构建在PaaS上的应用安全性远超通用SaaS?

简介:

企业应用迈入公有云,构建在PaaS上的应用为何在“安全”上远超通用SaaS?

构建在PaaS上的应用安全性远超通用SaaS?

从全球范围和国内的云计算趋势中我们看到,未来的IT将不再是企业的资产,这种趋势对数据主权要求不高的行业尤为剧烈。软件定义世界,各种软件正在变成一种触手可得的服务,让在你需要的时候立刻拥有它,不需要的时候销毁它。

在我们国内,有很多优秀的企业SaaS应用,他们通常专注于服务一个群体,将客户痛点化为简单的应用,提供即需即用的交付模式,深受用户的喜爱和依赖。如果你的企业对这样的应用不满意,那么你可以从清单中选择更适合的SaaS应用。只要你够安全,“轻轻的我走了,正如我轻轻的来”,看起来一切都如此浪漫和美好。

  "真理惟一可靠的标准就是永远自相符合。 —— 欧文"

无论是SaaS、PaaS还是IaaS厂商,都在无时无刻的努力保护着企业数据安全和隐私这一商业承诺,达到符合企业要求的标准。我们不追求颠覆式技术,如果能够将交付在云中的业务达到传统企业级安全的水准,我们认为已经是一个巨大的飞跃。至少,可以开始破冰之旅,但是我们还未看到哪款通用SaaS在架构设计上趋于这一承诺。

SaaS模式无论对企业用户还是厂商都极具诱惑。下面列举的是2015年的SaaS架构现状,目前采用的技术,大致如下(灾备、防水墙工作流程就不提了,和SaaS应用架构无关)

  • 用SSL和传输混合加密。网络真的安全了吗?
  • 用分库、分表或者加上元数据。数据隔离或者混淆了就真的不会被窃走商业数据吗?
  • 运行同一套代码,发现问题随时升级。程序就真的安全了吗?
  • 站在企业级安全角度,我们的回答全部是否定的。所以在SaaS厂商技术架构没有得到重生之前,那些无关重要的边际业务是当前SaaS发力的最佳阵地。
  • 回到欧文的至理名言上,这些宣称的安全与事实有哪些明显的不符合吗?

首先,SaaS应用的经典理论是共享租户模型,但是不同厂商能力不同,对共享服务的粒度设计也就不同,但仍旧逃脱不了“共享”。我们列举下共享意味着什么:

  1. A企业和B企业员工的操作,共享着服务器的程序代码逻辑、内存、网络传输和日志记录,随时面临着“恶意提权”的风险。在传统IT模式下,没有企业能够接受核心业务系统可以这样设计,在云端就需要寻求合理的替代方案
  2. A企业和B企业的数据存储在一张表中,被逻辑隔离。当该物理表被恶意攻击后,所有企业数据面临同级别风险
  3. A企业和B企业数据分别存储在独立的表中,数据在一个或被分布式组合的数据库中。当该数据库被恶意攻击后,部分企业数据面临同级别风险
  4. A企业和B企业数据分库存储。当某个数据库被恶意攻击后,只影响该企业的数据

SSL加密只限于客户端与服务器端通信的安全,上述隐患实际全部集中在服务端。水源是公共的,水受污染殃及全池,选择共享架构,服务端安全(泄露)是当前SaaS厂商面临的最大挑战。

那么,数据库被攻击的几率有多大?如果租户间的数据库处于一个可连接的网络环境,这就会变成一个基础的安全问题。

共享架构出现在十五年前,那个计算资源昂贵又匮乏的年代,其商业模式和技术方案是被验证的。但在公有云服务变得更加可靠、成熟和廉价时,能够在公有云之上虚拟企业的“私有应用环境”,并能够获得SaaS模式的体验,大中型企业的IT应用才有可能全面迁至公有云。通过我们对近百名CIO的调查发现,一些创新应用和企业下一代的应用可能会优先尝试构建在PaaS之上。

如果没有实现云端资产的私有化隔离,数据存储和销毁在安全上不会得到架构的保障。

正是由于应用交付和运行架构的不同,构建在PaaS云上的应用在安全和私有化上远远的超过SaaS共享架构所能及之处,使得私有化云架构会更符合严肃企业对云端应用的安全标准要求。


