国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

建設(shè)安全可信SAAS服務(wù)的三個要點(diǎn)
2020-07-28   安全牛

  提起SAAS服務(wù),大家并不陌生,近些年SAAS服務(wù)很火,涉及各行各業(yè),比如安全行業(yè)、生產(chǎn)制造業(yè)、醫(yī)療行業(yè)等都有不同的SAAS服務(wù)。企業(yè)通過購買SAAS服務(wù)免去了購買軟硬件、建設(shè)機(jī)房、招聘IT人員等諸多工作,可以安心的專注在業(yè)務(wù)領(lǐng)域,不用再為底層的網(wǎng)絡(luò)架構(gòu)、信息系統(tǒng)建設(shè)、信息系統(tǒng)維護(hù)而煩惱。凡是有利就有弊,雖然SAAS服務(wù)有諸多好處,但對企業(yè)來說如何保證自己的數(shù)據(jù)安全一直是企業(yè)最擔(dān)心的問題。

 
  在進(jìn)行SAAS服務(wù)項(xiàng)目推廣時(shí),一些企業(yè)用戶會對SAAS服務(wù)數(shù)據(jù)安全性提出質(zhì)疑,比如如何確保企業(yè)用戶數(shù)據(jù)不被SAAS服務(wù)商看到、如何確保企業(yè)用戶數(shù)據(jù)不被其它接入的企業(yè)用戶看到、如何隨時(shí)可以查看到數(shù)據(jù)庫運(yùn)維記錄等,那面對這些問題,作為信息安全支撐部門如何去解決接入企業(yè)用戶擔(dān)心的數(shù)據(jù)安全問題呢?
 
  要保證企業(yè)數(shù)據(jù)安全,基礎(chǔ)的安全建設(shè)是必不可少的,比如下一代防火墻、DDOS防護(hù)、WAF等,這些基礎(chǔ)安全建設(shè)先不展開分析。
 
  筆者認(rèn)為,如果要使企業(yè)安心的接入SAAS服務(wù),避免接入企業(yè)用戶對數(shù)據(jù)安全的擔(dān)憂,主要要從以下三個方面去進(jìn)行數(shù)據(jù)安全建設(shè):
 
  一、權(quán)限分配由企業(yè)自己掌握
 
  一般開發(fā)的SAAS服務(wù)需要有完善的權(quán)限管理功能,單獨(dú)為接入的企業(yè)提供權(quán)限管理功能,接入企業(yè)可以根據(jù)實(shí)際需求給人員開放系統(tǒng)權(quán)限,同時(shí)SAAS服務(wù)需要具備權(quán)限功能修改、用戶訪問等審計(jì)功能,為接入企業(yè)提供系統(tǒng)操作日志查詢功能,減少接入企業(yè)在數(shù)據(jù)安全方面的擔(dān)憂。
 
  除權(quán)限由接入企業(yè)用戶自行掌握外,我們提供的SAAS服務(wù)需要通過專業(yè)滲透測試服務(wù)商完成滲透測試,避免垂直越權(quán)、水平越權(quán)等權(quán)限問題發(fā)生,由于接入企業(yè)都是同行業(yè)企業(yè),如對外提供的SAAS服務(wù)有以上權(quán)限問題發(fā)生時(shí),也可能會使接入的企業(yè)數(shù)據(jù)被其他接入競爭公司所看到,為避免此類安全事件發(fā)生,SAAS服務(wù)上線前需要經(jīng)過嚴(yán)格的安全測試,尤其重要的是系統(tǒng)中各類權(quán)限的測試。
 
  二、對數(shù)據(jù)進(jìn)行數(shù)據(jù)加密
 
  除了基本的在傳輸過程中通過https進(jìn)行數(shù)據(jù)加密傳輸,防止被網(wǎng)絡(luò)監(jiān)聽竊取數(shù)據(jù),同時(shí)為了減少接入企業(yè)對數(shù)據(jù)安全的擔(dān)憂,同時(shí)真正保護(hù)接入企業(yè)的數(shù)據(jù)安全,在我看來對數(shù)據(jù)進(jìn)行數(shù)據(jù)加密是一個比較行之有效的數(shù)據(jù)安全解決方案。
 
