Sie sind hier: Startseite » Markt » Tipps und Hinweise

Höhere Flexibilität: SECaaS ist ein Abomodell


Vier Security-Ansätze für die Cloud verbessern Datenschutz und Datensicherheit
Mit Security-as-a-Service, dem Zero-Trust-Prinzip, Shift-Left und SASE existieren vier Ansätze für die Cloud-Sicherheit


Die Cloud-Nutzung ist mittlerweile nahezu Standard: Dienste werden ganz selbstverständlich migriert, auch IT-Sicherheitstools. Ansätze wie "Security-as-a-Service" sind der Cloud-Security zweifelsfrei dienlich. Eine moderne Cloud-Strategie zu implementieren setzt jedoch Wissen um diese Ansätze und die Cloud Security im Allgemeinen voraus. "Zur Absicherung von Cloud-Diensten lohnt es, auf die Offenheit der jeweiligen Lösung zu achten", macht IT-Sicherheitsexpertin Patrycja Tulinska aufmerksam.

Die Geschäftsführerin der PSW Group begründet: "So lassen sich Drittanbieter integrieren, die sich zur Bedrohungslage austauschen. Sie verhindern Anbieterabhängigkeiten und schaffen die Basis für eine ganzheitliche Cloud-Sicherheit. Insellösungen hingegen können nicht das Ziel sein. Sie können einen unnötigen Anstieg von Sicherheitswarnungen zur Folge haben, denn dieselbe Bedrohung kann mehrfach und auf verschiedene Art gemeldet werden."

Mit Security as a Service, dem Zero-Trust-Prinzip, Shift-Left und SASE existieren vier Ansätze für die Cloud-Sicherheit. "Unternehmen können dabei selbst viel für ihre Cloud Security tun, dabei sind sie weder abhängig von Monopolisten noch etwaigen Cyberkriminellen ausgeliefert. Gerade die Sicherheits- und Netzwerkfunktionen mit SASE überzeugen hier. Denn mit verschiedenen Bausteinen haben Unternehmen die Möglichkeit, Sicherheitin die Cloud zu bringen", so die Expertin.

Das Marktforschungsinstitut Gartner formulierte 2019 erstmals das Architekturmodell für Security und Networking: SASE, was für "Secure Access Service Edge" steht. Dieses Modell zeigt, dass sich Sicherheits- sowie Netzwerkfunktionen in einem ganzheitlichen Cloud-Ansatz zusammenführen lassen. "Der SASE-Markt befindet sich jedoch noch in den Kinderschuhen. Deshalb gibt es erst wenige komplette Lösungsportfolios. Einige Bausteine, die Unternehmen bereits nutzen können, gehen jedoch in Richtung SASE-Architektur.

Mittels SD-WAN-Technologien mit integrierten Security-Services für die Cloud lassen sich beispielsweise Performance im Netzwerk sowie Kosten gut im Blick behalten. Zugriffe auf unternehmenskritische Anwendungen lassen sich mittels Cloud Application Security Brokers steuern. Zudem lassen sich hier auch Datensicherheitsrichtlinien durchsetzen", informiert Patrycja Tulinska. Mit Web Cloud Security können außerdem auch Remote- und mobile Arbeitsmodelle abgesichert werden. In diesem Zusammenhang lohnt es sich, auf eine Kombination aus integrierter Cloud Web Security, Cloud Application Security Brokers sowie Cloud-basierten Data Loss Prevention/ Data Leakage Prevention zu setzen. Dieser integrierte Ansatz erlaubt die Kontrolle unternehmenskritischer Daten. Alternativ zum SASE-Modell ist es, dem Zero Trust-Prinzip folgend, möglich, keinem – nicht innerhalb, nicht außerhalb des Unternehmens – zu vertrauen. Möchte sich also ein Anwender mit der Cloud verbinden, wird vorher umfassend geprüft, inwieweit ein Zugang berechtigt ist.

"Man muss sich eine Burg mit Tausenden Räumen vorstellen. Wer die Zugbrücke überwinden konnte und es in die Burg geschafft hat, steht nun vor jedem Raum vor einem neuen Wächter mit ganz eigenen Sicherheitskontrollen. Nur, wer befugt ist, darf den jeweiligen Raum betreten", erklärt Tulinska an einem Beispiel und folgert: "Auf die Cloud übertragen heißt es, dass jeder Mitarbeiter einer Organisation ausschließlich Zugriff auf jene Ressourcen erhält, die für seine Arbeit wirklich notwendig sind. Das reduziert das Risiko des Datendiebstahls etwa durch Social Engineering bei internen Mitarbeitern oder durch Industriespionage und externe unbefugte Dritte." Denkbar ist auch, Sicherheitslösungen in die Cloud zu verlagern. Security as a Service (SECaaS) überzeugt dabei mit einer flexiblen Kostenstruktur.

