国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

建設(shè)安全可信SAAS服務(wù)的三個要點(diǎn)
2020-07-28   安全牛

  提起SAAS服務(wù),大家并不陌生,近些年SAAS服務(wù)很火,涉及各行各業(yè),比如安全行業(yè)、生產(chǎn)制造業(yè)、醫(yī)療行業(yè)等都有不同的SAAS服務(wù)。企業(yè)通過購買SAAS服務(wù)免去了購買軟硬件、建設(shè)機(jī)房、招聘IT人員等諸多工作,可以安心的專注在業(yè)務(wù)領(lǐng)域,不用再為底層的網(wǎng)絡(luò)架構(gòu)、信息系統(tǒng)建設(shè)、信息系統(tǒng)維護(hù)而煩惱。凡是有利就有弊,雖然SAAS服務(wù)有諸多好處,但對企業(yè)來說如何保證自己的數(shù)據(jù)安全一直是企業(yè)最擔(dān)心的問題。

 
  在進(jìn)行SAAS服務(wù)項(xiàng)目推廣時(shí),一些企業(yè)用戶會對SAAS服務(wù)數(shù)據(jù)安全性提出質(zhì)疑,比如如何確保企業(yè)用戶數(shù)據(jù)不被SAAS服務(wù)商看到、如何確保企業(yè)用戶數(shù)據(jù)不被其它接入的企業(yè)用戶看到、如何隨時(shí)可以查看到數(shù)據(jù)庫運(yùn)維記錄等,那面對這些問題,作為信息安全支撐部門如何去解決接入企業(yè)用戶擔(dān)心的數(shù)據(jù)安全問題呢?
 
  要保證企業(yè)數(shù)據(jù)安全,基礎(chǔ)的安全建設(shè)是必不可少的,比如下一代防火墻、DDOS防護(hù)、WAF等,這些基礎(chǔ)安全建設(shè)先不展開分析。
 
  筆者認(rèn)為,如果要使企業(yè)安心的接入SAAS服務(wù),避免接入企業(yè)用戶對數(shù)據(jù)安全的擔(dān)憂,主要要從以下三個方面去進(jìn)行數(shù)據(jù)安全建設(shè):
 
  一、權(quán)限分配由企業(yè)自己掌握
 
  一般開發(fā)的SAAS服務(wù)需要有完善的權(quán)限管理功能,單獨(dú)為接入的企業(yè)提供權(quán)限管理功能,接入企業(yè)可以根據(jù)實(shí)際需求給人員開放系統(tǒng)權(quán)限,同時(shí)SAAS服務(wù)需要具備權(quán)限功能修改、用戶訪問等審計(jì)功能,為接入企業(yè)提供系統(tǒng)操作日志查詢功能,減少接入企業(yè)在數(shù)據(jù)安全方面的擔(dān)憂。
 
  除權(quán)限由接入企業(yè)用戶自行掌握外,我們提供的SAAS服務(wù)需要通過專業(yè)滲透測試服務(wù)商完成滲透測試,避免垂直越權(quán)、水平越權(quán)等權(quán)限問題發(fā)生,由于接入企業(yè)都是同行業(yè)企業(yè),如對外提供的SAAS服務(wù)有以上權(quán)限問題發(fā)生時(shí),也可能會使接入的企業(yè)數(shù)據(jù)被其他接入競爭公司所看到,為避免此類安全事件發(fā)生,SAAS服務(wù)上線前需要經(jīng)過嚴(yán)格的安全測試,尤其重要的是系統(tǒng)中各類權(quán)限的測試。
 
  二、對數(shù)據(jù)進(jìn)行數(shù)據(jù)加密
 
  除了基本的在傳輸過程中通過https進(jìn)行數(shù)據(jù)加密傳輸,防止被網(wǎng)絡(luò)監(jiān)聽竊取數(shù)據(jù),同時(shí)為了減少接入企業(yè)對數(shù)據(jù)安全的擔(dān)憂,同時(shí)真正保護(hù)接入企業(yè)的數(shù)據(jù)安全,在我看來對數(shù)據(jù)進(jìn)行數(shù)據(jù)加密是一個比較行之有效的數(shù)據(jù)安全解決方案。
 
