×

Loading...
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务

有人的公司用service-now这家公司吗?安全性能如何考虑?谢谢

公司(top 6 in Canada)决定很多本来是in-house开发的applications要转到这个service-now平台上去,一直不知道是个什么东东,直到昨天。

top domain是service-now.com, 公司其中一个application是xxx.service-now.com。

我有以下concern:

1. 认证:上这个xxx.service-now.com必须先提供认证,即我们公司的SSO的credential包括domain id及密码,这个credential应该是在我们公司认证,如何pass这个认证结果到service-now.com? service-now.com会不会因此获得credential的部分或全部信息?
2. 数据:上了这个app后输入的数据都在那里保存?会不会保存在我们公司?从安全角度考虑是必须要保存在我们公司的,但是xxx是service-now.com下面的一个domain,我的理解是所有包括数据在内的这个app的一切东西都会保存在service-now.com。

这是不是所谓的某种private cloud?

谢谢。
Report

Replies, comments and Discussions:

  • 工作学习 / 学科技术讨论 / 有人的公司用service-now这家公司吗?安全性能如何考虑?谢谢
    公司(top 6 in Canada)决定很多本来是in-house开发的applications要转到这个service-now平台上去,一直不知道是个什么东东,直到昨天。

    top domain是service-now.com, 公司其中一个application是xxx.service-now.com。

    我有以下concern:

    1. 认证:上这个xxx.service-now.com必须先提供认证,即我们公司的SSO的credential包括domain id及密码,这个credential应该是在我们公司认证,如何pass这个认证结果到service-now.com? service-now.com会不会因此获得credential的部分或全部信息?
    2. 数据:上了这个app后输入的数据都在那里保存?会不会保存在我们公司?从安全角度考虑是必须要保存在我们公司的,但是xxx是service-now.com下面的一个domain,我的理解是所有包括数据在内的这个app的一切东西都会保存在service-now.com。

    这是不是所谓的某种private cloud?

    谢谢。
    • 如果要保证security,那一定要用encryption,那么performance很可能成为bottleneck,对吗?不明白为什么一定要赶这个所谓的cloud的时髦,有实力的公司就应该自己开发自己需要的应用,怎么能用别人的东西呢?有别的考虑吗?
      • 大家都这么想sap就不用卖了
    • 使用过service-now IT service management 系统,就是ticketing system
      在上面创建和处理各种ticket,problems,service request,
      应该还是很方便的cloud_based ticketing system,因为不需要安装任何客户端,只需要浏览器就行了,

      没有参与过servicenow的设计和部署,具体细节不清楚,
      但是好像数据全是存储在scotiabank公司自己的私有云上,不在service-now那边,
      • 同事老婆在CIBC做change control,也在用。据他说performance is terrible
      • 为什么不自己开发一套web app呢?所有web app都是不需要安装任何客户端,只需要浏览器就行了。我总觉得cloud这个东西将来会成为hacker们的最爱和security guys的梦魇
        • 一个公司不可能自己开发所有的应用,成本太高了
          而且这些也并不是一个简单的web app,
          比如类似servicenow这样的,
          你雇一大堆人,也要花几年时间十几个million才能搞出符合要求的软件,

          而且买来的应用也是根据要求部署在自己的私有云上,
          security上并没有什么区别,