什么是软件即服务(SaaS)?

软件即服务(Software as a Service, SaaS)是一种软件交付模型,通过这种模型,应用程序驻留在云中,通过互联网交付给客户,并作为订阅获得许可。与传统的软件许可不同,SaaS不要求客户预先购买任何东西,也不要求客户维护应用的底层基础设施。

SaaS提供的软件由其云服务提供商设计、开发、维护和计费。与此同时,SaaS订阅者只要有兼容的客户端设备(通常是web浏览器或专用应用程序)和互联网连接,就可以访问相关应用程序。

SaaS是云计算的主要服务模型之一,与之并列的还有基础设施即服务(IaaS)、平台即服务(PaaS)和桌面即服务(DaaS)。IaaS适用于各种基础设施,如服务器和数据库,PaaS适用于开发工具和环境,而SaaS严格地由基于云的软件组成。

同时,SaaS也与DaaS密切相关。DaaS通过internet向终端用户提供虚拟应用程序和桌面,但比SaaS稍微复杂一些。SaaS只抽象应用程序,而DaaS也抽象操作系统,通过云提供完整的桌面体验。

探索其他SaaS主题:

云计算软件的高收益和高风险

SaaS以最小的开销为客户提供了对软件的直接和可伸缩访问。

SaaS的例子包括云中的客户关系管理解决方案、用于聊天和视频会议的托管协作平台、在线生产力套件和费用管理软件等。所有这些都提供了与传统许可对等物相同或类似的功能,同时更易于管理。

SaaS模式已经成为企业使用软件的主要模式,现在它代表了整个云计算市场中最大的单个部分。许多组织已经将SaaS的采用作为其核心云迁移策略,作为一种简化访问关键应用程序和降低许可成本的方法。

然而,由于SaaS极大地简化了应用程序访问,因此存在一些与之相关的安全风险。使用标准的web浏览器打开应用程序意味着SaaS用户基本上可以自由地做他们想做的事情,而不受IT的控制。平衡SaaS的便利性和安全性至关重要。

SaaS模式是如何运作的

SaaS模型既有技术组件,也有财务组件。

技术

作为基于云计算的软件,SaaS由其服务提供商集中托管在数据中心。它通常作为一个多租户体系结构交付,使用一个单一的配置服务于多个客户,并将他们的数据彼此隔离。提供商负责管理应用程序的所有更新和补丁,并确保向客户可靠地交付应用程序。因此,最终客户不必管理与应用程序关联的任何操作系统、中间件或运行时。

通过互联网访问SaaS解决方案。根据使用的具体软件,可能有web应用程序和/或可下载(桌面或移动)应用程序。虽然从理论上讲访问很简单,只要从任何客户端登录到与SaaS订阅相关的帐户,但组织可能会实现额外的安全措施,如单点登录或专门的启动程序,以在SaaS使用期间保护数据和监视活动。

金融

SaaS是一种基于订阅的软件。与预先支付一次性许可证,然后使用本地基础设施支持应用程序不同,订阅者为持续访问付费。换言之,SaaS是一种运营支出(OpEx),而不是资本支出(CapEx)。

这个模型使得SaaS对优先考虑软件灵活性和低风险投资的组织具有吸引力。通常没有预先承诺,也不需要采购和管理任何支持基础设施。随着组织的发展,SaaS解决方案可以很容易地进行扩展,而且它还不断地从供应商那里接收新特性和更新。初创企业、中小企业和企业都可以从SaaS中受益。

云计算和云迁移上下文中的SaaS

SaaS只是云计算的服务类型之一。下面是SaaS、PaaS和IaaS在功能和与云迁移的关系方面的比较。

SaaS PaaS IaaS
交付的IT资源类型 基于云计算的软件 开发工具和环境,以及操作系统 服务器、存储、网络、防火墙和数据中心
解决方案维护的相关客户责任 媒介
云迁移的作用 彻底取代传统软件 重构、修改或重建应用程序 Rehost工作负载
常见用例 CRM,协作,ERP,电子邮件 商业智能,开发框架 网站和web应用托管,devtest环境,高性能计算

什么是云迁移策略,SaaS如何适应?