  針對SAAS服務(wù)進(jìn)行數(shù)據(jù)加密,(云密碼機(jī)需通過國家密碼管理局檢測認(rèn)證)可以稱得上最優(yōu)的解決方案,云密碼機(jī)天生就是為解決SAAS服務(wù)場景的數(shù)據(jù)加密而生的。基于完善的安全體系設(shè)計(jì),用戶的應(yīng)用密鑰具備完善的生命周期管理,除指定用戶以外的任何人都無法訪問。
 
  SAAS服務(wù)商為接入SAAS服務(wù)的企業(yè)用戶分配VSM(虛擬密碼機(jī),簡稱VSM,以下涉及虛擬密碼機(jī)均用VSM代替),分配VSM的同時(shí)也會為接入企業(yè)用戶提供管理ukey,通過管理ukey才有登錄VSM及管理VSM的權(quán)限。
 
  這樣,通過VSM接入企業(yè)用戶就可以自己設(shè)定數(shù)據(jù)加密秘鑰,包括加密秘鑰長度、加密秘鑰算法(支持國密、國際算法)實(shí)現(xiàn)對企業(yè)用戶自己的數(shù)據(jù)進(jìn)行數(shù)據(jù)加密,整個數(shù)據(jù)加密的秘鑰、密碼機(jī)的管理完全由接入企業(yè)用戶自己管理。在SAAS服務(wù)進(jìn)行數(shù)據(jù)查詢時(shí),從數(shù)據(jù)庫讀取的數(shù)據(jù)加密數(shù)據(jù),需要SAAS服務(wù)調(diào)用VSM解密接口,通過VSM實(shí)現(xiàn)對數(shù)據(jù)解密,通過SAAS服務(wù)前臺展示給用戶解密后的數(shù)據(jù);在SAAS服務(wù)進(jìn)行數(shù)據(jù)存儲時(shí),需要SAAS服務(wù)調(diào)用VSM加密接口,通過VSM實(shí)現(xiàn)對數(shù)據(jù)加密,數(shù)據(jù)加密后存儲到數(shù)據(jù)庫;所以即使是SAAS服務(wù)提供商也無法看到數(shù)據(jù)庫中所存的數(shù)據(jù)的真實(shí)內(nèi)容,這樣不論是攻擊業(yè)務(wù)系統(tǒng)的黑客、其它接入企業(yè)、SAAS服務(wù)提供商均不可能看到存在數(shù)據(jù)庫真實(shí)數(shù)據(jù)是什么,因?yàn)閿?shù)據(jù)庫存放的數(shù)據(jù)都是接入企業(yè)通過自己設(shè)定的加密秘鑰進(jìn)行加密后的數(shù)據(jù),秘鑰只有接入企業(yè)自己才會有,也只有業(yè)務(wù)系統(tǒng)或者通過接入企業(yè)的秘鑰才能看到數(shù)據(jù)庫中存放的真實(shí)數(shù)據(jù)內(nèi)容。這樣不僅保證了接入企業(yè)用戶的數(shù)據(jù)安全,同時(shí)也可以避免接入企業(yè)用戶對數(shù)據(jù)安全性的擔(dān)憂。
 
  三、數(shù)據(jù)操作可審計(jì)
 
  只有SAAS服務(wù)系統(tǒng)的嚴(yán)格權(quán)限管理、接入企業(yè)通過自己設(shè)定的加密秘鑰對數(shù)據(jù)加密可能還不夠,這時(shí)候接入企業(yè)同樣會問,如何確保其他接入企業(yè)、SAAS服務(wù)商沒有直連數(shù)據(jù)庫操作我們的數(shù)據(jù)?該如何解決接入企業(yè)在這方面的擔(dān)憂呢?
 
  以上問題,需要構(gòu)建完備的SAAS數(shù)據(jù)庫審計(jì)服務(wù)。通過SAAS數(shù)據(jù)庫審計(jì)服務(wù),實(shí)現(xiàn)按接入企業(yè)進(jìn)行數(shù)據(jù)庫審計(jì),通過預(yù)先設(shè)定的數(shù)據(jù)庫審計(jì)規(guī)則(比如:指定的關(guān)鍵字、指定的數(shù)據(jù)庫實(shí)例等都可以)對針對接入該企業(yè)的所有數(shù)據(jù)庫庫操作進(jìn)行審計(jì),不論是來自業(yè)務(wù)系統(tǒng)的增、刪、改、查,還是直連數(shù)據(jù)庫的增、刪、改、查都會進(jìn)行操作審計(jì),所有的審計(jì)數(shù)據(jù)根據(jù)不同接入企業(yè)進(jìn)行授權(quán),每個接入企業(yè)可以隨時(shí)查看對企業(yè)自身數(shù)據(jù)的所有操作記錄。
 
