首页 > 科技未来 > 内容

SaaS安全的痛点给了他们什么启发?

发布于:2024-06-18 编辑:匿名 来源:网络

这起因工程师恶意操作引发的微盟百万商户数据删除案后,留下的不应只是被始作俑者诟病、不愿正视安全风险。

敏感和恐慌。

1.5亿元的教训 2019年2月25日,微盟发布公告称,公司线上生产环境和数据被员工恶意破坏,导致公司系统服务不可用。

经过多日“救援”,微盟于3月1日再次宣布数据已全部恢复,并于3月2日进行系统上线演练,3月3日上午9点数据恢复并正式上线。

还为受影响的商户提供了服务。

微盟内部运维人员恶意删除数据库,导致万善商业务暂停。

这成为中国互联网企业历史上最长的宕机时间。

随后,微盟拿出1.5亿商户补偿方案,并表示放弃自建数据库,将基础设施迁移到云端。

同时,微盟还表示,将邀请外部数据安全专家对数据安全方案进行评估,制定数据安全方案,杜绝此类事故再次发生。

事实上,对于许多目前对完全迁移到云端持谨慎态度的人来说,将核心用户数据存储在本地构建的服务器上是一种物理舒适。

怎么说?从企业用户的角度来看,如果将所有数据都交给SaaS服务商,数据将不安全。

事实上,这是一条不能触碰的红线,任何企业都不会守护它。

重要的是SaaS服务提供商将选择如何安全合法地利用系统上已经保留的数据。

互联网业务分析师谢冰航回答了“SaaS软件能否保证数据安全?”的问题。

他指出,SaaS服务商通过更多的数据积累留住用户,增加用户更换成本,这对于提高续订率很重要。

绝对积极。

正如互联网公司ToB免费策略背后一样,软件即服务从来都不是利润来源,而是基于网络效应带来的成本降低和价值提升。

背后其实是数据的积累。

但本地部署一定比 SaaS 更安全吗?这种比较的前提往往取决于企业用户投入了多少安全成本。

腾讯视频云业务总经理李玉涛告诉雷锋网:此前,政企客户在私有云上经常会受到攻击,无论是大规模的DDoS还是主动攻击。

究其原因,其实是自家私有云的安全体系和人员防护不够。

近日,明道云推出私有化版本,这无疑体现了从PC时代到移动端,再到现在搭建AI算法模型的中国企业服务商的历程。

明道云创始人任向辉解释道:在技术效率的保证下,我们觉得应该顺应客户当前的需求,让软件系统能够在认可的部署环境中顺利使用,并积极移植SaaS经验到的私有云部署模式让客户的决策变得不那么困难。

事实上,友盟+、明略科技、大观数据等ToB公司在服务互联网、金融、安全等数据丰富的用户时,都会提供SaaS和私有云/专有云模式解决方案。

值得一提的是,私域流量很受欢迎。

值得一提的是,直到微盟赔偿政策公布一周后,由于后台系统恢复方案仍需逐步完善,仍有商家表示后台订单数据尚未完全恢复,甚至无法进入后端。

一位微盟商家告诉雷锋网,“直到今天(3月11日)才恢复正常。

”为什么微盟数据删除会产生如此持久的影响?根据目前微盟和腾讯云团队在修复数据时发布的信息,很多关注此事的人想必已经有所了解。

据《微盟数据被删后的七天七夜》称,运维人员在Linux系统下使用了一条让程序员害怕的文件删除命令,整个文件被不可逆删除。

删除自建数据库(包括备份)会导致文件被删除,一般很难恢复。

SaaS安全的痛点给了他们什么启发?