云迁移策略是指将应用程序、基础设施和/或数据从on-prem站点迁移到云上,或者用云技术替换或修改它们的计划。SaaS提供了一种更直接的方法云迁移路径

更具体地说,SaaS解决方案可能完全取代传统的on-prem应用程序。例如,本地CRM平台可能会被淘汰,取而代之的是由云服务提供商托管和维护的相当于SaaS的平台。

迁移到SaaS模型有优点也有缺点,因此在订阅之前评估相关应用程序、潜在的SaaS解决方案和服务提供商的跟踪记录非常重要。

除了这种saas驱动的云迁移之外,组织还可能使用IaaS和PaaS空间中的其他云解决方案,分别重新托管和重构其业务应用程序,如上表所示。

SaaS和云应用程序的优势

通过SaaS将应用程序放到云计算中给客户带来了许多优势,从对最新功能的一致访问,到大量的成本节约。

更短的估值时间

开始使用基于云计算的软件很简单。在设置了SaaS订阅和适当的安全控制之后,组织可以立即开始使用业务应用程序并实现其好处。在大多数情况下,不需要进行广泛的定制,而且客户端应用程序易于使用。

增加可扩展性

SaaS解决方案可以扩展到许多用户,而不需要设置和管理额外的基础设施。通常,所需要的只是更新订阅。大多数SaaS解决方案的多租户架构允许服务提供商支持全球范围内的众多并发用户。

更低的成本

SaaS可扩展到实际使用,这意味着客户只为他们实际消费的东西付费。不存在过度购买许可的危险,也不存在大规模资本支出投资成为长期巨大负担的风险。

更容易的远程工作和灵活性

由于SaaS应用程序是通过互联网交付的,因此可以相对容易地从任何移动设备或桌面设备访问它们。这种灵活性使它们成为远程工作组织的理想选择,也使它们能够在任何时间、任何地点进行一致的访问。

持续改进

SaaS服务提供商不断地用新功能和补丁完善他们的产品。

更新SaaS应用程序以利用这些增强功能通常非常简单,只需确认提示并重新启动软件即可。不需要专门的实现服务和升级包。

如何准备SaaS云迁移

在投资SaaS之前,最重要的两个准备工作是:

  1. 选择有信誉的供应商,提供符合客户组织需求的服务水平协议。
  2. 降低与访问公司以外的业务应用程序相关的安全风险,例如在远程工作空间。

虽然云服务提供商处理了大量的安全工作,但客户组织仍然需要考虑如何确保终端用户访问的安全。基于云计算的软件赋予用户极大的权力,让他们能够控制访问公司数据的方式和地点,这种设置可能会增加安全事件和数据泄露的风险。

当通过正常的web浏览器访问SaaS时,IT对用户活动的可见性有限,而且没有针对可能包含恶意软件的SaaS的内置保护。随着大量SaaS应用程序现在编织到日常工作流程中,更安全的访问是必须的。

一些经过验证的SaaS安全选项包括:

  • SSO:可以集中管理对SaaS应用程序的访问,根据需要简化用户帐户的供应和退役。
  • 专业嵌入式浏览器:这些应用可能包括控制复制/粘贴、打印等,以防止数据外流当使用SaaS。
  • Web过滤器:当在SaaS应用程序中点击链接时,一个合适的网络过滤器可以阻止恶意软件,检查是否违反了策略,如果需要,还可以启动一个独立的浏览器,打开公司网络之外的未知url。
  • 分析平台:这些解决方案可以读取有关SaaS使用情况的数据,利用这些数据对行为风险进行排序,并采取必要的纠正措施,如将有风险的用户注销。
  • 安全的网络访问:防火墙、web网关和云访问安全代理都可以用来保护到SaaS的网络连接。
  • 安全集成和多因素身份验证(MFA):连接到Okta和Active Directory等服务有助于确保SaaS的安全,实现MFA也是如此。

除了这些安全措施之外,任何SaaS迁移准备工作都应该包括仔细的计划,重点是了解需要迁移哪些工作负载和数据、新成本模型将如何工作,以及在整个迁移过程中应该涉及哪些涉众。

Citrix SaaS解决方案

Citrix提供多种解决方案,以确保SaaS访问的安全、加速云迁移和改进应用程序交付。

通过使用Citrix工作区Citrix安全工作区访问,组织可以控制访问SaaS应用程序的整个SSO体验,以及在每个会话期间发生的事情。数据发送到Citrix Analytics for Security也可以由IT部门使用,以更好地理解围绕组织SaaS使用的当前风险环境。

对于终端用户,Citrix安全工作区访问提供了方便的SSO体验,以及从他们选择的平台上快速启动应用程序。的Citrix安全浏览器还可以通过将活动与社交网络的其他部分隔离开来来提高工作效率。Citrix SD-WANCitrix安全上网结合创建一个完整的安全访问服务边缘(SASE)解决方案这优化了应用程序交付,同时保护员工免受未经批准的应用程序通过互联网访问的威胁和漏洞。

额外的资源