  針對SAAS服務(wù)進(jìn)行數(shù)據(jù)加密,(云密碼機(jī)需通過國家密碼管理局檢測認(rèn)證)可以稱得上最優(yōu)的解決方案,云密碼機(jī)天生就是為解決SAAS服務(wù)場景的數(shù)據(jù)加密而生的。基于完善的安全體系設(shè)計(jì),用戶的應(yīng)用密鑰具備完善的生命周期管理,除指定用戶以外的任何人都無法訪問。
 
  SAAS服務(wù)商為接入SAAS服務(wù)的企業(yè)用戶分配VSM(虛擬密碼機(jī),簡稱VSM,以下涉及虛擬密碼機(jī)均用VSM代替),分配VSM的同時(shí)也會為接入企業(yè)用戶提供管理ukey,通過管理ukey才有登錄VSM及管理VSM的權(quán)限。
 
  這樣,通過VSM接入企業(yè)用戶就可以自己設(shè)定數(shù)據(jù)加密秘鑰,包括加密秘鑰長度、加密秘鑰算法(支持國密、國際算法)實(shí)現(xiàn)對企業(yè)用戶自己的數(shù)據(jù)進(jìn)行數(shù)據(jù)加密,整個數(shù)據(jù)加密的秘鑰、密碼機(jī)的管理完全由接入企業(yè)用戶自己管理。在SAAS服務(wù)進(jìn)行數(shù)據(jù)查詢時(shí),從數(shù)據(jù)庫讀取的數(shù)據(jù)加密數(shù)據(jù),需要SAAS服務(wù)調(diào)用VSM解密接口,通過VSM實(shí)現(xiàn)對數(shù)據(jù)解密,通過SAAS服務(wù)前臺展示給用戶解密后的數(shù)據(jù);在SAAS服務(wù)進(jìn)行數(shù)據(jù)存儲時(shí),需要SAAS服務(wù)調(diào)用VSM加密接口,通過VSM實(shí)現(xiàn)對數(shù)據(jù)加密,數(shù)據(jù)加密后存儲到數(shù)據(jù)庫;所以即使是SAAS服務(wù)提供商也無法看到數(shù)據(jù)庫中所存的數(shù)據(jù)的真實(shí)內(nèi)容,這樣不論是攻擊業(yè)務(wù)系統(tǒng)的黑客、其它接入企業(yè)、SAAS服務(wù)提供商均不可能看到存在數(shù)據(jù)庫真實(shí)數(shù)據(jù)是什么,因?yàn)閿?shù)據(jù)庫存放的數(shù)據(jù)都是接入企業(yè)通過自己設(shè)定的加密秘鑰進(jìn)行加密后的數(shù)據(jù),秘鑰只有接入企業(yè)自己才會有,也只有業(yè)務(wù)系統(tǒng)或者通過接入企業(yè)的秘鑰才能看到數(shù)據(jù)庫中存放的真實(shí)數(shù)據(jù)內(nèi)容。這樣不僅保證了接入企業(yè)用戶的數(shù)據(jù)安全,同時(shí)也可以避免接入企業(yè)用戶對數(shù)據(jù)安全性的擔(dān)憂。
 
  三、數(shù)據(jù)操作可審計(jì)
 
  只有SAAS服務(wù)系統(tǒng)的嚴(yán)格權(quán)限管理、接入企業(yè)通過自己設(shè)定的加密秘鑰對數(shù)據(jù)加密可能還不夠,這時(shí)候接入企業(yè)同樣會問,如何確保其他接入企業(yè)、SAAS服務(wù)商沒有直連數(shù)據(jù)庫操作我們的數(shù)據(jù)?該如何解決接入企業(yè)在這方面的擔(dān)憂呢?
 
  以上問題,需要構(gòu)建完備的SAAS數(shù)據(jù)庫審計(jì)服務(wù)。通過SAAS數(shù)據(jù)庫審計(jì)服務(wù),實(shí)現(xiàn)按接入企業(yè)進(jìn)行數(shù)據(jù)庫審計(jì),通過預(yù)先設(shè)定的數(shù)據(jù)庫審計(jì)規(guī)則(比如:指定的關(guān)鍵字、指定的數(shù)據(jù)庫實(shí)例等都可以)對針對接入該企業(yè)的所有數(shù)據(jù)庫庫操作進(jìn)行審計(jì),不論是來自業(yè)務(wù)系統(tǒng)的增、刪、改、查,還是直連數(shù)據(jù)庫的增、刪、改、查都會進(jìn)行操作審計(jì),所有的審計(jì)數(shù)據(jù)根據(jù)不同接入企業(yè)進(jìn)行授權(quán),每個接入企業(yè)可以隨時(shí)查看對企業(yè)自身數(shù)據(jù)的所有操作記錄。
 