但从另一个角度来看,目前国内疫情复工以来正处于恢复初期。

对于很多基于营销平台做线上生意的商家来说,这其实是一个宝贵的黄金发展期。

数据显示,1月2日至1月29日期间,短视频、影视观看、读书等应用的留存率占比最高。

如何通过产品和运营留住客户,是各行业都需要解决的问题。

考虑疫情期间和之后。

据了解,这段时间,传统的面对面销售和会议销售基本停滞。

大量企业加大力度拓展移动私域流量营销。

数字营销、营销自动化、智能营销等都是基于线上吸引新客户、激活休眠客户。

方法具有更高的优先级。

这种方式可以有效接触更多的潜在客户,并且通过对多点接触访客行为的分析,可以形成更加系统的潜在客户档案,方便后续的点对点销售跟进。

OKKI COO周涛指出。

疫情期间“私域流量”概念流行,相关营销SaaS服务商股价上涨。

钉钉于2月25日推出的“圈子”功能,瞄准的是私域流量。

图片:林清轩成为疫情期间私域流量的受益者。

疫情催化的非接触式经济热潮,再次印证了企业市场的云服务能力。

只有连接到云端的IT系统才能满足企业快速开展远程数字营销的需求。

国内数字营销市场,网络营销品类较多,包括微盟、有赞等综合电商营销平台,基于全球大数据智能处理的友盟,以及从数据感知构建闭环的明略科技到认知。

基于RPA+NLP技术的大观数据输出还包括基于用户行为数据分析的神策和TalkingData。

归根结底,是利用数据来运营产品、推广策略的过程。

虽然疫情期间营销模式的转变大多是出于无奈,线上营销能否带来真正的销售转化还有待观察,但显然此时的线上营销已经成为为数不多的选择之一,并且可以甚至可以说是唯一。

的。

此次微盟事件,受到的影响恰恰是那些因疫情延迟复工而处于线上营销关口的企业。

尽管不少企业代表认为本次事件属于极端案例,不应对SaaS安全问题表示怀疑,但国内企业服务商是否已经做好了应对用户数据安全问题的准备呢?追问:企业安全复工准备是否充分?疫情期间,员工在家办公,需要使用VPN技术访问公司内部局域网上的应用程序和文档。

但公司内部VPN不稳定,存在被攻击的风险。

问题时有发生。

一旦遇到这样的问题该如何解决呢?大观数据CEO陈云文指出:远程办公的员工需要更复杂的权限和身份认证机制,以及更可靠的备份和容灾机制。

如果我们原本依赖的大型网络和机房同时出现故障,整个系统的服务不会停止。

为此,我们进行了大量的异地灾备和模拟演练。

假设所有机房都宕机了,这项服务仍然是高可用的。

陈云文还补充道,“系统的安全性和可靠性并不矛盾,实际上是相辅相成的。

关键在于技术管理上能否提供更多的投入。

比如安全机制是否变得复杂,是否能够保证安全。

”综合来看,权限分配比较合理,这些问题需要相对较大的投入。

”那么,这是否意味着对于大多数IT预算有限的中小企业来说,抵御安全风险的能力较低呢?专家邓鸿飞如何维护自身业务数据的安全呢?友盟+数据科技表示:安全是一个需要公司管理层认真对待的问题,随着目前国内有关数据安全的法律法规逐渐健全和完善,这些中小企业可以先借鉴成熟的做法。

其次,在选择可靠的技术服务商方面有丰富的服务经验,可靠的数据安全和技术支持同样重要,友盟+在整个数据生命周期提供安全保障。

包括数据收集、传输、存储、使用、销毁等,例如友盟+的数据存储在阿里云服务器上友盟+专用的云空间中。

底层本身是分布式架构,数据通过三种方式进行备份。

云计算空间在服务层有一个回收站机制。

任何删除的数据都会在回收站保留7-14天,删除的数据在此时间点内可以随时找回;显示数据存储在阿里云的OTS、RDS等服务上。

底层采用分布式架构和主从架构,数据进行双备份和三备份,删除的数据可以从备份中快速恢复,保证数据完整性。

虽然针对不同类型的客户提供的功能会有所不同,但在数据安全方面,都是按照最高标准来实现,并且一视同仁。

我们还要弥补多少次?那么,让我们回到企业客户长期以来一直困扰的问题:核心数据应该存储在本地搭建的服务器上,还是应该完全迁移到云端?一般来说,中小企业更愿意采用SaaS,服务提供商也会向各大云平台租用公有云服务;大型企业和政企客户更喜欢私有化的部署模式。

如果私有化系统部署在客户内网机房,很少开放与公网的接口,受到干扰和攻击的概率相对较低。

这并不意味着中国的企业服务提供商和用户在安全方面没有投入足够的努力。

还记得多年前的斯诺登事件吗?还记得前不久杭州某公司的数据库删除事件吗?还记得某个企业代码包含账户密码吗?这些安全事件的发生是否是因为公司的安全防护等级不够高?或许不是技术手段的问题。