  通過SAAS數(shù)據(jù)庫審計(jì)服務(wù)使接入企業(yè)可以隨時(shí)掌握數(shù)據(jù)庫的訪問情況,不僅可以看到訪問數(shù)據(jù)庫使用的用戶名、訪問的源IP地址、執(zhí)行的SQL語句、執(zhí)行的操作對象等信息,同時(shí)也可以制定各類數(shù)據(jù)庫訪問情況分析報(bào)表推送到指定郵箱,便于接入企業(yè)進(jìn)行數(shù)據(jù)訪問情況分析及統(tǒng)計(jì)。
 
  通過嚴(yán)格的SAAS服務(wù)系統(tǒng)的嚴(yán)格權(quán)限管理、接入企業(yè)通過自己設(shè)定的加密秘鑰對數(shù)據(jù)加密、完備的SAAS數(shù)據(jù)庫審計(jì)服務(wù)不僅可以保證醫(yī)療SAAS服務(wù)數(shù)據(jù)安全,同時(shí)也可以避免接入企業(yè)對數(shù)據(jù)安全的擔(dān)憂,而且也利于醫(yī)療SAAS服務(wù)的推廣。

熱詞搜索:安全可信 SAAS服務(wù)

上一篇:2020年上半年網(wǎng)絡(luò)攻擊趨勢報(bào)告:疫情導(dǎo)致網(wǎng)絡(luò)攻擊增加
下一篇:企業(yè)的數(shù)字化轉(zhuǎn)型如何面對網(wǎng)絡(luò)安全問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国内精品久久久久影院色 | 婷婷六月综合亚洲| 成人免费一区二区三区在线观看| 亚洲成a人片综合在线| 国产日韩欧美制服另类| 日本一区二区三区国色天香| 欧美在线观看一二区| 亚洲视频在线一区观看| 亚洲宅男天堂在线观看无病毒| 国产精品国产a| 91美女福利视频| 国产精品欧美经典| 成人中文字幕在线| 成人小视频免费观看| 国产欧美视频一区二区| 久久精品久久99精品久久| 色妞www精品视频| 亚洲人成7777| 99v久久综合狠狠综合久久| 亚洲精品免费在线| 一本大道久久a久久精品综合| 亚洲电影第三页| 日韩一区二区三区三四区视频在线观看| 视频在线观看一区二区三区| 91精品国产欧美一区二区| 成人黄色a**站在线观看| 亚洲欧美另类久久久精品| 日韩欧美一卡二卡| 91传媒视频在线播放| 国产精品小仙女| 亚洲福利视频导航| 1区2区3区国产精品| 337p粉嫩大胆色噜噜噜噜亚洲| 在线影院国内精品| 成人精品小蝌蚪| 黑人巨大精品欧美一区| 爽好多水快深点欧美视频| 最近中文字幕一区二区三区| 久久久噜噜噜久久中文字幕色伊伊| 欧美日精品一区视频| 91最新地址在线播放| 成人福利视频网站| 国产69精品久久777的优势| 国内精品伊人久久久久av影院| 日韩电影免费在线看| 亚洲高清免费视频| 亚洲一卡二卡三卡四卡| 亚洲精品欧美在线| 伊人色综合久久天天人手人婷| 国产精品福利电影一区二区三区四区| 国产天堂亚洲国产碰碰| 久久久久九九视频| 国产亚洲女人久久久久毛片| 久久只精品国产| 久久精品男人的天堂| 26uuu精品一区二区| 久久亚洲精品小早川怜子| 日韩一区二区在线免费观看| 91精品国产福利| 日韩精品一区二区三区中文精品| 欧美日韩精品一区二区| 欧美日韩精品电影| 欧美在线观看视频在线| 8x8x8国产精品| 欧美mv日韩mv国产网站| 久久蜜桃香蕉精品一区二区三区| 久久综合九色综合97婷婷| 久久久久久亚洲综合影院红桃| 久久精品水蜜桃av综合天堂| 欧美高清在线一区| 亚洲另类春色校园小说| 午夜伦欧美伦电影理论片| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产一区二区三区在线观看免费视频 | 亚洲国产sm捆绑调教视频 | 欧美三级乱人伦电影| 欧美在线影院一区二区| 欧美日韩另类国产亚洲欧美一级| 日韩三级视频在线看| 国产性色一区二区| 亚洲啪啪综合av一区二区三区| 亚洲电影激情视频网站| 国产乱人伦偷精品视频免下载 | 日韩精品高清不卡| 国产一区二区影院| 91国模大尺度私拍在线视频| 欧美sm极限捆绑bd| 亚洲精品欧美综合四区| 免费在线一区观看| 91亚洲午夜精品久久久久久| 欧美一区二区三区日韩视频| 国产精品午夜春色av| 午夜精品福利一区二区三区av| 激情五月激情综合网| 欧美在线观看一二区| 久久精品人人做| 日韩精品免费专区| 99国产精品国产精品毛片| 欧美tickling网站挠脚心| 一区二区三区四区不卡在线| 国产综合久久久久久久久久久久| 91国偷自产一区二区使用方法| 久久影院午夜片一区| 日精品一区二区三区| 不卡视频一二三| 欧美mv日韩mv国产网站app| 亚洲一区二区不卡免费| www.久久久久久久久| 欧美精品一区二区三区一线天视频 | 亚洲激情五月婷婷| 国产大陆精品国产| 4438x亚洲最大成人网| 亚洲最大成人综合| 91视频91自| 中文字幕乱码久久午夜不卡| 精品一区二区三区久久| 91精品国产综合久久蜜臀| 亚洲精品视频一区| av在线不卡电影| 久久精品夜夜夜夜久久| 国产资源精品在线观看| 日韩欧美国产成人一区二区| 日韩在线一二三区| 欧美美女一区二区在线观看| 亚洲综合在线视频| 欧美在线啊v一区| 亚洲欧美一区二区三区孕妇| av在线这里只有精品| 亚洲天堂免费看| 色综合亚洲欧洲| 一区二区三区日韩精品| 日本精品一级二级| 亚洲永久免费av| 欧美日韩一区二区三区在线| 水野朝阳av一区二区三区| 91精品国产色综合久久不卡电影 | 久久网站最新地址| 国产美女娇喘av呻吟久久| 精品久久久久久久久久久久包黑料| 日韩电影在线一区二区| 日韩色视频在线观看| 国产福利一区在线观看| 国产片一区二区| 97se亚洲国产综合自在线| 亚洲最色的网站| 欧美一区在线视频| 久久99国产精品尤物| 中文在线一区二区| 欧洲一区二区三区在线| 青青草国产精品亚洲专区无| 久久网这里都是精品| 一本色道亚洲精品aⅴ| 日韩激情一区二区| 久久久久成人黄色影片| 色综合天天综合给合国产| 日韩中文欧美在线| 欧美电影免费观看完整版| 黄色精品一二区| 国产精品理论片| 欧美猛男超大videosgay| 国产老肥熟一区二区三区| 一区二区三区四区高清精品免费观看| 欧美一区二区美女| 成人av免费观看| 日韩av电影天堂| 中文字幕欧美国产| 欧美一激情一区二区三区| 成人av片在线观看| 免费成人美女在线观看.| 国产精品人妖ts系列视频| 欧美日韩成人高清| 国产大陆精品国产| 蜜臀99久久精品久久久久久软件| 国产亚洲美州欧州综合国| 欧美日韩一区二区三区不卡| 高清av一区二区| 日本免费在线视频不卡一不卡二 | 亚洲第一搞黄网站| 亚洲国产精品二十页| 4438x亚洲最大成人网| 99国产精品久久久| 国产乱码一区二区三区| 亚洲成人av电影| 最好看的中文字幕久久| 久久久蜜桃精品| 日韩精品一区在线| 91精品国产综合久久精品麻豆 | 精品国产凹凸成av人导航| 91黄色免费看| 99精品在线免费| 国产成人超碰人人澡人人澡| 日韩电影一区二区三区四区| 亚洲综合男人的天堂| 国产精品网曝门| 国产视频911| 久久久久久久久久久久久女国产乱 | 一区在线中文字幕| 久久精品亚洲精品国产欧美kt∨| 在线播放亚洲一区| 欧美日韩成人一区|