成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SaaS應(yīng)用安全:風(fēng)險(xiǎn)與最佳實(shí)踐

安全 云安全 SaaS
越來(lái)越多的組織轉(zhuǎn)向了軟件即服務(wù)(SaaS),把它做為解決企業(yè)需求的一種方法,而不必承擔(dān)管理和維護(hù)應(yīng)用的負(fù)擔(dān)。作為SaaS的用戶,你必須得到供應(yīng)商的保證,他們是否充分保護(hù)你財(cái)產(chǎn)中的數(shù)據(jù)。

越來(lái)越多的組織轉(zhuǎn)向了軟件即服務(wù)(SaaS),把它做為解決企業(yè)需求的一種方法,而不必承擔(dān)管理和維護(hù)應(yīng)用的負(fù)擔(dān)。作為SaaS的用戶,你必須得到供應(yīng)商的保證,他們是否充分保護(hù)你財(cái)產(chǎn)中的數(shù)據(jù)。但是一旦涉及到使用本地應(yīng)用集成基于云的應(yīng)用時(shí),一致性和訪問(wèn)管理就是你的責(zé)任了。

集成SaaS和本地應(yīng)用不會(huì)改變安全實(shí)踐太多,隨著更廣泛的治理的產(chǎn)生。這成為了一個(gè)問(wèn)題“你怎樣建立一個(gè)規(guī)則,規(guī)定誰(shuí)可以使用云資源,以及怎樣使用,”Jason Bloomberg說(shuō),Dovel技術(shù)公司ZapThink的總裁。

“最初的考慮與身份管理有關(guān)。如果你有第三方的SaaS應(yīng)用,那么你就不會(huì)發(fā)現(xiàn)所有內(nèi)部用戶的身份和權(quán)限,”Bloomberg說(shuō)。例如,SaaS應(yīng)用可能提供了訪問(wèn)權(quán)限控制,但它們不控制組織內(nèi)部的使用權(quán)限。

另外,集成SaaS應(yīng)用和本應(yīng)用的組織冒著“暴露訪問(wèn)憑證,給惡意軟件提供訪問(wèn)本地資源的權(quán)限”的風(fēng)險(xiǎn),Scott Crawford說(shuō),他是企業(yè)管理協(xié)會(huì)(Enterprise Management Associates)的管理研究主管。“你想要保護(hù)憑證不受那樣的利用。”

當(dāng)本地應(yīng)用需要與基于的應(yīng)用交互是,本地應(yīng)用就需要“告訴”基于云的應(yīng)用,用戶確實(shí)是得到正確的授權(quán)來(lái)做所有他或她想做的。這是通過(guò)授權(quán)標(biāo)記到云上的一件事,Bloomberg解釋說(shuō)。然而,這并不如聽起來(lái)那么簡(jiǎn)單,因?yàn)樵撇荒芸偸抢斫庥脩羰褂玫氖跈?quán)方式。

“云供應(yīng)商對(duì)于用戶供給品的細(xì)粒度控制有不同的支持,因此可以給各種不同的功能建議權(quán)限。通常,一個(gè)SaaS供應(yīng)商給一個(gè)用戶只提供一個(gè)登錄,或允許你進(jìn)入他們的系統(tǒng)和提供用戶。它會(huì)根據(jù)內(nèi)部用戶的環(huán)境不同而設(shè)置不同。這變成了一項(xiàng)挑戰(zhàn)。你怎樣擴(kuò)展你的身份管理到云中?” Bloomberg說(shuō)。

在某些情況下,SaaS提供商可能提供功能使用企業(yè)身份訪問(wèn)他們的應(yīng)用程序。例如,SalesForce最近介紹的SalesForce Identity,它提供了一個(gè)單一可靠的身份,可以用于訪問(wèn)所有企業(yè)應(yīng)用。盡管如此,不是所有的SaaS供應(yīng)商都提供這一功能,而且責(zé)任在于用戶。

“從SaaS供應(yīng)商的角度來(lái)看,所見即所得,”Bloomberg說(shuō)。“面臨的挑戰(zhàn)是從根本上提供給內(nèi)部用戶產(chǎn)品用于使用第三方應(yīng)用,然后建立和加強(qiáng)規(guī)范,規(guī)定誰(shuí)可以使用那個(gè)應(yīng)用,并在本質(zhì)上聯(lián)合身份到云上,”他說(shuō)。