很多时候,人为因素也给企业安全风险带来诸多挑战。

企业需要正视长期存在的IT运维权限风险问题。

陈韵文正在思考如何利用RPA本身的特点来帮助IT运维:这个(微盟)事件也给了我们很多启发。

在运维权限的管理方面,我们希望将权限分配给几个不同的人,并相互确认,保证人们的工作能够得到监督和管理。

其实RPA最初主要服务于运维的定时处理等任务,比如处理服务器上运行的日志。

未来,我认为RPA将不仅仅局限于企业白领的桌面办公需求,在运维场景中也能发挥巨大的作用。

近年来,明略科技成立了数据安全委员会、数据安全部和数据安全应急响应中心,构建了信息安全监管体系和数据安全服务平台,努力逐步完善公司在数据安全管理方面的治理水平。

对于如何管理运维人员的权限,控制对生产系统的访问,明略科技告诉雷锋网:我们公司一直非常重视数据安全。

我们很多年前就启动了运维人员的审核机制。

政策要求每个运维人员的在线操作都有相应的电子工单记录。

每个工单必须经过业务、研发、运维部门负责人批准后才能进行操作。

并且运维操作必须通过堡垒机进行。

所有操作都有详细的日志记录。

堡垒机的日志在运维之外由专人定期检查和验证。

因此,运维线上的每一项操作都必须有“操作前批准”、“操作中记录”、“操作后检查”。

另外,我公司对重要数据的备份是权责分离的。

任何人都没有权限同时操作生产库和备份库。

这样可以避免出现个人删除数据等意外事件后无法及时恢复重要数据的情况。

堡垒主机具有身份管理、角色分配、集中管控、资源解密、资源访问跟踪、全名审计等多种功能,可以说在运维管理中发挥着至关重要的作用。

但是你能用堡垒机高枕无忧吗?提供企业级安全服务的奇安信正在寻求自动化/智能化的解决方案,以解决安全运维效率低下的问题。

奇安信数据安全子公司副总经理刘宏志表示:从运维角度来看,真正的堡垒机是不敢托管密码的。

如果工控机或硬盘坏了,目标服务器将无法再登录。

但另一方面,如果没有密码托管,密码仍然会以某种方式记录在其他设备或场景中,堡垒机就毫无用处。

因此,堡垒机的密码托管安全可信就显得尤为重要。

正如安全不是一个产品,也不是一套解决方案,而是一套架构、一个风控体系,我们首先要进行风险评估和定位,然后思考安全架构,最后应该采用哪些安全技术和产品用于实现它。

据了解,微盟事件发生后,不少企业服务公司组织了内部安全培训活动,要求团队定期进行安全演练,应对突发情况。

SaaS安全的痛点给了他们什么启发?

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 成长无忧获天使轮融资,打造家庭信用儿童教育一站式消费分期平台

    成长无忧获天使轮融资,打造家庭信用儿童教育一站式消费分期平台

    据投资界12月22日消息,成长无忧已完成1万元天使轮融资,投资方为智卓资本。 成长无忧CEO何怡表示,本轮融资将主要用于扩充风控和技术团队,以及进一步拓展本土市场。   据悉,畅无忧对客户采取“积分积分”,即每个家庭授予一个积分,该积分可用于多个教育机构的学费分期

    06-17

  • 棕榈工坊完成近千万元天使轮融资,奇绩创坛、湾区孵化器投资

    棕榈工坊完成近千万元天使轮融资,奇绩创坛、湾区孵化器投资

    投资圈(ID:pedaily)7月28日报道,掌工坊(广州)智能科技有限公司(以下简称“掌工坊”)完成近10个项目本轮融资由奇绩创坛和湾区孵化器投资,创始人冯洋表示,本轮融资将用于产品迭代和市场推广等业务方面。 Workshop是一家数字化工厂解决方案提供商,Palm Workshop致力于

    06-18

  • 金晶科技完成新一轮融资扩大新生产场地

    金晶科技完成新一轮融资扩大新生产场地

    投资圈(ID:pedaily)3月1日消息,北京金晶科技股份有限公司近日宣布完成新一轮融资。 本轮融资由浪美创投、广州科学城创投、金鼎资本、康宇资本等联合投资,融资资金主要用于公司金宇智能制造工厂新生产基地的扩建。 扩建后的新场地将用于定型产品的小批量生产。 金晶科技是

    06-17

  • IronSource 完成 8500 万美元的 IPO 前融资 Tal Barnoach 领投

    IronSource 完成 8500 万美元的 IPO 前融资 Tal Barnoach 领投

    8 月 12 日,据报道,以色列软件发现、分销、交付和货币化初创公司 IronSource 在 IPO 前夕刚刚完成8500万美元的IPO前融资。   IronSource 成立于 ,总部位于以色列特拉维夫。 它被 BI 评为以色列十大最有前途的初创公司之一。 IronSource建立了完整的在线下载应用生态系统

