浅谈SAAS安全性问题及解决方法

SAAS经过多年的发展,已经被大部分企业接受,微软、SAP、阿里巴巴等厂商大力普及Saas,国内也有了不少Saas的软件,Saas为中小企业降低了成本,方便了软件提供商维护软件。带来了很多益处。
通过浏览器可以随时随地办公,但Saas软件由于数据放在互联网上,导致它的数据安全问题令企业感到担忧,尤其是财务、CRM、销售等系统,更是对数据非常敏感。

SAAS的安全问题及解决方法:

(1)如何保证登录安全,防止帐号、密码不被被盗:
密码安全公司建议用户设置数字、字母、符号组成的高强度密码,不同的帐户尽量使用不同的密码,以免一个帐户被盗造成其他帐户同时被盗,尤其是企业集团用户,或者采用动态密码+静态密码双因素密码机制。

(2)如何保证在互联网上的传输的数据不被黑客截获:
对重要数据采用数字证书签名或者SSL对数据通道进行加密,防止数据被篡改或者截获。

(3)如何保证数据库服务器不被攻击:
做好数据库安全策略调整,配备专业的防火墙及防病毒软件,另外防止DOS等形式攻击。

(4)如何保证客户数据安全:
首先要保证数据不要丢失,即做好数据备份工作,其次尽可能防止数据用户被查看。

分析称 Google 将以 105 亿美元收购 Salesforce.com

分析称 Google 将以 105 亿美元收购 Salesforce.com

有分析师近日指出,为了与微软抗争,Google 必须要把自己做大。因此,以 105 亿美元并购 Salesforce.com 可能只是时间早晚的问题。

为抗衡微软在软件市场的霸主地位、推广 Google Apps, Google 和 Salesforce.com 上个月 14 日宣布,双方将在 Google Apps 应用领域展开合作,Salesforce 将为 Google 提供 Apps 应用和技术支持。

对于这笔交易,451 集团分析师 Brenon Daly 认为,此举不会对 Google Apps 起太大推动作用。对于 Salesforce.com 销售人员而言,他们销售 Salesforce.com 软件可以获得奖金,而销售 Google Apps 则没有任何好处。

因此,为了控制 Salesforce.com 的销售渠道,Google 必须要控制 Salesforce.com。事实上,很多分析师都认为,Google 对 Salesforce.com 采取行动只是时间早晚的问题。

目前,Salesforce.com 的市值为 85 亿美元。戴利认为,溢价 23% 是Salesforce.com 可以接受的,即 105 亿美元。对于这笔资金,Google 完全可以用现金来支付,而且手中仍有剩余。

权威调研机构 IDC 去年就曾预测,随着在线应用的日益普及,Salesforce.com 有可能被微软、Google 或 Yahoo 等科技巨头并购。

Socialcast 获收 140 万美元投资

demo_screen_iphone.jpg

融资方:Socialcast

投资方:True Ventures 和其他一些天使投资人

涉及金额:140 万美元(第一轮)

简介:Socialcast 是一个社会化 SaaS 供应商,是 2009 Crunchies Award 获得 Best Bootstrapped Startup 奖项的 startup。此次第一轮投资中,True Ventures 投资了 100 万美元,其他的天使投资人投入了 40 万美元。该轮投资完成之后,GigaOm 的创始人、True Ventures 合伙人 Om Malik 将加入 Socialcast 董事会。

Cisco 1.83 亿美元收购 ScanSafe

Cisco 1.83 亿美元收购 ScanSafe

Cisco 宣布它计划用 1.83 亿美元收购为大型企业和中小企业提供SaaS(软件即服务)Web安全服务的私营企业 ScanSafe 。

收购 ScanSafe 与 Cisco 在 2007 年收购的现场 Web 安全设备厂商 IronPort 有密切的关系。通过这两层收购, Cisco 将拥有基于 SaaS 的和基于现场的两类 Web 安全产品。

Cisco 称,它预计 Web 安全到2012年将成为一个规模达 23 亿美元的市场。

ScanSafe 的服务将集成到 Cisco 的AnyConnect虚拟专用网客户端设备中。 Cisco 称, ScanSafe 的全球数据中心和多租户架构将使 Cisco 能够为全球客户提供云计算安全服务。

The 451 Group 分析师 Paul Roberts 说,托管的服务在安全邮件网关方面日益成为各种大型企业和中小企业的一种诱人的替代产品。 Cisco 早在 2007 年就对 IronPort 下了很大赌注。但是, Cisco 今年 3 月对这个平台进行的最新的重大改造(推出了 Cisco IronPort 托管的邮件安全服务)表明 Cisco 要推出这个平台的 SaaS 版本还有很长的路要走。这个平台将与顶级的消息 SaaS 厂商展开直接的竞争。

Roberts 说, Cisco 需要开发消息和 Web 方面的 SaaS 产品的专业技术。有趣的是我们将看到 Cisco 如何更好地把思考的重点放在销售托管的安全服务方面,而不是放在设备方面。这对于 Cisco 及其安全技术业务部门如何依靠 ScanSafe 团队,利用他们的智慧创建 Cisco 自己的 SaaS 产品并且找到把这个技术与 Cisco 现有的产品、服务、销售模式等结合在一起而没有巨大的脱节现象的方法将是一个重大的考验。

根据这个收购协议, Cisco 将支付大约 1.83 亿美元的现金和保留员工的奖金。这笔收购交易预计在 Cisco 2010 财年第二季度完成。

在收购完成之后, ScanSafe 将成为 Cisco 安全技术业务部门的一部分,直接归 Cisco 副总裁兼这个部门的总经理 Tom Gillis 领导。