Скачиваний:
7
Добавлен:
21.01.2024
Размер:
433 Кб
Скачать
☆

Преимущества использования SecaaS

Основным преимуществом Security as a Service является простота его использования. Компании достаточно просто обратиться к провайдеру облачных вычислений, который предоставляет безопасность как услугу. Это выгодно, в первую очередь, малому и среднему бизнесу, которому довольно накладно содержать собственных ИТ-сотрудников, отвечающих за безопасность. При этом оплата производится только за реально использованные ресурсы и сервисы.

Для крупного бизнеса, который должен быть полностью уверен в том, что конфиденциальная информация защищена от утечки, а все данные надежно охраняются, подойдет вариант частного облака внутри компании. Это облако будет предоставлять сервисы безопасности сотрудникам компании  в соответствии с жесткими корпоративными требованиями. При необходимости можно объединять частные и публичные сервисы, создавая так называемые гибридные облака.

Существует целый ряд преимуществ потребления услуг информационной безопасности по модели SecaaS. Во-первых, это использование лицензионного ПО, которое гарантирует отсутствие проблем с лицензиями на устройствах пользователей, получающих ПО как услугу. Во-вторых, снижение издержек на поддержание работоспособности аппаратного и программного обеспечения. Все затраты на поддержку и модернизацию вычислительных ресурсов лежат на провайдере. В случае частного облака все необходимые действия для поддержания работоспособности будут консолидированы в рамках ЦОД.

В-третьих, прогнозируемые затраты на внедрение и использование. В-четвертых, отсутствие потребности содержать штат квалифицированных специалистов. В случае получения сервисов у провайдера, компании необходимы специалисты только для поддержки конечных устройств пользователей. Если компания разворачивает у себя частное облако, то практически весь ИТ персонал будет консолидирован в ЦОД. В-пятых, глобальная доступность из любого места при наличии подключения к сети интернет.

В-шестых, высокая надежность – благодаря современным технологиям отказоустойчивости и балансировки нагрузки гарантируется определенный в договоре с провайдером уровень надежности.

Security as a Service включает в себя целый набор программ и сервисов для обеспечения комплексной безопасности. Это защита от вирусов и шпионских программ, безопасный веб браузер, защита от утечки данных, управление трафиком, защита данных, защита от спама, URL фильтрация, защита от DDoS, межсетевой экран, услуга поиска уязвимостей в сети компании. Этот список может сокращаться или дополняться в зависимости от пожеланий заказчика и от возможностей провайдера услуг информационной безопасности.

Недостатки SecaaS

SECaaS имеет ряд недостатков, которые делают его небезопасным для многих приложений. Каждый отдельный запрос службы безопасности добавляет по крайней мере один круговой обход через сеть (не считая пакетов установщика), что создаёт четыре возможности для хакера перехватить разговор:

  1. В точке подключения отправки

  2. В точке подключения приема

  3. В пункте отправки для возврата

  4. В пункте приема для возврата.

SecaaS делает всю обработку безопасности единообразной, так что, когда есть нарушение безопасности для одного запроса, безопасность нарушается для всех запросов, что представляет собой самую широкую поверхность для атаки. Это также увеличивает стимул к вознаграждению хакера, потому что ценность того, что можно получить за его усилия, резко возрастает. Оба эти фактора особенно подходят для ресурсов хакера, спонсируемого извне / иностранным государством.

Самая большая проблема для рынка SecaaS - поддержание репутации надежности и превосходства над стандартными не облачными сервисами. SECaaS в целом, по-видимому, стала опорой на рынке облачных вычислений.

Облачная безопасность веб-сайтов подходит не для всех предприятий, и конкретные требования необходимо должным образом оценивать с учетом индивидуальных потребностей. Бизнес, обслуживающий конечных потребителей, не может позволить себе хранить свои данные незащищенными и уязвимыми для хакерских атак. Самая сложная часть в SecaaS - это обучение бизнеса. Поскольку данные являются самым большим активом для бизнеса, ИТ-директора и технические директора должны позаботиться об общей безопасности в компании. Для достижения данной цели, одной из мер является своевременное проведение тренингов по информационной безопасности среди коллектива.