    06-18

  • 一波三折东芝分拆方案再次遭遇打击

    一波三折东芝分拆方案再次遭遇打击

    近日,日本电机巨头东芝公司(Toshiba)的分拆计划又有新进展。 据彭博社的一份新报告称,在一家知名股东咨询公司公开反对东芝公司拆分为两家公司的提议后,该计划受到了打击。 美国最大的股东代理咨询公司机构股东服务公司(ISS)在一份报告中表示,敦促这家日本企业集团的投

    06-08

  • 新加坡第二季度经济同比增长14.3%

    新加坡第二季度经济同比增长14.3%

    新加坡贸工部14日发布的预估显示,今年第二季度新加坡经济同比增长14.3%今年,标志着连续第二个季度实现正增长。 数据显示,经季节调整后,新加坡经济第二季度环比下降2%,中断了此前连续三个季度上升的趋势。 新加坡第二季度经济同比大幅增长的主要原因是去年同期基数较低。

    06-18

  • 轻医美护肤品牌BIOLAB婷妍获数千万Pre-A轮融资

    轻医美护肤品牌BIOLAB婷妍获数千万Pre-A轮融资

    据3月17日消息,轻医美护肤品牌BIOLAB婷妍近期完成数十轮融资数百万Pre-A轮融资,由天图资本领投,宝洁汇创新消费基金跟投。 据创始人和Kiki透露,这笔资金将主要用于产品研发和品牌营销投资。 此前,BIOLAB曾获得宝洁汇创新消费基金天使轮投资。 年底,BIOLAB廷彦成立。 定位

    06-17

  • 座位预订应用“Seated”获3000万美元融资

    座位预订应用“Seated”获3000万美元融资

    据投资界8月20日消息,据36氪报道,Seated获3000万美元融资。 此轮融资由 Insight Partners 领投,Craft Crafts、Greycroft 和 Rho Capital Partners 跟投。 在此轮融资之前,这家成立三年的公司还筹集了另外两轮融资,但金额未公开。 总部位于纽约的 Seated 由首席执行官 B

    06-18

  • 利欧股份拟出资2亿元参与医疗健康领域投资合伙企业

    利欧股份拟出资2亿元参与医疗健康领域投资合伙企业

    利奥股份拟出资2亿元设立投资合伙企业,涉足医疗健康领域。 据投资界9月8日消息,利奥股份昨日公告称,公司拟与浙江青松投资管理有限公司签署《南京清松医疗健康产业投资合伙企业(有限合伙)之合伙协议》协议,公司将向南京青松医疗健康产业投资2亿元投资合伙企业(有限合伙

    06-17

  • 大搜车宣布与优酷战略合作,主打品牌内容定制

    大搜车宣布与优酷战略合作,主打品牌内容定制

    据投资界8月2日消息,汽车行业互联网平台大搜车宣布与耀明娱乐旗下优酷达成战略合作。 双方已决定在4个项目上进行合作。 其中,大搜车集团旗下汽车新零售品牌当个车将与《一起乐队吧》深度合作,二手车零售新品牌大搜车嘉轩将与《演技派》、两档高能综艺深度合作、、《当红不

    06-18

  • 海湖海淘已完成5000万元A轮融资,预计今年9月实现盈利

    海湖海淘已完成5000万元A轮融资,预计今年9月实现盈利

    据投资界7月21日消息,海外官网直邮跨境电商海湖海淘平台宣布完成辰海资本领投的A轮融资。 投资、杭州华北投资管理合伙企业等共同投资1万元人民币A轮融资。 据悉,本轮融资将主要用于加强供应链和市场推广。   海虎海淘成立于今年3月,隶属于杭州淘分吧网络科技有限公司。

    06-18

  • 人类历史上首次发布深空宇宙高清图像!来自价值100亿美元的最昂贵“相机”

    人类历史上首次发布深空宇宙高清图像!来自价值100亿美元的最昂贵“相机”

    大爆炸是如何发生的?宇宙到底延伸多远?人类在宇宙中是孤独的吗?在不远的将来,哈勃的继任者詹姆斯韦伯太空望远镜(JWST饰)可能会回答这些问题,现在它已经交出了第一个答案。 JWST拍摄到了迄今为??止最深、最清晰的遥远宇宙红外图像,这也是它投入使用以来的第一张全彩色

    06-21