软件即服务(SaaS)模式正在迅速成为未来软件开发和部署的趋势,企业对采取SaaS模式所带来的成本节约非常感兴趣,但安全问题也随之成为应用SaaS的最大挑战。根据Forrester公司的调查,安全问题是用户应用SaaS时最常提到的担心,因此,企业目前对于采用SaaS的兴趣还不大。 下面,我们将探讨安全给SaaS应用带来的挑战,以及企业将应用迁移到云上如何确保企业数据安全的策略。

  SaaS概述

  SaaS是一种软件部署新手段,它是把软件应用程序作为一个按需服务为客户提供使用授权。 SaaS的供应商可能会利用自有的云计算中心提供服务或者通过第三方云计算基础设施提供服务,比如亚马逊等提供的服务就是建立在谷歌的云计算中心上,这样一来,可以降低SaaS服务提供商部署硬件的成本。

  此外,SaaS还减少了传统软件维护难的问题,降低软件补丁在企业中部署的复杂性,因此通过使用SaaS,企业可以减少软件本身的费用,以及为支撑软件运行所购买的硬件费用。

  SaaS安全的必要性

  SaaS的部署模式让企业的数据不再保留在企业内部,因此企业需要对数据访问进行控制,并开展好法规遵从策略。在SaaS模式下,企业数据所存储的数据中心也同样存有其他企业的数据,这些数据也可能被复制,并在全球各地国家和地区使用。

  大多数企业都会因此感到担心,他们对数据是如何存储和保护的缺乏控制和能见度,他们对应用程序的安全漏洞可能导致的敏感数据的丢失所造成的经济损失感到忧虑,同时他们也对SaaS服务提供商以及数据中心托管企业是否持续运转下去感到担心。

  因此,企业在采用SaaS时就要求数据的安全性和完整性问题首先得到解决。