什么是软件即服务(SaaS)?

软件即服务(SaaS)是软件交付模型。通过SaaS,应用程序托管在云中,通过互联网交付给客户,并获得订阅许可。与传统的软件许可不同,SaaS不需要客户预先购买任何东西,也不需要维护应用程序的底层基础设施。

探索其他SaaS主题:

SaaS模式是如何工作的?

SaaS提供的软件由其云服务提供商设计、开发、维护和收费。同时,SaaS订阅者只要有兼容的客户端设备(通常是web浏览器或专用的应用程序)和互联网连接,就可以访问相关应用程序。

SaaS是主要的服务模式之一云计算,以及基础设施即服务(IaaS)、平台即服务(PaaS)和桌面即服务(DaaS).IaaS属于各种基础设施,如服务器和数据库,PaaS属于开发工具和环境,而SaaS严格由基于云的软件组成。

同时,SaaS也与DaaS密切相关。DaaS交付虚拟桌面以及通过互联网向终端用户提供的应用程序,但比SaaS稍微复杂一些。SaaS只抽象应用程序,而DaaS也抽象操作系统以交付通过云提供完整的桌面体验

SaaS的好处和风险是什么?

SaaS以最小的开销为客户提供对软件的直接和可扩展的访问。

SaaS的例子包括云中的客户关系管理(CRM)解决方案、用于聊天和视频会议的托管协作平台、在线生产力套件和费用管理软件等等。所有这些服务都提供了与传统授权服务相同或类似的功能,同时更易于管理。

SaaS模式已经成为企业消费软件的主要模式,它现在代表了整个云计算市场的最大部分。许多组织已经将SaaS的采用作为其云迁移策略的中心,作为一种简化对关键应用程序访问和降低许可成本的方法。

但是,由于SaaS极大地简化了应用程序访问,因此存在一些与SaaS相关的安全风险。使用标准的web浏览器打开应用程序意味着SaaS用户基本上可以自由地做他们想做的事情,不受IT的控制。平衡SaaS的便利性和安全性至关重要。

报告

用零信任策略保护远程工作人员

了解为什么在远程和混合工作时代,零信任是保护SaaS应用程序的最佳方式。

SaaS的组件是什么?

SaaS模型既有技术部分,也有财务部分。

SaaS技术

作为基于云的软件,SaaS由其服务提供商集中托管在数据中心中。它通常作为多租户体系结构交付,使用单一配置服务多个客户,并将他们的数据彼此隔离。提供者负责管理应用程序的所有更新和补丁,并确保其总体可靠地交付给客户。因此,终端客户不必管理与应用程序相关的任何操作系统、中间件或运行时。

通过互联网访问SaaS解决方案。根据使用的特定软件,可能有web应用程序和/或可下载(桌面或移动)应用程序可用。虽然从理论上讲,访问就像从任何客户端登录到与SaaS订阅关联的帐户一样简单,但组织可能会实现额外的安全措施,例如单点登录(SSO)或专门的启动程序,以保护数据和监视SaaS使用过程中的活动。

金融软件即服务

SaaS是基于订阅的软件。与预先支付一次性许可证,然后用内部基础设施支持应用程序不同的是,订阅者在持续的基础上为访问付费。换句话说,SaaS是一种运营支出(OpEx),而不是资本支出(CapEx)。

这种模式使得SaaS对那些优先考虑软件灵活性和低风险投资的组织很有吸引力。通常不需要预先承诺,也不需要采购和管理任何支持基础设施。随着组织的发展,SaaS解决方案可以很容易地扩展,而且它可以不断地从提供者那里接收新特性和更新。初创公司、中小企业和企业都可以从SaaS中受益。

SaaS在云迁移中扮演什么角色?

