5.2.4.1 SaaS物理部署安全
在SaaS模式下,用户的数据和资料等都保存在SaaS服务器端,服务器端一旦崩溃或存储数据的服务器遭到黑客攻击,这些数据的安全就会受到威胁。所以,物理部署的安全是保证SaaS安全的基本需要。物理部署安全包括管理和技术两方面。管理方面的安全主要是服务器机房的环境安全,包括气体灭火、恒温恒湿、联网电子锁防盗、24 h专人和录像监控、网络设备带宽冗余、口令进入机房等。技术方面服务器数据存储需要加密,网络传输需要采用安全的通信协议。服务器和防火墙的负载平衡、数据库集群和网络储存备份在近几年也成为必须采用的技术。