本文作者:佚名

来源:51CTO

相关文章
|
11月前
|
存储 Serverless 数据库
科普文:云计算服务类型IaaS, PaaS, SaaS, BaaS, Faas说明
本文介绍了云计算服务的几种主要类型,包括IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务)、BaaS(后端即服务)和FaaS(函数即服务)。每种服务模式提供了不同的服务层次和功能,从基础设施的提供到应用的开发和运行,再到软件的交付使用,满足了企业和个人用户在不同场景下的需求。文章详细阐述了每种服务模式的特点、优势和缺点,并列举了相应的示例。云计算服务的发展始于21世纪初,随着互联网技术的普及,这些服务模式不断演进,为企业和个人带来了高效、灵活的解决方案。然而,使用这些服务时也需要注意服务的稳定性、数据安全性和成本等问题。
7718 5
|
存储 运维 持续交付
探索云计算的不同服务模型:IaaS、PaaS、SaaS
【5月更文挑战第23天】本文探讨了云计算的三大服务模型:IaaS、PaaS和SaaS。IaaS提供基础设施租赁,允许用户按需付费,聚焦业务创新而非设备维护。PaaS在IaaS基础上提供开发、测试和部署环境,简化应用管理,支持弹性扩展。SaaS则为用户提供可通过互联网访问的软件应用,实现多租户共享,提升工作灵活性。这三种模型满足了不同用户从基础设施到软件服务的多元化需求。
1468 3
|
11月前
|
存储 开发工具 数据安全/隐私保护
什么是Iaas,Paas,Saas?
IaaS(基础设施即服务)提供网络上的IT基础设施服务,按需计费;PaaS(平台即服务)则提供运算平台与解决方案服务,助力用户在云端基础设施上构建与部署应用;而SaaS(软件即服务)通过网络交付软件服务,让用户能够便捷地使用已部署好的应用程序,无需关心底层技术细节。以厨房为例,IaaS如同提供厨房用品,用户自行烹饪;PaaS则是提供预制菜,减少前期准备;SaaS则像点外卖,直接享用成品菜肴。
3700 3
|
10月前
|
人工智能 API 网络安全
使用SaaS化的Aurora应用快速搭建私人ChatGPT助手
Aurora是一个带UI且免费的GPT私人聊天助手,可切换GPT-3.5,4,4o等常用版本。用户可通过部署Aurora,快速打造自己专属的AI助手。阿里云计算巢已将Aurora打包为SaaS应用,您无需下载代码或安装复杂依赖,也无需连接国外VPN,仅需填写5个参数并等待5分钟,即可通过国内网络快速搭建私人聊天助手,非常适合非技术人员。部署前需确保已开通阿里云账号且余额充足。
|
11月前
|
存储 前端开发 数据库
一文搞懂SaaS应用架构:应用服务、应用结构、应用交互设计
【10月更文挑战第21天】本文介绍了 SaaS 应用服务的多租户服务、安全服务和更新与维护服务,以及 SaaS 应用的前后端结构和交互设计。多租户服务涉及数据隔离和资源分配;安全服务包括身份认证与授权及数据安全;更新与维护服务涵盖版本管理和技术支持。前端结构关注用户界面设计和前端技术选型;后端结构则涉及微服务架构和数据库管理。交互设计强调租户与应用的交互和应用内部模块间的交互。
906 0
|
弹性计算 JSON 监控
EventBridge:构建SaaS应用集成的桥梁,让数据流动成为一场精彩的交响乐!
【8月更文挑战第8天】在云计算时代,SaaS应用因灵活性和可扩展性备受青睐,但多应用环境下的数据共享成为挑战。Amazon EventBridge作为一款无服务器事件总线服务,支持应用程序、SaaS应用及AWS服务间的事件驱动交互。它简化了事件产生、路由与处理流程,支持自定义与内置事件,实现应用间松耦合集成,提升系统可维护性和扩展性。通过定义业务相关事件、创建事件模式及规则,可轻松配置目标动作(如Lambda函数),实现如新订单触发CRM更新等场景。EventBridge提供高效灵活的集成方式,有助于提高应用响应性和可扩展性,成为云架构师不可或缺的技能之一。
194 7
|
消息中间件 运维 前端开发
java云his系统源码 B/S版+saas智慧医院云his系统源码 二甲医院应用多年 运行稳定
Java云HIS系统,SaaS模式,适用于二甲医院,稳定运行多年。包括B/S版电子病历,支持四级标准,具有自主知识产权。系统涵盖挂号、收费、病历、药物管理、统计报表、综合维护及运营运维功能。前端使用Angular+Nginx,后端基于Java+Spring系列,数据库为MySQL+MyCat,缓存Redis+J2Cache,集成RabbitMQ、XxlJob等。电子病历系统支持在线创建、管理和打印,采用SpringBoot、Mybatis-Plus等技术,提供一体化解决方案。系统优势在于模板化、配置化设计,便于使用和扩展。
161 1
java云his系统源码 B/S版+saas智慧医院云his系统源码  二甲医院应用多年 运行稳定
|
存储 前端开发 持续交付
云服务模型解析:IaaS、PaaS和SaaS以及构建所需的关键技术
云服务模型解析:IaaS、PaaS和SaaS以及构建所需的关键技术
1218 0
|
存储 运维 监控
复星健康集团陈清阳:云边端协同一体化,构建新一代双SaaS星医平台
上海复星健康科技(集团)有限公司技术总监陈清阳在【一云多形态】专场中带来了题为《云边端协同一体化,构建新一代双SaaS星医平台》的主题演讲,围绕复星健康集团在双SaaS服务建设过程中选型思考、集团数据能力建设、混合语音组网解决方案、复星健康的平台化工程实践等相关话题展开分享。
|
Web App开发 云安全 监控
企业SaaS应用加速网络场景最佳实践
企业分支通过SAG接入阿里云SDWAN网络,企业本地员工能够通过阿里云SDWAN应用加速线路实现加速访问SaaS服务,目前方案只支持office365、salesforce、ZOOM,后续会考虑加速逐步增加其他三方应用。
468 0
企业SaaS应用加速网络场景最佳实践

热门文章

最新文章