5.2.4.1 SaaS物理部署安全
在SaaS模式下,用戶的數(shù)據(jù)和資料等都保存在SaaS服務器端,服務器端一旦崩潰或存儲數(shù)據(jù)的服務器遭到黑客攻擊,這些數(shù)據(jù)的安全就會受到威脅。所以,物理部署的安全是保證SaaS安全的基本需要。物理部署安全包括管理和技術兩方面。管理方面的安全主要是服務器機房的環(huán)境安全,包括氣體滅火、恒溫恒濕、聯(lián)網電子鎖防盜、24 h專人和錄像監(jiān)控、網絡設備帶寬冗余、口令進入機房等。技術方面服務器數(shù)據(jù)存儲需要加密,網絡傳輸需要采用安全的通信協(xié)議。服務器和防火墻的負載平衡、數(shù)據(jù)庫集群和網絡儲存?zhèn)浞菰诮鼛啄暌渤蔀楸仨毑捎玫募夹g。