企业级移动应用服务提供商的数据存储与安全之路

【】随着移动互联网的快速发展与移动智能设备的普及,企业级移动应用开始走进人们的视野,并成为企业移动信息化首选,并已成功运用到众多行业。移动应用将企业的业务流程扩展至任何设备,帮助企业随时随地处理重要任务并制定策略。那么,在企业级移动应用运维过程中有哪些难题呢?本期《企业门诊》就主要和大家聊聊企业级移动应用服务提供商在应用运维过程中,遇到的数字信息存储和企业移动应用安全的问题。

和创科技基于中国企业所面临的最重要的销售管理问题研发了“红圈营销”移动销售云服务软件,该软件可以定位查看销售人员的动态,方便管理业务人员,提高工作效率,节省开支、提升业绩,满足不同企业的个性化需求。然而随着红圈营销的广泛应用,各种挑战随之而来。

和创科技研发总经理曹洪伟表示,企业级移动应用服务提供商面临的最严峻的问题就是数据存储和数据安全的问题。

病症一:数据存储压力,尤其是图片的存储

在数据存储方面,起初红圈营销在为用户提供服务的过程中,会有大量的数字信息产生,特别是每天需要处理200多万张的图片存储,以及大量数据访问日志等信息存储。随着和创科技业务的快速发展,存储压力越来越大,以至于后来出现了RAC故障,导致图片无法访问的情况。图片、文档等信息的持续增长,数据访问的用户体验,I/O读写能力变得愈加低下。这让和创科技不得不寻求解决办法,保障用户的体验以及应用的正常运行。

病症二:企业移动应用的安全问题

随着移动互联网行业的飞速发展,目前越来越多的企业,无论是大型企业、中型企业还是跨国企业正式把移动应用纳入到未来的IT发展路线。然而,企业移动应用为企业管理和运营带了许多方便的同时,移动应用安全的问题也随之成为重中之重。特别是近年来,企业级移动应用的安全问题开始层出不穷,移动应用安全相关的事件也是日益增多。

作为企业移动应用服务提供商,和创科技自然不能忽视红圈营销的安全问题。因为红圈营销管理是基于移动互联网技术的移动营销管理,通过移动智能手机终端的即时定位、运动轨迹、数据采集等功能来辅助公司销售管理,达到实现提升管理效率的目的。所以红圈营销软件在广泛的应用过程中,就产生了红圈用户的员工信息、公司销售相关数据等大量的敏感数据信息。一旦数据泄露不仅仅会为红圈用户带来损失,也会影响和创科技的信誉,造成用户的流失,从而带来重大损失。

因此,如何帮助用户保障其存储在红圈服务器上的核心数据安全,防止数据泄露的发生,是和创科技面临的影响公司生存的大问题。

药方一:将业务迁移至云端

面对数据存储的巨大压力,曹洪伟表示,公司选择了将业务迁至云端。虽然网上的云存储服务有很多, 但很多都不开放API, 使用时有很大的局限性。通过七牛云、阿里云、金山云等云平台的对比,公司最终选择了支持流式写入和文件写入,有开放API接口的阿里云对象存储(Object Storage Service,简称OSS)。据了解,OSS是基于阿里云飞天分布式系统的海量、安全和高可靠的云存储服务,可用于图片、音视频、日志等文件存储。

OSS图片处理服务IMG很好的解决了红圈营销的数据存储问题。通过OSS上传接口用户可以将原始图片上传保存在OSS上,而且通过简单的 RESTful 接口,用户可以在任何时间地点、互联网设备上对图片进行处理。此外,利用BGP带宽,OSS可以实现超低延时的数据直接下载。也可以配合阿里云CDN加速服务,为图片、音视频、移动应用的更新分发提供最佳体验,如下图所示:

上传文件到OSS后,可以配合媒体转码服务(MTS)和图片处理服务(IMG)进行云端的数据处理:

曹洪伟表示,公司用了不到两周的时间将近期数据迁移至云端,之所以选在部分数据的迁移,一方面出于安全性的考虑,另一方面也因为OSS的数据回源能力,假如用户访问的数据未上传至云端,通过接口可以从服务器上找到历史数据,然后更新入云端。此外,他建议企业在上云时应思考几个问题:是否适合上云?上哪个云?架构体系是怎样的?策略方案制作逻辑是否完整?

药方二:加强自身安全防护架构的同时,牵手第三方安全厂商全面提升安全防护能力

正如上面所提到的,无论是红圈营销还是用户最担心的就是数据的安全问题,特别是用户会担心数据放到红圈是否安全,信任度存在不足。担心万一内部员工监守自盗怎么办?或者被黑客攻击造成数据泄露怎么办?特别是当企业用户数据放到云端之后,安全性更让用户担忧。

那么,到底该如何解决红圈营销的安全问题呢?一方面,和创科技从自身出发,在基础设施、内容、数据存储、传输层建立全方位的安全防护体系,从而保障企业和应用的安全。特别是在内容方面,技术人员自写代码对payload加密,采用这种信道加密方式保护数据。

另一方面,红圈营销牵手国内第三方数据加密服务厂商LOCKet提升自己数据安全的能力。LOCKet主要解决企业用户与云服务之间的信任问题,支持私有化安全部署,让企业自己可以控制数据密钥和安全策略。

经LOCKet加密后,红圈营销和LOCKet官方都无法查看用户数据,仅用户自己能查看,让客户掌握自己的数据安全。而且密钥的使用可追溯,数据授权更加直观。

采访最后,曹洪伟表示,除了数据存储与数据安全,公司十分关注应用的用户体验问题,对应用的性能格外关注。一方面,公司自主研发了监控平台,实现实时的性能监控。另一方面引进了OneAPM提供的端到端APM应用性能管理软件及应用性能监控软件解决方案。

编者按:

每个企业在不断的成长过程中,都会遇到这样那样的问题。本次采访中,专家曹洪伟提到的这些问题,相信也是不少企业级移动应用提供商所遇到的挑战,我们也相信不同的企业有不同的解决方式。特别是在安全威胁肆虐的今天,针对企业级移动应用的安全问题,企业级移动应用提供商在努力提高自身安全架构的防护能力,选择第三方安全厂商的产品同时,也要加强内部员工的安全意识培训。因为,有相关安全报告显示,让企业管理者们最担忧的并非来自外部竞争对手的黑客攻击,而是内部威胁。

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139517.html<

(0)
运维的头像运维
上一篇2025-03-03 12:37
下一篇 2025-03-03 12:38

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注