如何确保SaaS方式下的数据安全
感觉安全 很明显,安全性应该是企业用户选择
SaaS供应商首先考虑并且也是最重要的问题。在线服务一个重要的层面是供应商如何安全的保持用户的数据,并且采取什么手段来确保数据免受灾难。
“小企业主应该询问供应商事如何
存储他们的数据的,” Smith说。“一个值得信赖的供应商应该有多个镜像数据中心,这意味着客户数据被备份在多个不同的地点,因而总是可用的。”
SaaS厂商利用各种方式来保护他们的数据。一些厂商喜欢利用
磁盘阵列以及加密技术存储数据。而另外一些厂商更倾向于使用肌肉方法(muscle approach),所有的数据都被‘关进’在一个大的仓库中,而这个仓库是与外界隔离的并且位于一个安全的地方。下面的几个例子会给你展示你在选择SaaS供应商的时候应该打听得一些
信息。
例如,Iron Mountain公司的Digital Record Center for Images提供加密的数据传输服务、用户访问控制服务和安全储存服务,其数据中心位于地面以下200英尺的。
在线备份服务提供商Elephant Drive通过在多个基于硬盘的存储池上复制客户数据,从而达到保护数据的目的。数据复制保护被内置在产品系统中,也就是说,所有的数据至少被存储在两个地理上分离的地点。
在线备份服务提供商AmeriVault在三个不同的地点存储客户的备份数据---在两个单独的基于磁盘的系统中各存储一份备份数据,而三个数据拷贝则被放在1 000英里之外的业务连续站点上。
在线备份提供商DS3 DataVaulting利用EMC Clariion作为主存储,而在另一个完全不同的高端磁盘系统上对数据进行备份,这个高端的磁盘系统是易于恢复的。DS3 DataVaulting拥有三个数据中心,其中一个数据中心复制客户信息。
Smith 说:“任何有信誉的SaaS供应商都应采取适当的措施以保障他们的服务器的安全性,并能够为每个客户彻底地描述这个过程。”