Was ist SaaS?
Software as a Service (SaaS)-Anwendungen bieten Unternehmen und Endbenutzern einen enormen Mehrwert. Eine der drei Hauptkategorien des Cloud-Computing neben Infrastructure-as-a-Service (IaaS) und Platform-as-a-Service (PaaS), Software-as-a-Service (SaaS) ist ein webbasiertes Software-Vertriebsmodell, bei dem ein Drittanbieter Anwendungen hostet, die er Kunden über das Internet zur Verfügung stellt. Der Softwareanbieter hostet und verwaltet die Server, Datenbanken und den Code, aus denen eine Anwendung besteht.
Viele SaaS-Anwendungen sind für grundlegende Geschäftsanforderungen verfügbar, darunter E-Mail, Datenspeicherung, Datenaustausch, Kundenbeziehungsmanagement, Rechnungsstellung, Vertriebsmanagement und Zusammenarbeit. Die Preise basieren in der Regel auf jährlichen oder monatlichen Abonnements, in denen die Softwarelizenz, der Support und die meisten anderen Kosten enthalten sind. Beliebte SaaS-Anwendungen sind unter anderem Microsoft 365® (früher bekannt als Office 365®), Box, G Suite®, Amazon Web Services (AWS®), Salesforce®, Workday® und Slack®. Die Anbieter arbeiten oft zusammen, um die Produktivität der Kunden zu erhöhen. Ein Anbieter, der eine E-Mail-Anwendung anbietet, könnte zum Beispiel Anhänge im Cloud-basierten Dateispeicher eines anderen Anbieters speichern.
Der Wert von SaaS - und einige der Sicherheitsbedenken
Die Wirtschaftlichkeit von SaaS - und Cloud-Computing im Allgemeinen - gibt den Unternehmen die Möglichkeit dazu. SaaS bietet eine einfache Einrichtung und Funktionen für die Zusammenarbeit, die die Art und Weise verändern, wie Organisationen ihre Geschäfte abwickeln. So können Mitarbeiter auf die Tools und Daten zugreifen, die sie benötigen, um ihre Arbeit effektiv zu erledigen, und Unternehmenskunden haben im Grunde wieder die Kontrolle über ihre IT-Ausgaben.
Die exponentielle Zunahme der Nutzung von SaaS-Anwendungen ist zwar unglaublich nützlich für die Steigerung der Unternehmensproduktivität, bringt aber auch Sicherheitsprobleme mit sich, die denen ähneln, mit denen sich Organisationen bei traditionellen Netzwerken vor Ort konfrontiert sehen. Mit Microsoft OneDrive® oder SharePoint® können Benutzer beispielsweise ganz einfach Dateien speichern und freigeben, aber sie schaffen Möglichkeiten für versehentliche Freigaben, wenn Benutzer versehentlich den falschen Personen Zugriff gewähren.
Ähnlich verhält es sich mit Anwendungen wie Exchange und Salesforce, in denen wichtige, strukturierte Daten für die Benutzer gespeichert werden. Aber auch hier besteht die Gefahr, dass versehentlich Daten preisgegeben oder Bedrohungen eingeschleust werden, und sie dienen oft als Einstiegspunkte für Malware, die sich mit der Zeit ausbreiten kann. Wenn z.B. ein Vertriebsmitarbeiter ein infiziertes Rechnungsdokument in Salesforce hochlädt, wird ein Vertriebsmitarbeiter, der die Datei herunterlädt, ebenfalls infiziert, und so weiter.
Die Verringerung dieser Art von Risiken bei SaaS-Anwendungen, in denen sich häufig die sensibelsten Daten von Organisationen befinden, ist der Schlüssel zur Sicherung der IT-Infrastrukturen von Unternehmen der Zukunft. Infolgedessen haben sich die Verwaltung und der Schutz dieser Daten an die Spitze der Prioritätenliste von CISOs katapultiert.
Die kontinuierliche Weiterentwicklung der SaaS-Sicherheit - SASE einführen
Unternehmen sind zunehmend besorgt über die Menge an sensiblen Daten, die in SaaS-Umgebungen übertragen, gespeichert und gemeinsam genutzt werden, ohne dass sie dies sehen und kontrollieren können. Das Arbeiten aus der Ferne ist ein wichtiger Sicherheitsfaktor, denn SaaS-Anwendungen sind für jedermann, von jedem Ort und über jedes Gerät direkt zugänglich.
Infolgedessen hat sich ein neuer Ansatz für die Sicherheit herausgebildet, den Gartner als secure access service edge (SASE; ausgesprochen "sassy") bezeichnet. Eine SASE ist eine einzige, in der Cloud bereitgestellte Lösung, die Netzwerk- (WAN, VPN, ZTNA) und Netzwerksicherheitsdienste (FWaaS, CASB, DNS, DLP) kombiniert. Eine SASE-Architektur identifiziert Benutzer und Geräte, wendet regelbasierte Sicherheit an und bietet sicheren Zugriff auf die entsprechenden Anwendungen oder Daten. So können Organisationen sicheren Zugriff gewähren, unabhängig davon, wo sich ihre Benutzer, Anwendungen oder Geräte befinden.
Eine SASE-Lösung bietet Organisationen viele Vorteile:
- Schutz vor zahlreichen Bedrohungen: fortgeschrittene Bedrohungen, Datenverlust, Datendiebstahl und Malware
- Geringere Komplexität und Kosten der Bereitstellung
- Vollständige Transparenz, Zugriff und Kontrolle über das gesamte Netzwerk
Da Organisationen ihre Daten und Benutzer besser schützen wollen, kann SASE eine vereinfachte Lösung anbieten, anstatt in mehrere Punktlösungen zu investieren, um einzelne Probleme zu beheben. Weitere Informationen zur effektiven Absicherung von SaaS-Anwendungen finden Sie in unserem ebook "Navigating the SaaS Security Jungle". Wenn Sie mehr darüber erfahren möchten, was eine SASE-Lösung beinhaltet, holen Sie sich ein Exemplar unseres E-Books "10 Grundregeln einer effektiven SASE-Lösung".
Ressourcen:
Gartner-Bericht:
Palo Alto Networks SASE Lösung: Prisma Access