信息化 频道

如何规避风险 让你的SaaS数据更安全



    拥有安全的感觉

    在SaaS厂商选择标准中,很明显安全应该是首要的因素。判断在线服务优劣,一个非常重要的方面就是厂商如何能让它们的数据保持安全,以及它们如何确认数据不会因灾难而丢失。

    “小企业管理者应该询问厂商是如何来存储它们的数据的,”Smith表示。“一个好的厂商应该具有多个互为镜像的数据中心,这意味着客户数据在多个地方备份,可以始终保持在线。”

    SaaS厂商使用不同的方法来加固它们的数据安全性。有的喜欢对加密数据选择磁盘阵列。有的更喜欢使用权威方式,数据被锁在一个单独的安全场所中。下面我们通过几个例子来看一下在选择厂商的时候你应该收集SaaS厂商的哪些信息。

    举个例子来说,Iron Mountain的图片数字档案中心提供了加密的数据传输、用户访问控制,并且在位于地面以下200英尺的数据中心中实现了安全存储。

    在线备份服务提供商Elephant Drive通过在多个基于硬盘的存储池上复制客户数据,从而达到保护数据的目的。数据复制保护被内置在产品系统中,也就是说,所有的数据至少被存储在两个地理上分离的地点。

    而在线备份服务提供商SmeriVault在三个地方存储客户数据备份,每一个都存储在两个不同的磁盘系统中,而且它们将第三份备份发往1000英里之外的企业连续站点上。这样即时某个地方遭遇了地震等自然灾害,用户的数据依然可以得到保障。

    在线备份服务提供商DS3 DataVaulting则使用EMC Clariion来实现基本存储,并在一个完全不同的高端磁盘系统上保留一个备份,便于恢复。它拥有三个数据中心,其中一个主要负责复制客户信息。

    “任何负责人的SaaS厂商应该采取合适的措施来增强它们的服务器的安全性,并且能够清楚的向每一个客户说清楚这个过程,让客户拥有一个安全的感觉”Smith表示。

0
相关文章