BI 如何讓SaaS產品具有 “安全感”和“敏銳感”(上)

SaaS模式一經推出,憑藉自身的高性價比、低維護成本,無需軟硬件維護、無需運維等明晃晃的優點,得到了爆發式的增長,甚至全面改變了軟件的開發模式。各位老總的問候語,不知從什麼時候開始,都變成了:“你上雲了嗎?” 。
與傳統軟件項目比較,SaaS產品將開發成本縮減到爆炸,這種模式只需要60+-30天即可實現全套搞定需求,成爲了不少企業的最優選擇。

不過任何事情都具有兩面性, SaaS 在諸多優點的包圍中,也存在被很多人質疑的缺點。其中最重要也最被大衆關心的一點,就是“信息安全”。否則,也不會有關於“SaaS”信息安全的“十萬八千問”。

目前SaaS領域已經發展成爲雲計算最大的細分領域,SaaS軟件的需求在國內越來越多。我們可以粗略分類SaaS服務分爲通用型SaaS和垂直型SaaS。通用型SaaS適用於全行業,以通用的管理工具和技術工具爲主,包括即時通訊、協同OA、財務管理、人力資源管理等服務。垂直型SaaS服務於特定類型的行業客戶,提供更加有針對性、更貼近客戶業務需求的軟件服務。

伴着大數據與雲計算技術的快速發展,“嵌入式分析”成爲SaaS軟件新的價值增長點,基於SaaS平臺的業務數據,通過“嵌入式”分析工具,將報表或數據分析功能,嵌入到SaaS平臺,作爲平臺的標準功能提供給用戶,用戶不僅可以自助設計業務報表和分析看板,還能基於SaaS平臺中的業務數據,挖掘數據價值,輔助經營決策。

SaaS平臺的數據架構,目前主要有兩種模式:

1、多租戶共用同一個數據庫,通過表中的字段區分租戶的數據;
2、每家租戶各自有獨立的數據庫。

不同的數據結構,在實現“嵌入式分析”功能時,在數據接口機制上有所差異。在具體實現上,需要根據分析場景來設計。
基於以上的數據架構,通用的 SaaS 信息安全保障機制,主要從以下幾個方面處理:

1、數據安全,從物理策略中保證數據安全,建立好網絡安全防禦機制,防止由於應用程序漏洞或者惡意特權用戶泄漏敏感信息,如強密碼保護,定期安全數據存儲審計,程序漏洞掃描等。
2、數據分離。多租戶共用同一個數據庫,通過表中的字段區分租戶的數據,因此要建立完善的數據隔離機制,避免數據泄露導致嚴重的經濟損失。
3、SaaS應用程序的安全部署,部署應首先確保其與物理機同等的安全性,如防火牆,入侵檢測系統來強化其安全性。
4、備份,建立完備的數據備份服務。
5、用戶權限和身份管理,健全的用戶權限管理,符合各種複雜的組織結構權限處理並保證相關的安全認證。

SaaS 中的數據洞察能力

我們都知道, SaaS 產品往往是細分到具體的用戶場景中去解決用戶的實際需要的,因此SaaS產品更瞭解用戶的應用場景,而數據分析可謂是一個“普世”的需求,似乎已經成爲 SaaS產品的標配功能。那麼在對應提供SaaS產品的廠商而言,如果分散一部分主力去解決數據分析能力,則必然導致廠商的分身乏術,那麼應對這種重要但非專業的需求,尋求已有的成熟工具是符合當下實情的一種可行方案。在尋找這樣的數據分析工具時,不再只停留在傳統的數據分析方案,更要契合 SaaS的發展模式。
SaaS軟件提供了數據分析方案,需要具體包括:

可供業務人員使用的自助分析能力

自助式分析是將商業智能和報表功能嵌入到業務系統的前提條件,得益於自助式分析的易用性和技術無關性,即便沒有軟件開發和數據庫相關知識的業務人員也能進行數據分析操作。而且,現有BI工具可以提供所有層次的自助分析能力。

  • 預覽分析,用戶在查看儀表板和報表時,可進行鑽取、聯動、圖表切換、字段切換、過濾、排序、趨勢分析等操作。
  • 設計分析,擁有設計權限的用戶,可自助創建新的儀表板和報表,自助完成數據的分析與探索。
  • 移動分析,用戶不僅可以在移動端隨時掌握最新數據變化,同樣可以進行鑽取、聯動等數據分析操作。
  • 數據準備,拖拽式數據查詢設計器,省去編寫SQL的過程,用戶可自行分析Excel、數據庫、Web 接口等數據。
  • 分享發佈,你所創建的儀表板、報表可直接分享給系統內的其他用戶,實現隨時發佈。

