5.2.4.1 SaaS物理部署安全
在SaaS模式下,用戶的數據和資料等都保存在SaaS服務器端,服務器端一旦崩潰或存儲數據的服務器遭到黑客攻擊,這些數據的安全就會受到威脅。所以,物理部署的安全是保證SaaS安全的基本需要。物理部署安全包括管理和技術兩方面。管理方面的安全主要是服務器機房的環境安全,包括氣體滅火、恒溫恒濕、聯網電子鎖防盜、24 h專人和錄像監控、網絡設備帶寬冗余、口令進入機房等。技術方面服務器數據存儲需要加密,網絡傳輸需要采用安全的通信協議。服務器和防火墻的負載平衡、數據庫集群和網絡儲存備份在近幾年也成為必須采用的技術。