部署SaaS能够驱使一个组织内的主要效率收益。但与此同时也会带来一定的挑战,安全就是其中一项。
SaaS部署可以为一家企业带来许多益处。其中之一就是将IT放在改善业务过程的最前沿。
AAA Allied是美国第十二大的AAA俱乐部,在7个州拥有160万会员。该组织在大约一年前首次进军软件即服务(SaaS)领域,实施了一个ServiceNow的项目管理平台。
这对于Rob Pickering,IT服务的副总裁来说是信心上的一大飞跃。
“我一直是一个本地基础架构的提倡者,”Pickering说。“我喜欢拥有本地的基础架构和人员,因为我们可以管理最终用户的体验。”
但是对于本地项目管理软件的审查结果让人心寒,没有一个产品是AAA Allied认为可以和Cherwell,一个现有的IT服务管理工具集成的。
“工作和资源控制总是要被分开,”Pickering说。
并不仅满足于此,他们在第一阶段实施了ServiceNow的项目管理,并且设立了在几个月以后迁移到ServiceNow整个ITSM套件的目标。
Pickering坚决反对的态度被一个事实软化了,那就是AAA Allied部署了ITSM,这样就有很合理的技术理由来外包。
“IT组织很愿意让那些部分保持在组织外部,否则如果在内部出问题的话,你也许会无法处理,”Pickering说。
现今,IT团队是每一个可以想象的业务流程自动化的阵痛。这种痛苦始于HR员工入职和离职。 “那是一个支离破碎的过程,总是会花费很多时间,很多非常昂贵的时间,”Pickering说。
自动化会发展为包括密码重置,账户禁用和创建,添加人员到邮件分发列表,甚至订购新的卷筒纸。
“所有和业务的交互都将通过这个平台,”Pickering说。
除去效率提升之外,这些流程的自动化让Pickering的团队处在一个崭新的、积极的环境中,在团队部分只需要花费相对小的努力。在总共32个IT员工中,有10个被培训成ServiceNow管理员。有时用javascript来编写应用,但是更多是用ServiceNow提供的预先打包好的工作流,通过向工作引擎订阅的方式。自从部署了这个软件包的18个月内,AAA Allied已经收获了运行时间上的好处。
“我们的宕机时间为零,”Pickering说。
深呼吸
然而从本地应用迁移到托管应用并不总是轻松的。
IT专业人士需要应对的最大改变之一是安全模型的转变,Nat Kausik,一家专注在云安全环境的公司Bitglass的CEO说。
“正常来说,安全是指对你的基础设施的保障,但是在云的世界里你不能控制基础架构,”Kausik说。
传统安全工具不再有用,IT必须迅速识别和确保驻留在防火墙外的数据安全。
SaaS应用也不必要遵照企业的可用性和可预测性,Rob Castaneda,ServiceRocket的CEO说,这是一家托管培训软件的供应商,本身也是SaaS应用的大用户。
很多托管应用变更很快,尤其是消费级别的应用,通常在没有企业许可的情况下。
“几乎没有哪个星期一是我们登录系统发现没有任何变更的,”Castneda说。“大多数用户都可以从容应对。”
但不是所有的用户都是如此。通常,意料之外的变更对于IT支持部门来说是一个挑战。
公平来讲,那些迎合企业客户的SaaS供应商,很努力的想要让客户从这样的问题中解脱出来,Peter Coffee,Salesforce的战略研究副总裁说道。
Salesforce,举个例子,在trust.salesforce.com上显示了所有构成该服务的实例的系统状态。当涉及到软件更新时,该公司会限制自己每3年发布一次,在那些软件上线前给与管理员几周的时间来审核新的功能。此外,管理员还可以调用一个API来开启和关闭个别的功能。
“你真的必须区别普通消费者和企业级的托管应用,”Coffee说。从好的一面来说,托管应用从不需要被手动更新,他补充道。“人们对企业软件更新的恐惧和厌恶并不存在。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
IT专业人士的最佳云安全认证
虽然对某些安全认证计划的价值存在一些争议,但他们中的大多数还是比传统的自学方案更能为专业人员提供更加有效的帮助。
-
WannaCry危情三日:亚马逊、微软与阿里的应对之态
针对这一“WannaCry蠕虫病毒 ”事件,三大巨头云服务厂商都明确了一个观点:这类安全事件并不是结束,这只是一个开始。
-
WannaCry警示:学会检测和减轻云端恶意内容
多年来许多人都预测到了云将是革命性的。我们也已经看到了这一预测正在成为现实:企业正在利用云更快地为用户提供更多的功能,并减少运营开销,从而全面加强对业务的支持。
-
Cisco CloudCenter Orchestrator漏洞如何工作?
业界有一个关键的安全公告,是 针对Cisco CloudCenter Orchestrator中的一个漏洞,该漏洞导致Docker Engine管理端口可以在Cloud Orchestrator系统之外访问。