专栏名称: Bypass
致力于分享原创高质量干货,包括但不限于:渗透测试、WAF绕过、代码审计、安全运维。 闻道有先后,术业有专攻,如是而已。
今天看啥  ›  专栏  ›  Bypass

SaaS应用选型,必须考虑的10个安全问题

Bypass  · 公众号  ·  · 2020-01-13 18:11
SaaS模式下,企业用户无需维护系统,只需登录就可以享受系统功能带来的便利。但是SaaS服务和数据部署在云端而不是本地机房,可能存在不可控问题。企业用户最关注的是自己的数据能不能得到有效的保护。本文整理了10个必问的SaaS安全问题,包括基础安全,应用安全,安全合规、数据安全、安全责任划分等方面,可以快速了解SaaS厂商的安全能力。1、SaaS软件的部署方式?A、是否支持私有化(本地)部署?本地化的安全系数相较于SaaS会更高,如果是企业核心数据的系统,安全性要求较高,不希望这些核心数据由第三方来负责,可以选择SaaS私有化部署。B、SaaS平台部署在私有云,还是公有云?选择SaaS平台,需考虑托管平台的基础保障能力和安全防护能力甚至包括云平台 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照