莆田小鱼社区

搜索
查看: 175|回复: 0

[职场杂谈] 天威诚信 如何辨别具体的一种SaaS服务是否安全

[复制链接]
发表于 2019-4-29 11:45:14 | 显示全部楼层 |阅读模式
天威诚信 如何辨别具体的一种SaaS服务是否安全- T. @3 {, F: `5 K7 s

/ @3 K( Z$ t& C, |+ s& Q" F, V* g  B
    SaaS 是软件的开发、管理、部署都交给第三方,不需要关心技术问题,可以拿来即用。普通用户接触到的互联网服务,几乎都是 SaaS。
+ G- S# r3 J3 n  R8 ~# ]0 |5 y1 V# T* M: k
    过去,很多中小企业对于数据安全都有所顾虑,他们不知道是不是可以信任那些初创厂商,或是不太确定电子商务是一个稳定的业务模式,但是在10年之后,似乎每个人都多多少少和电子商务有所联系,不过,要是想让企业也接受这个全新的技术还要等一段时间。$ X4 L. P8 W" Z7 ~5 _& d

9 e3 i8 v  o, Y4 W' s4 |, r    同样的,SaaS服务也需要经历这样的循环,赢得人们的信任是SaaS服务提供商们不得不面对的一项日产共工作,但是对于那些只有几个技术人员或是根本没有IT部门的中小企业来说,SaaS确实有很重要的作用,能够为企业提供他们必须要完成的工作。
) U: K' f# j2 b4 v
' u) H/ S# |- Z' F' ~; n9 F    那么如何辨别具体的一种SaaS服务是否安全,需要把握以下几点:$ m; h1 Y# H9 V% R
7 h7 ~4 W9 J: I) O
    1、传输协议加密
) F: o; C" a" }1 M" Y9 ?# T5 I/ F
9 a1 ~+ R- P+ |" p& t5 t) u+ ~    首先,要看SaaS产品提供使用的协议,是https://还是一般的http://,别小看这个s,这表明所有的数据在传输过程中都是加密的。如果不加密,网上可能有很多“嗅探器”软件能够轻松的获得您的数据,甚至是您的用户名和密码;实际上网上很多聊天软件帐号被盗大多数都是遭到“嗅探器”的“招”了。有需要了解在线法律服务的朋友可以关注一下。
6 D( w; \5 z- u- N, @; y& ]! H2 H( E! G. |
    其次,传输协议加密还要看是否全程加密,即软件的各个部分都是https://协议访问的,有部分软件只做了登录部分,这是远远不够的。比如Salesforce、XToolsCRM都是采取全程加密的。
0 T# n9 K9 u4 Z: ^7 T7 j- `
% M7 {; A/ V1 K4 e7 c% E- T# o/ c    2、服务器安全证书! ]6 b8 E! W2 G" T

# q2 o7 f8 \& W: X    服务器安全证书是用户识别服务器身份的重要标示,有些不正规的服务厂商并没有使用全球认证的服务器安全证书。用户对服务器安全证书的确认,表示服务器确实是用户访问的服务器,此时可以放心的输入用户名和密码,彻底避免“钓鱼”型网站,大多数银行卡密码泄漏都是被“钓鱼”站钓上的。
6 n/ f- ~! l- E' m" Z0 y- I& t! R* Y% K; E( A- K7 K6 N
    3、URL数据访问安全码技术
. D1 T7 v& d) G3 F/ @
; @$ m8 W4 Z& s6 q0 W7 G! E' a    对于一般用户来说,复杂的URL看起来只是一串没有意义的字符而已。但是对于一些IT高手来说,这些字符串中可能隐藏着一些有关于数据访问的秘密,通过修改URL,很多黑客可以通过诸如SQL注入等方式攻入系统,获取用户数据。+ _9 R' W; F% P: a9 B

0 M7 y  B. u# Z1 c( M" d    4、数据的管理和备份机制
: R+ G8 _2 W7 K; N# U" h9 B5 x) X1 d8 V6 g, `
    SaaS服务商的数据备份应该是完善的,用户必须了解自己服务商为您提供了什么样的数据备份机制,一旦出现重大问题,如何恢复数据等。服务商在内部管理上如何保证用户数据不被服务商所泄露,也是需要用户和服务商沟通的。
; L# K* `) c6 x6 P. H( {3 S; v0 Q. E$ k0 T
! ?# _. I, d8 K1 [' y+ n2 Z. r& _6 Q

本版积分规则

快速回复 返回顶部 返回列表