一个云迁移战略是将应用程序、基础设施和/或数据从本地站点转移到云上的计划,或者用云技术替换或修改它们。SaaS提供了一种更直接的云迁移路径。

更具体地说,SaaS解决方案可以完全取代传统的内部应用程序。例如,内部CRM平台可能会被淘汰,取而代之的是由云服务提供商托管和维护的SaaS等效平台。

迁移到SaaS模型既有好处也有缺点,因此在订阅之前,评估相关应用程序、潜在的SaaS解决方案和服务提供者的跟踪记录是很重要的。

除了这种saas驱动的云迁移之外,组织还可以使用IaaS和PaaS空间中的其他云解决方案来重新托管和重构其业务应用程序。

SaaS和云应用的优势

通过SaaS将应用程序放到云中可以带来许多优势,从对最新功能的一致访问到大量的成本节约。

  • 更短的估值时间:开始使用基于云的软件很简单。在设置了SaaS订阅和适当的安全控制之后,组织可以立即开始使用业务应用程序并实现其好处。在大多数情况下不需要大量的定制,客户端应用程序很容易使用。
  • 提高可伸缩性:SaaS解决方案可以扩展到大量用户,而不需要设置和管理额外的基础设施。通常,所需要的只是更新订阅。大多数SaaS解决方案的多租户体系结构允许服务提供者支持全球的大量并发用户。
  • 降低成本:SaaS根据实际使用情况进行扩展,这意味着客户只为他们实际消费的内容付费。不存在过度购买许可证的危险,也不存在大规模资本支出投资成为长期巨大负担的风险。
  • 更方便的远程工作和灵活性:由于SaaS应用程序是通过互联网交付的,因此可以相对容易地从任何移动设备或桌面设备访问它们。这种灵活性使它们非常适合远程工作而且混合动力工作模型,因为它们提供一致的随时随地访问。
  • 持续改进:SaaS服务提供商正在不断地通过新特性和补丁来完善他们的产品。更新SaaS应用程序以利用这些增强功能通常只需确认提示并重新启动软件就可以了。不需要专门的实现服务和升级包。

如何为SaaS云迁移做准备

在投资SaaS之前,最重要的两个准备工作是:

  1. 选择具有满足组织需求的服务级别协议的信誉良好的提供商。
  2. 降低与在公司之外访问业务应用程序相关的安全风险,例如通过数字工作区

尽管云服务提供商处理大量的安全工作,但客户组织仍然需要考虑如何保护最终用户的访问。基于云的软件为用户提供了强大的控制权,让他们可以在很大程度上控制访问公司数据的方式和地点,而这种设置可能会增加安全事件和数据泄露的风险。

当通过普通的web浏览器访问SaaS时,IT对用户活动的可见性有限,而且没有针对SaaS可能包含的内容的内置保护恶意软件.随着大量SaaS应用程序现在被编织到日常工作流程中,更安全的访问是必须的。一些经过验证的SaaS安全选项包括:

  • 单点登录:对SaaS应用程序的访问可以进行集中管理,根据需要简化用户帐户的配置和退役。
  • 专业嵌入式浏览器:这些应用程序可能包括用于复制、粘贴、打印等的控件,以防止在使用SaaS时数据泄露。
  • Web过滤器:当在SaaS应用程序中点击链接时,一个适当的网页过滤器可以阻止恶意软件,检查是否违反政策,如果需要,还可以启动一个独立的浏览器打开公司网络之外的未知url。
  • 分析平台:安全分析而且用户行为分析解决方案可以读取关于SaaS使用的数据,对行为风险进行排序,并采取必要的纠正措施,如注销风险用户。
  • 安全的网络访问:防火墙、网络网关,云访问安全代理都可以用来保护到SaaS的网络连接。
  • 安全集成和多因素认证(MFA):连接到Okta和Active Directory等服务有助于保护SaaS,实现MFA也是如此。

除了这些安全措施之外,任何一组SaaS迁移准备工作都应该包括仔细的计划,重点是了解需要移动什么工作负载和数据、新的成本模型如何工作以及在整个迁移过程中应该涉及哪些涉众。

Citrix SaaS解决方案

Citrix提供多种解决方案来保护SaaS访问、加速云迁移和改进应用程序交付。

通过使用Citrix安全私有访问,组织可以控制访问SaaS应用程序的整个SSO体验,以及在每个会话期间发生的事情。数据发送到Citrix安全分析还可以被IT部门用来更好地理解围绕组织SaaS使用的当前风险环境。

对于终端用户,Citrix Secure Private Access提供了方便的单点登录体验,以及从其选择的平台上快速启动应用程序。的Citrix安全浏览器通过将活动与网络的其他部分隔离,还可以提高生产率。Citrix SD-WAN而且思杰安全互联网接入结合起来创造一个完整安全接驳服务边缘(SASE)优化应用程序交付的解决方案,同时保护员工免受通过互联网访问的未经批准的应用程序的威胁和漏洞。

使用Citrix安全私有访问确保您的SaaS应用程序的安全