Che cos'è il SaaS?
Le applicazioni Software as a Service (SaaS) offrono un valore enorme alle aziende e agli utenti finali. Una delle tre principali categorie di cloud computing, accanto a infrastructure-as-a-service (IaaS) e platform-as-a-service (PaaS), software-as-a-service (SaaS) è un modello di distribuzione di software basato sul web in cui un fornitore di terze parti ospita applicazioni che mette a disposizione dei clienti su Internet. Il fornitore di software ospita e mantiene i server, i database e il codice che costituiscono un'applicazione.
Sono disponibili molte applicazioni SaaS per le esigenze aziendali fondamentali, tra cui la posta elettronica, l'archiviazione dei dati, la condivisione dei dati, la gestione delle relazioni con i clienti, la fatturazione, la gestione delle vendite e la collaborazione. I prezzi si basano in genere su abbonamenti annuali o mensili, che tengono conto della licenza del software, dell'assistenza e della maggior parte degli altri costi monetari. Le applicazioni SaaS più diffuse includono Microsoft 365® (precedentemente noto come Office 365®), Box, G Suite®, Amazon Web Services (AWS®), Salesforce®, Workday® e Slack®, tra gli altri. I fornitori spesso si integrano tra loro per aumentare la produttività dei clienti. Ad esempio, un provider che offre un'applicazione di posta elettronica potrebbe archiviare gli allegati nell'archivio di file basato sul cloud di un altro provider.
Il valore del SaaS - e alcune preoccupazioni per la sicurezza
L'economia del SaaS - e del cloud computing in generale - dà potere alle imprese. Il SaaS offre una facile configurazione e funzionalità di collaborazione che cambiano il modo in cui le organizzazioni fanno affari, consentendo ai dipendenti di accedere agli strumenti e ai dati di cui hanno bisogno per svolgere efficacemente il loro lavoro e, in sostanza, riportando i clienti aziendali a controllare la spesa IT.
Tuttavia, sebbene sia incredibilmente utile per guidare la produttività aziendale, la crescita esponenziale dell'uso delle applicazioni SaaS porta con sé problemi di sicurezza, molto simili a quelli che le organizzazioni devono affrontare nella tradizionale infrastruttura di rete locale. Ad esempio, Microsoft OneDrive® o SharePoint® consentono agli utenti di archiviare e condividere facilmente i file, ma creano opportunità di condivisioni accidentali quando gli utenti inviano involontariamente l'accesso alle persone sbagliate.
Allo stesso modo, applicazioni come Exchange e Salesforce archiviano facilmente dati importanti e strutturati per gli utenti, ma anche queste sono esposte a rischi di esposizione accidentale dei dati o di inserimento di minacce e spesso fungono da punti di ingresso per il malware, che può diffondersi nel tempo. Per esempio, se un rappresentante delle vendite carica un documento di fattura infetto su Salesforce, anche un addetto alle operazioni di vendita che scarica il file verrà infettato, e così via.
Ridurre questo tipo di rischio nelle applicazioni SaaS, dove spesso risiedono i dati più sensibili delle organizzazioni, è fondamentale per proteggere le infrastrutture IT aziendali del futuro. Di conseguenza, la governance e la protezione di questi dati sono salite in cima alle priorità dei CISO.
L'evoluzione continua della sicurezza SaaS - Entrare in SASE
Le aziende sono sempre più preoccupate per il volume di dati sensibili che vengono trasferiti, archiviati e condivisi all'interno degli ambienti SaaS, al di fuori della loro visibilità e del loro controllo. Il lavoro da remoto è un grande fattore di sicurezza da tenere in considerazione, in quanto le applicazioni SaaS sono direttamente accessibili da chiunque, da qualsiasi luogo e tramite qualsiasi dispositivo.
Di conseguenza, è emerso un nuovo approccio alla sicurezza, che Gartner chiama secure access service edge (SASE; pronuncia "sassy"). Un SASE è un'unica soluzione, consegnata nel cloud, che combina servizi di rete (WAN, VPN, ZTNA) e sicurezza di rete (FWaaS, CASB, DNS, DLP). Un'architettura SASE identifica gli utenti e i dispositivi, applica la sicurezza basata su criteri e fornisce un accesso sicuro all'applicazione o ai dati appropriati, consentendo alle organizzazioni di applicare un accesso sicuro indipendentemente dalla posizione degli utenti, delle applicazioni o dei dispositivi.
Una soluzione SASE offre alle organizzazioni molti vantaggi:
- Protezione dalle minacce su più soglie: minacce avanzate, perdita di dati, furto di dati e malware.
- Riduzione della complessità e dei costi di distribuzione.
- Visibilità, accesso e controllo completi sull'intera rete.
Poiché le organizzazioni cercano di proteggere meglio i loro dati e i loro utenti, SASE può offrire una soluzione semplificata, piuttosto che investire in più prodotti mirati per risolvere problemi separati. Per maggiori informazioni su come proteggere efficacemente le applicazioni SaaS, scarichi il nostro ebook "Navigare nella giungla della sicurezza SaaS". Per saperne di più su cosa comporta una soluzione SASE, ottenga una copia del nostro e-book "10 Tenets of an Effective SASE Solution".
Risorse:
Rapporto Gartner:
La soluzione SASE di Palo Alto Networks: Prisma Access