數據存儲產業服務平臺

DoSTOR存儲分析 你的數據在SaaS服務下安全嗎?

DoSTOR存儲分析 5月5日國際報道:軟件即服務(SaaS)最近成為了流行的趨勢,整個SaaS的范疇涵蓋了廣泛的用戶可以獲取并利用的應用,而SaaS的普及也代表著在未來隨著互聯網的發展,用戶不必再投資于任何服務器或是自己的設備上安裝任何軟件。

從包含了在線Office應用程序的Google Apps到Adobe的Buzzword服務,以及通過LiveOffice和Hotmail提供的電子郵件及即時消息服務都是很好的SaaS的例證。同時,你還會發現大量的在線備份和數據保護服務,無論是IronMoutain還是AmeriVault,當然,其中還包括一些規模較大的供應商,如EMC、IBM、HP,也加入到了這個市場中來,正在日益將其發展方向轉向服務以擴大他們的市場。

通過提供這些軟件,企業們提供了SaaS服務或是將你的數據存放在他的服務器上,以及獲取捏計算機系統,所以,引伸出一個問題:用戶使用這些服務的安全性到底如何?

"中小型企業必須非常謹慎的挑選供應商以存儲他們寶貴的數據。"分析機構IDC的分析師Laura DuBois表示,這位分析師一直關注在線存儲服務以及SaaS領域的發展動向,去年在一篇文章中曾表示,由于在線存儲服務來勢洶洶,IDC甚至沒有為其準備好一個相應的分類方法。

很明顯,可取的做法是盡可能多的了解該公司是如何提供SaaS服務的,他們為了您的信息的安全做了什么?如果你需要恢復數據,需要多久才能收到?該公司是否能夠在低迷而又不穩定的市場中長久生存下去?這些都是你應該問問自己的關鍵問題–只有做出滿意的答案才能夠任何選擇SaaS供應商的決定。

SaaS能夠節省用戶在部署應用時捆綁的軟件許可、硬件以及管理成本,但是這并不意味著SaaS就是每一個人都是使用的。當打算選擇一家SaaS供應商時,你應該深入了解這家供應商到底能夠提供多少實質性內容,反面的典型就是不愿意向用戶提供詳細的參考資料或是只有很低用戶口碑度。

"在SaaS的世界里,留住用戶的數字是一個非常重要的宣傳。"LiveOffice公司的總裁Matt Smith這樣認為,他的公司提供電子郵件、即時消息以及其它SaaS產品,"一個可靠的公司的客戶保持率應該至少在98%。"

如果這是一家剛剛成立的沒有太多用戶聽說過的初創廠商,你就需要進行更加徹底的調查,以核實其原有的一些用戶是否成功交付了。

從另一個角度來看,評價一個SaaS提供商還要看用戶的支持度,也許有些供應商的設備看起來是豪華的,但是卻可能是華而不實的并不中用,尤其是可能會很薄弱的售后支持,雖然在某些情況下,熟練的服務人員和專業的頂尖的技術支持可能與其高昂的價格相比并不值得。

"這實際上取決于公司想要什么,"Iron Mountain公司Digital Record Center for Images服務的總經理Tom Meyer認為,"一些供應商并不具備高度安全的內容管理系統,所以他們提供的在線存儲空間價格低廉而且簡單易行,但是這確實可能會被罰款的。"

感受安全

很清楚的一件事是,安全應該是供應商在選擇SaaS標準之前就應考慮的問題并且應該一直放在核心位置,這些在線服務提供商的一個重要的工作就是如何保持其數據的安全,并且確保保護這些數據的保障系統的安全,以免使其遭受災難。

"小型企業的擁有者應該問問供應商如何存儲他們的數據,"Smith認為,"一個好的供應商應該有多個鏡像數據中心,這也就意味著客戶端的數據備份在多個地點和多個時間內總是可以用的。"

SaaS廠商現在在利用各種方式來保障他們的數據,他們其中的一些喜歡使用提供了數據加密功能的磁盤陣列,另外一些供應商的方法更加機械化,他們將數據存放在一個大的倉庫中,并給予起一個孤立但是安全的位置。