OEM、白標與高度的可定製性

以嵌入的方式運行在業務系統內部,我們可以對其進行高度的定製化操作,從安裝包到軟件運行界面均可定製,從而使其與業務系統界面和體驗的完美融合。

  • 安裝定製:提供 OEM 定製化安裝包、靜默安裝和文件拷貝發佈發生,可合併到我們軟件的安裝包中,也可進行單獨安裝。
  • 系統白標:產品 Logo、名稱等信息均可替換,從而讓整個產品給最終用戶展示的是業務系統的形象。
  • 外觀樣式:包括登錄畫面、主界面、移動界面等,均可替換顏色/圖片等資源,以完全匹配業務系統的界面風格。
  • 擴展插件:支持自定義的可視化插件能力,可將 ECharts、G2 和 D3 等集成到產品中,以滿足格式化需求。

所有功能可運行在業務系統內

所有功能均可運行在業務系統內,同時,基於模塊化的功能封裝和屬性配置,不僅可以快速實現功能的集成,還可以通過屬性進行個性化的集成配置。

  • 文檔內容集成,已經設計好的儀表板和報表內容,可集成到業務系統內,供用戶進行分析、打印和導出等操作。
  • 文檔設計器集成,業務系統正式上線之後,用戶可在業務系統內直接新建儀表板和報表,快速滿足系統上線後出現的新需求。
  • 數據查詢集成,除業務系統內置的數據源/數據集之外,用戶也可連接到新增的數據源,滿足更多數據分析的需要。
  • 門戶網站集成,產品的用戶門戶與系統管理門戶網站,也可直接嵌入到業務系統內,以此作爲業務系統的報表中心門戶。
  • 移動 APP 集成,儀表板、報表、門戶網站均可直接集成到移動APP中,爲應用系統快速提供完整的移動分析功能模塊。

連接並分析你的所有數據

BI 分析必須提供簡單易用的數據查詢設計器,通過的數據查詢設計器,能快速連接到各種數據,包括本地數據庫、雲端數據、文件型數據、Web Service、 JSON、OData 等數據源。既能拖動完成跨源的數據建模,也支持直接編寫 SQL 語句,或者調用已有存儲過程。最終,通過數據模型訪問控制和行級數據訪問權限管理,可安全地分享給 BI 分析或報表統計者使用。

(圖片來源網絡)

單點登陸與權限控制

自身具有完整的用戶權限功能,也支持通過單獨登錄(SSO)與應用系統的用戶進行集成,同時,基於角色的權限控制方式,提供了細粒度的權限控制能力匹配SaaS軟件的高的數據安全要求。
- 功能使用權限,可按照角色控制數據源、數據集、儀表板、報表的創建和查看權限。
- 文檔分享權限,可將儀表板、報表按只讀或可寫的方式分寫給其他用戶。
- 數據訪問權限,基於用戶上下文的數據過濾,不同用戶使用同一個數據集時將返回不同的數據行。
- 頁面元素權限,不同用戶查看同一報表時,可根據角色顯示不同的內容,以實現敏感數據的有效保護。

多種部署與平臺集成能力

支持多種部署,如採用本地部署,其最終發佈方式可由業務系統自行決定,採用私有部署和公用部署均可。同時,產品可以與多種開發平臺相結合,具有開發平臺無關係的特點。
- 發佈方式,可安裝在 Linux、Windows 和 Docker 上,支持企業內部部署、私有云和公有云部署。
- 網絡環境,支持聯網環境運行,也支持在企業局域網內運行。
- 開發平臺,可用於 Java、.NET、PHP、HTML5 開發平臺和技術;能與 Web 程序(B/S)、桌面程序(C/S)和移動 APP 集成。

總結

本文詳細從SaaS的數據洞察能力出發,分別以數據分析、白標OEM、業務集成、單點控制、平臺部署等能力爲大家介紹了SaaS的強大實力。而在下篇,我們會從具體實例出發,以Wyn爲例,爲大家展示SaaS與BI間碰撞的火花又是怎樣,請大家拭目以待吧~

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章