  通過SAAS數(shù)據(jù)庫審計(jì)服務(wù)使接入企業(yè)可以隨時(shí)掌握數(shù)據(jù)庫的訪問情況,不僅可以看到訪問數(shù)據(jù)庫使用的用戶名、訪問的源IP地址、執(zhí)行的SQL語句、執(zhí)行的操作對象等信息,同時(shí)也可以制定各類數(shù)據(jù)庫訪問情況分析報(bào)表推送到指定郵箱,便于接入企業(yè)進(jìn)行數(shù)據(jù)訪問情況分析及統(tǒng)計(jì)。
 
  通過嚴(yán)格的SAAS服務(wù)系統(tǒng)的嚴(yán)格權(quán)限管理、接入企業(yè)通過自己設(shè)定的加密秘鑰對數(shù)據(jù)加密、完備的SAAS數(shù)據(jù)庫審計(jì)服務(wù)不僅可以保證醫(yī)療SAAS服務(wù)數(shù)據(jù)安全,同時(shí)也可以避免接入企業(yè)對數(shù)據(jù)安全的擔(dān)憂,而且也利于醫(yī)療SAAS服務(wù)的推廣。

熱詞搜索:安全可信 SAAS服務(wù)

上一篇:2020年上半年網(wǎng)絡(luò)攻擊趨勢報(bào)告:疫情導(dǎo)致網(wǎng)絡(luò)攻擊增加
下一篇:企業(yè)的數(shù)字化轉(zhuǎn)型如何面對網(wǎng)絡(luò)安全問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲另类一区二区| 欧美一区二区私人影院日本| 国产一区二区精品久久99| 色综合久久中文综合久久97| 26uuu国产一区二区三区| 性欧美大战久久久久久久久| 91香蕉视频污| 亚洲免费观看高清| 91国产成人在线| 亚洲激情五月婷婷| 91国产丝袜在线播放| 伊人婷婷欧美激情| 欧洲国内综合视频| 日本成人在线电影网| 3d动漫精品啪啪| 免费在线看一区| 精品国产网站在线观看| 国产伦精品一区二区三区免费 | 精品国产污污免费网站入口| 男女激情视频一区| 欧美电视剧在线看免费| 狠狠色狠狠色综合系列| 久久九九全国免费| 成人激情视频网站| 亚洲色图在线播放| 欧美肥胖老妇做爰| 久久精品国产久精国产爱| 精品国产91乱码一区二区三区 | 国产精品免费视频一区| 波多野结衣中文一区| 亚洲私人影院在线观看| 欧美曰成人黄网| 人禽交欧美网站| 久久亚洲一区二区三区明星换脸 | 日韩欧美的一区| 国产.欧美.日韩| 综合色中文字幕| 欧美巨大另类极品videosbest | 国产一区二区在线影院| 国产精品久久久久久久久图文区| 91一区二区在线观看| 午夜精品久久久久久久蜜桃app| 日韩亚洲欧美一区二区三区| 国产一区二区不卡| 亚洲一区二区在线免费观看视频| 精品久久久久久久久久久久包黑料 | 成人午夜伦理影院| 国产亚洲精品aa| 国产一区二区三区四| 成人黄色av网站在线| 日韩二区三区四区| 亚洲国产视频一区二区| 亚洲成人av一区二区三区| 国产精品88888| 五月天激情综合网| 91精品在线免费观看| 五月婷婷久久丁香| 久久久精品人体av艺术| 91麻豆国产香蕉久久精品| 奇米影视在线99精品| 亚洲欧美日本韩国| 久久天堂av综合合色蜜桃网| 在线观看亚洲精品视频| 国产精品一线二线三线精华| 秋霞av亚洲一区二区三| 亚洲精品国产无套在线观| 久久综合久久综合亚洲| 日韩午夜激情av| 欧美日韩中文字幕一区二区| 色综合久久天天综合网| 国产aⅴ综合色| 国产精品综合在线视频| 日本 国产 欧美色综合| 