盘点使用SaaS产品要解决的问题

2018-04-10
  如果你要使用SaaS产品,那么必须先解决相关问题,下文对此会予以介绍。在介绍上述内容前,我先为大家简单介绍费控软件,因为不少人对其都了解甚少,甚至是一知半解。所谓费控软件,就是用于费用的控制报销软件。
  使用SaaS产品要解决的问题
  在SaaS云服务中最具威胁的因素是什么?由于SaaS模式一般是基于一个瘦型或Web客户端,或一组Web服务,因此大多数威胁都被留给了供应商。而事实上,供应商处理了几乎所有的威胁问题。这其中对于合同的理解和恰当处理是很重要的。
  尽管如此,我的经验表明SaaS产品中您必须处理的三大问题如下:易损证书、不安全协议、基于Web的应用缺陷、易损或不安全的证书。所有有安全需求的云应用都需要用户登录。有许多安全机制可提高访问安全性,比如说通行证或智能卡,而最为常用的方法是可重用的用户名和密码。对于那些缺乏标准管理的证书,密码的强度最小(例如需要的长度和字符集过短),也没有密码管理(过期,历史)。
  密码失效是攻击者获得信息的首选方法,而容易被猜到的密码则是主要目标。对于该威胁的最佳缓解措施是:创建一个高强度密码。我建议使用基于短句变形的密码,且至少8个字符长。例如,将短句“What a great one for me to know!”变形为“Wagr814me2know!”(注:请不要在实际中使用这个例子)。每90天修改一次您的密码。时间长度必须基于数据的敏感程度。
  云应用是远程定义,因此需要基于网络协议功能的通信。但是当供应商配置应用使用不安全的协议时,就可能发生问题。这意味着应用会在客户端和服务器之间使用不具保密性和完整性的协议传递信息。
  用户和管理员都经常遇到这类问题。使用不安全协议的应用往往会将使数据暴露给数据传送沿途的任何人,例如远程访问的Telnet、文件传输的文件传输协议(FTP)、用于邮件的邮局协议(POP)与互联网消息访问协议(IMAP)、以及基于网络访问的超文本传输协议(HTTP)。
  以上这些就是使用SaaS产品要解决的问题,还请大家牢记。至于费控软件,上文也进行了相关介绍。总之,相信这些内容会给大家带来帮助的。好了,所以大家多留意上文的这些内容吧。