第三方解決方案就像來(lái)自于Okta和Symplified所提供給SaaS應(yīng)用的單點(diǎn)登錄服務(wù)一樣。這些聯(lián)合身份驗(yàn)證技術(shù)依賴于一個(gè)標(biāo)識(shí),代表成功識(shí)別個(gè)人與企業(yè)注冊(cè),并且把這個(gè)標(biāo)識(shí)傳遞給應(yīng)用程序,而不用暴露,Crawford解釋道。

聯(lián)合身份驗(yàn)證技術(shù)位于本地非軍事區(qū)(demilitarized zone),并管理著所有本地應(yīng)用向SaaS應(yīng)用的請(qǐng)求。“來(lái)自于本地的所有請(qǐng)求必須受到控制。而唯一的辦法就是通過(guò)這個(gè)備用的治理工具。該是治理工具來(lái)決定是否所有請(qǐng)求得到正確授權(quán),” Bloomberg說(shuō)。

這些聯(lián)合身份驗(yàn)證工具,也被稱為云治理工具,云治理應(yīng)用和身份管理即服務(wù),是單點(diǎn)登錄的產(chǎn)物。客觀說(shuō),用戶有單獨(dú)的用戶名和密碼對(duì)于他們的本地應(yīng)用程序。IT組織試圖在這些資源中充分利用單點(diǎn)登錄,并且已經(jīng)成功地以一個(gè)用戶名和登錄,使用Microsoft Active Directory來(lái)支持用戶訪問(wèn)微軟資源。同樣,聯(lián)合身份驗(yàn)證允許用戶登錄到一個(gè)Web應(yīng)用程序和進(jìn)行其它訪問(wèn)。“我們現(xiàn)在來(lái)看看,通過(guò)更加無(wú)縫給用戶受權(quán),來(lái)擴(kuò)展SaaS環(huán)境到一個(gè)更廣的功能上,” Crawford說(shuō)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2012-02-17 16:41:38

云計(jì)算SaaS

2013-12-17 14:07:37

2017-03-23 09:13:56

2009-08-20 09:41:36

2009-05-05 15:41:28

Saas虛擬化應(yīng)用

2024-08-21 08:02:47

2022-05-10 11:12:09

容器容器安全

2021-12-02 06:40:43

SSPMSaaS應(yīng)用風(fēng)險(xiǎn)

2022-07-13 08:00:29

安全風(fēng)險(xiǎn)管理IT

2009-12-31 10:16:49

2024-09-03 16:28:20

2014-11-19 10:08:47

2020-11-11 10:07:31

SaaS合同談判公共云

2016-01-06 11:00:18

2024-05-20 13:07:43

2014-05-13 09:05:09

2014-05-13 11:45:38

2023-02-27 12:10:53

2024-01-05 00:33:23

2018-04-04 04:26:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产一区久久久 | 久久一区二区三区四区五区 | 青青草av网站 | 欧洲妇女成人淫片aaa视频 | 国产精品美女久久久久久免费 | 日本手机在线 | 欧美黑人一级爽快片淫片高清 | 一区二区三区四区在线 | 国产中文字幕在线 | 天天摸天天看 | 日韩在线免费视频 | 国产精品久久久久久亚洲调教 | 少妇淫片aaaaa毛片叫床爽 | 欧美一区二区在线 | 久久久久久久久久久一区二区 | 国产精品国产三级国产aⅴ原创 | 国产精品一区二区在线 | 毛片com| 欧美成年视频 | 99热热热热 | 精品国产伦一区二区三区观看方式 | 午夜免费观看体验区 | 成年人在线观看 | 亚洲一区二区视频在线观看 | www国产成人免费观看视频 | 久久精品亚洲精品国产欧美kt∨ | 亚洲日本免费 | 欧美一区二区三区在线 | 日韩一区二区在线观看 | 精品视频99| 亚洲另类春色偷拍在线观看 | 黄色视频a级毛片 | 亚洲一区| 亚洲人成人一区二区在线观看 | 人人鲁人人莫人人爱精品 | 日干夜操| 国产精品美女久久久久aⅴ国产馆 | 超碰97免费在线 | 日韩国产高清在线观看 | 亚洲精品视频一区二区三区 | 中文在线一区二区 |