乎任何東西。當您聽到HTTP,您可能會想到“網絡”。但是在實際中,應用可能甚至會發送您所不了解的數據。

基于網絡的應用缺陷

第三大威脅是當客戶有能力將適用范圍擴大時,也可能引入應用缺陷和安全風險。此類威脅會隨具體應用而變化,但也不容忽視。

要成功化解這類威脅,您需要理解您試圖擴展的應用。對應用程序編程接口(API)和安全特性進行適當的培訓是成功的關鍵。

接近的想法

我們已解決了公共云SaaS產品的三大威脅。管理好您的證書,使用適當協議保護數據和證書,避免引入安全漏洞,將有助于您安全的實施SaaS解決方案。

責任編輯:Oo小孩兒 來源: 中國軟件網
相關推薦

2010-10-22 09:36:00

2011-09-01 14:53:56

2012-05-07 16:41:38

2013-02-26 09:21:12

SaaSSaaS安全

2013-02-25 09:18:48

SaaS應用SaaS應用安全SaaS環境安全

2012-10-29 10:36:23

安全問題掃描策略云安全

2011-08-04 11:04:15

2009-12-23 16:10:14

2017-11-06 07:01:04

2017-11-06 05:59:45

2010-01-28 10:35:24

2023-07-14 08:50:37

2021-04-21 11:10:31

云存儲云安全數據泄露

2022-03-26 19:14:44

SaaS安全勒索軟件網絡攻擊

2013-11-11 16:06:38

2010-02-23 11:10:20

2012-11-20 10:47:16

2021-08-02 18:08:53

網站安全SQL技術

2013-09-12 09:57:52

2012-11-01 14:43:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产激情网| 日韩国产精品一区二区三区 | 国产一区影院 | 97精品一区二区 | 日日夜夜影院 | 日日夜夜91| 国产一二区视频 | 中文av网站 | 国产a视频| 久久久999精品 | 久久久久国产精品一区三寸 | 亚洲成人免费av | 宅女噜噜66国产精品观看免费 | 成人免费观看男女羞羞视频 | 国产又色又爽又黄又免费 | 精品国产91亚洲一区二区三区www | 亚洲成人a v | 在线免费观看亚洲 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 亚洲图片视频一区 | 日韩三级电影在线看 | 性做久久久久久免费观看欧美 | 黄色大片免费网站 | 日本特黄a级高清免费大片 特黄色一级毛片 | 亚洲欧美激情视频 | 国产精品亚洲精品日韩已方 | 91青青草视频 | 日韩视频在线免费观看 | 欧美不卡一区二区三区 | 久久久久久免费精品一区二区三区 | 爱爱免费视频 | a久久 | 国产成人av一区二区三区 | 91久久国产精品 | 91pao对白在线播放 | 国产视频第一页 | a精品视频 | 久久天天 | 99pao成人国产永久免费视频 | 日韩精品视频在线 | 精品一区二区电影 |