O que é SaaS?
O software como serviço (SaaS) é um modelo de distribuição de software baseado na Web no qual um provedor terceirizado hospeda aplicativos que são disponibilizados pela Internet.
Os aplicativos de software como serviço (SaaS) oferecem um enorme valor para empresas e usuários finais. Uma das três principais categorias de computação em nuvem, juntamente com a infraestrutura como serviço (IaaS) e a plataforma como serviço (PaaS), software como serviço (SaaS) é um modelo de distribuição de software baseado na Web no qual um provedor terceirizado hospeda aplicativos que disponibiliza aos clientes pela Internet. O fornecedor de software hospeda e mantém os servidores, os bancos de dados e o código que constituem um aplicativo.
Muitos aplicativos SaaS estão disponíveis para as necessidades básicas de negócios, incluindo e-mail, armazenamento de dados, compartilhamento de dados, gerenciamento de relacionamento com o cliente, faturamento, gerenciamento de vendas e colaboração, entre outros. O preço normalmente se baseia em assinaturas anuais ou mensais, contabilizando a licença do software, o suporte e a maioria dos outros custos monetários. Os aplicativos SaaS populares incluem o Microsoft 365® (anteriormente conhecido como Office 365®), Box, G Suite®, Amazon Web Services (AWS®), Salesforce®, Workday® e Slack®, entre outros. Os provedores geralmente se integram uns aos outros para aumentar a produtividade dos clientes. Por exemplo, um provedor que oferece um aplicativo de e-mail pode armazenar anexos no armazenamento de arquivos em nuvem de outro provedor.
O valor do SaaS - e algumas das preocupações com a segurança
A economia do SaaS - e da computação em nuvem em geral - dá poder às empresas. O SaaS oferece recursos de fácil configuração e colaboração que mudam a maneira como as organizações fazem negócios, permitindo que os funcionários acessem as ferramentas e os dados de que precisam para realizar seu trabalho com eficiência e, essencialmente, colocando os clientes corporativos de volta no controle dos gastos com TI.
No entanto, embora seja incrivelmente útil para aumentar a produtividade dos negócios, o crescimento exponencial do uso de aplicativos SaaS traz consigo preocupações de segurança muito parecidas com as que as organizações enfrentam na infraestrutura de rede tradicional no local. Por exemplo, o Microsoft OneDrive® ou o SharePoint® permitem que os usuários armazenem e compartilhem arquivos com facilidade, mas criam oportunidades para compartilhamentos acidentais quando os usuários enviam acesso às pessoas erradas sem querer.
Da mesma forma, aplicativos como o Exchange e o Salesforce armazenam facilmente dados importantes e estruturados para os usuários, mas eles também estão abertos a riscos de exposição acidental de dados ou de inserção de ameaças e, muitas vezes, atuam como pontos de entrada para malware, que pode se espalhar com o tempo. Por exemplo, se um representante de vendas fizer o upload de um documento de fatura infectado no Salesforce, uma pessoa de operações de vendas que fizer o download do arquivo também será infectada, e assim por diante.
A redução desse tipo de risco nos aplicativos SaaS, onde geralmente residem os dados mais confidenciais das organizações, é fundamental para proteger as infraestruturas de TI empresariais do futuro. Como resultado, a governança e a proteção desses dados foram catapultadas para o topo da lista de prioridades dos CISOs.
A evolução contínua da segurança de SaaS - Entre na SASE
As empresas estão cada vez mais preocupadas com o volume de dados confidenciais que estão sendo transferidos, armazenados e compartilhados em ambientes SaaS, além de sua visibilidade e controle. O trabalho remoto é um grande fator de segurança a ser levado em conta, pois os aplicativos SaaS podem ser acessados diretamente por qualquer pessoa, de qualquer lugar e por meio de qualquer dispositivo.
Como resultado, surgiu uma nova abordagem de segurança, que o Gartner chama de secure access service edge (SASE; pronuncia-se "sassy"). Um SASE é uma solução única, entregue na nuvem, que combina serviços de rede (WAN, VPN, ZTNA) e de segurança de rede (FWaaS, CASB, DNS, DLP). Uma arquitetura SASE identifica usuários e dispositivos, aplica segurança baseada em políticas e fornece acesso seguro ao aplicativo ou aos dados apropriados, permitindo que as organizações apliquem o acesso seguro independentemente de onde seus usuários, aplicativos ou dispositivos estejam localizados.
Uma solução SASE oferece muitos benefícios às organizações:
- Proteção contra ameaças em vários limites: ameaças avançadas, perda de dados, roubo de dados e malware
- Redução da complexidade e do custo de implantação
- Visibilidade, acesso e controle completos de toda a rede
Como as organizações procuram oferecer melhor proteção para seus dados e usuários, a SASE pode oferecer uma solução simplificada em vez de investir em vários produtos pontuais para corrigir problemas separados. Para obter mais informações sobre como proteger efetivamente os aplicativos SaaS, baixe nosso ebook "Navigating the SaaS Security Jungle". Para saber mais sobre o que uma solução SASE implica, obtenha uma cópia do nosso e-book "10 Tenets of an Effective SASE Solution".
Recursos:
Relatório da Gartner:
Solução SASE da Palo Alto Networks: Prisma Access