视频一区国产视频| 亚洲国产综合色| 一区二区三区电影在线播| 欧美激情艳妇裸体舞| 久久久亚洲精华液精华液精华液 | 国产精品青草综合久久久久99| 日韩欧美国产小视频| 欧美一区三区二区| 在线电影国产精品| 欧美亚洲国产一区二区三区va| 不卡的av电影| 91免费观看视频在线| 国产成人aaa| 成人黄色777网| 99久久精品国产导航| 成人动漫一区二区| 色综合久久综合网97色综合| 91在线播放网址| 色婷婷综合激情| 欧美伊人久久久久久久久影院| 在线精品亚洲一区二区不卡| 欧美写真视频网站| 欧美三级在线看| 欧美一区二区三区婷婷月色| 欧美一级二级在线观看| 精品国产自在久精品国产| 国产亚洲精品超碰| 自拍av一区二区三区| 亚洲免费观看在线观看| 日韩中文字幕不卡| 狠狠色狠狠色综合| eeuss影院一区二区三区| 色综合一区二区| 538在线一区二区精品国产| 精品美女一区二区三区| 国产亚洲精品资源在线26u| 亚洲日本成人在线观看| 亚洲va国产va欧美va观看| 六月婷婷色综合| 成人99免费视频| 在线不卡欧美精品一区二区三区| 精品国内二区三区| 亚洲欧美日韩一区二区三区在线观看| 亚洲福中文字幕伊人影院| 国产一区亚洲一区| 在线观看三级视频欧美| 久久网站最新地址| 亚洲一级二级在线| 国产精品一级黄| 欧美精品在线观看播放| 国产精品视频yy9299一区| 亚洲成a人v欧美综合天堂| 国产成人精品免费| 337p亚洲精品色噜噜噜| 国产精品国产馆在线真实露脸| 亚洲一区二区在线观看视频| 国产精品一区专区| 制服丝袜中文字幕亚洲| 亚洲国产成人一区二区三区| 琪琪一区二区三区| 91视频91自| 中文字幕国产精品一区二区| 日日摸夜夜添夜夜添精品视频| 懂色av中文一区二区三区| 欧美一级二级三级乱码| 一区二区三区中文字幕精品精品| 激情图片小说一区| 欧美狂野另类xxxxoooo| 亚洲黄色录像片| 不卡的看片网站| 国产欧美一区在线| 国内精品国产成人国产三级粉色| 欧美日本韩国一区| 亚洲黄色片在线观看| 99精品视频中文字幕| 国产欧美一区二区三区在线老狼| 美腿丝袜亚洲三区| 555www色欧美视频| 亚洲成人av一区二区| 欧洲色大大久久| 亚洲一区二区免费视频| 91免费看`日韩一区二区| 国产精品国产三级国产a| 成人免费视频视频| 国产欧美一区二区精品性色超碰| 精品亚洲免费视频| 精品国产欧美一区二区| 激情文学综合丁香| 久久久美女毛片| 国产福利精品导航| 国产三级一区二区三区| 国产精品综合视频| 中文字幕欧美国产| 不卡电影一区二区三区| 国产精品久久久久久久浪潮网站| av亚洲精华国产精华精| 自拍av一区二区三区| 色噜噜久久综合| 亚洲va天堂va国产va久| 日韩欧美国产高清| 国产黄色精品视频| 国产精品久久久一区麻豆最新章节| www.99精品| 亚洲国产欧美在线| 日韩午夜激情免费电影| 久久99国产精品尤物| 国产日韩精品视频一区| 在线观看亚洲精品视频| 麻豆免费看一区二区三区| 国产三级三级三级精品8ⅰ区| 9i看片成人免费高清| 亚洲欧美在线高清| 欧美三片在线视频观看| 国内精品伊人久久久久av一坑| 久久精品亚洲麻豆av一区二区| 成人免费看片app下载| 亚洲国产精品视频| 日韩片之四级片| 国产成都精品91一区二区三| 亚洲精品成人少妇| 日韩精品一区二区三区在线播放| 国产成人综合视频| 亚洲国产裸拍裸体视频在线观看乱了| 精品国产一区久久| 欧美在线观看一区二区| 国产一区二三区| 亚洲一区二区三区四区五区黄|