Iron Mountain公司提供了一項名為Digital Record Center for Images的服務,這項服務為用戶提供了數據加密傳輸、用戶訪問路徑控制以及確保位于地下200英尺的數據中心的安全的服務。

備份和存儲SaaS提供商Elephant Drive通過將數據存儲在多個基于硬盤的存儲池并進行復制的方法來保證用戶數據的安全,數據復制保護功能被集成到其產品系統中,所有的數據都可以讓用戶在位于至少兩個不同地點的獨立站點進行訪問。

AmeriVault也是一家在線備份服務提供商,其幫助用戶在三個地點保存用戶的備份數據,每個用的數據都存放在兩個不同的磁盤系統中,第三份備份則放置在1000公里之外的保證業務連續性的站點中。

在線備份提供商DS3則使用EMCClariion作為主存儲設備,為了保證備份方便,他們將備份的數據保存在其他的高端磁盤系統中,在DS3的三個數據中心中,有一個數據中心專門用于保存用戶的信息的備份。

"任何一家有個良好信譽的SaaS供應商都應該采取必要合適的措施確保他們服務器的安全,并且為每個用戶都展現出所有的操作。"Smith表示。

SaaS服務的滿意度

服務級別協議(Service Level Agreement,SLA)是我們通常用來判斷一個SaaS服務是否令用戶滿意的工具,SLA是一項針對提供某種程度上的穩定性的廠商的合同義務,Smith認為,目前使用SLA協議的用戶達到了99%以上。

此外,SLA協議還包括如果合同到期的話,SaaS服務提供商應該如何處理用戶數據的條款,在這種情況下,用戶應該確保擁有這些信息的所有權,并且確認是受到法律保護的。

例如,Prince Street Capital Management公司采用了由Data Storage公司提供的備份服務,這項服務可以對企業的電子郵件系統實施保護,并對離線數據存儲池進行保護,確保遠程存儲安全以及信息的快速恢復,SLA協議在其中也是一個重要的組成部分。

該公司的首席財務官Peter McKown表示,"在你尋找一款適合的備份和恢復解決方案時,對Microsoft Exchange的快速恢復是一個重要的考查標準,在選擇了Data Storage服務作為我們的備份和恢復服務管理合作伙伴之后,我們的業務獲得了充分的滿足,服務水平超過了我們的想象。"

SaaS的未來

用戶質疑SaaS是很正常的,但是從多個方面來看,在十幾年前業界關于電子商務的不休爭論時,這些質疑就已經存在了。過去,很多中小企業對于數據安全都有所顧慮,他們不知道是不是可以信任那些初創廠商,或是不太確定電子商務是一個穩定的業務模式,但是在10年之后,似乎每個人都多多少少和電子商務有所聯系,不過,要是想讓企業也接受這個全新的技術還要等一段時間。

同樣的,SaaS服務也需要經歷這樣的循環,贏得人們的信任是SaaS服務提供商們不得不面對的一項日產共工作,但是對于那些只有幾個技術人員或是根本沒有IT部門的中小企業來說,SaaS確實有很重要的作用,能夠違企業提供他們必須要完成的工作。

同時,如果你是Prince Street公司的話,或許你需要和多個廠商合作,DuBois認為,在判斷究竟哪一個供應商才是可信的時候,用戶需要問自己三個問題:誰是技術提供商?誰是管理他們數據的供應商?誰負責建設數據中心和他們的基本數據架構?

她認為:"在很多情況下,這些問題的答案指向不同的三個廠商,因此每個層次都會有危險存在,在任何情況下,用戶要認真的了解隱私性、加密、可用性、恢復時間、SLA協議、成本以及合同期限等細節情況。"

未經允許不得轉載:存儲在線-存儲專業媒體 » DoSTOR存儲分析 你的數據在SaaS服務下安全嗎?
精品国产午夜肉伦伦影院,双性老师灌满浓jing上课h,天天做天天爱夜夜爽,攵女乱h边做边走