"SECaaS ist ein Abomodell. Das bedeutet für nutzende Unternehmen, dass sämtliche Ressourcen lediglich gemietet sind. Die Kosten für Hard- und Software, Installation, Wartung, Upgrade und Abschreibungen fallen weg. Nicht nur die langfristigen Betriebs- und Wartungskosten, sondern auch Vorabinvestitionen lassen sich so nachhaltig reduzieren", so Tulinska.

Ein weiterer Vorteil dieses Ansatzes: Unternehmen erhöhen ihre Flexibilität. Je nach Bedarf lassen sich binnen Minuten neue Server bereitstellen, Applikationen on-demand skalieren, Kapazitäten begrenzen. So können Unternehmen zügig und unkompliziert auf sich ändernde Marktbedingungen reagieren, aber auch auf verschärfte Bedrohungslandschaften oder neue gesetzliche Anforderungen. Auch die hohe Verfügbarkeit und Ausfallsicherheit überzeugen. Updates müssen nicht manuell eingespielt werden, sie werden automatisch ausgeführt.

"Neben dem schnellen Schließen möglicher Sicherheitslücken ergeben sich wegfallende Herausforderungen wie Unterbrechungen durch die Updates oder erhöhte Ressourcenbeanspruchungen. Unternehmen erhalten dadurch eine hohe Verfügbarkeit, ohne eigene Ressourcen nutzen zu müssen. Auch Ausfälle, die durch Cyberkriminelle ausgenutzt werden können, lassen sich vermeiden", nennt Patrycja Tulinska weitere Vorteile.

Mit Disaster Recovery-Funktionen ausgestattet, fällt bei einigen SECaaS-Diensten auch der Aufwand für Backup-Prozesse weg. Beim Shift Left-Ansatz sollen Security Testings bereits zum Start des Software Development Lifecycle (SDLC) integriert werden. So werden aus DevOps DevSecOps. Heißt: Schon in der Software-Entwicklung wird Security als Qualitätsmerkmal begriffen. "Das führt im Idealfall zu weniger Sicherheitslücken, und damit zu einer verringerten Nacharbeit. So gelingt es, Innovationen schneller zu implementieren – Zeit- und Kostenersparnisse folgen", erklärt Tulinska.

Ebenfalls in den Entwicklungsprozess integriert werden kann Continuous Security Testing. Systeme sowie Anwendungen werden dabei in regelmäßigen Intervallen auf Schwachstellen untersucht. Eine hohe und kontinuierliche Testabdeckung schon im Entwicklungsprozess kann sicherstellen, dass Schwachstellen im Code frühzeitig erkannt und behoben werden können. "Die Cloud entwickelt sich rasend schnell. Genauso aber auch entsprechende Sicherheitslösungen. Es lohnt sich, am Ball zu bleiben und die unterschiedlichen Ansätze zu kennen, mit denen verschiedene Vor- und Nachteile einhergehen. Nur so gelingt es, bedarfsgerecht zu agieren", sagt Patrycja Tulinska. (PSW Group: ra)

eingetragen: 10.09.20
Newsletterlauf: 23.10.20

PSW Group: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Tipps und Hinweise

  • NIS2 trifft auf SaaS-Infrastruktur

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • DevOps-Modell in der Cloud

    Software-Entwickler arbeiten heute meist nach dem DevOps-Modell in der Cloud - sehen sich dort aber einer steigenden Zahl von Cyberattacken ausgesetzt. Mit der Umstellung auf ein zeitgemäßes DevSecOps-Framework und der Implementierung robuster Cloud-Security lässt sich die Code-Sicherheit über den gesamten Entwicklungsprozess nachhaltig stärken. Controlware steht Unternehmen bei der Umsetzung ganzheitlicher Security-Modelle zur Seite.

  • Auf die SaaS-Backup-Lösung kommt es an

    Die NIS2 (Network Information Security Directive)-Richtlinie zur Sicherheit von Netzwerken setzt neue Maßstäbe für die Cybersicherheit. Sie ist bekanntlich für öffentliche und private Einrichtungen in 18 Sektoren bindend, die entweder mindestens 50 Beschäftigte haben oder einen Jahresumsatz und eine Jahresbilanz von mindestens 10 Millionen Euro. Nach Schätzungen sind bis zu 40.000 deutsche Unternehmen von der NIS2-Richtlinie betroffen.

  • SaaS: Umfassendes Datenmanagement hilft

    Ransomware ist und bleibt eines der höchsten Risiken für Unternehmen. Laut Aussagen von Security-Experten sind knapp 60 Prozent der Unternehmen Opfer eines Ransomware-Angriffs - Tendenz steigend. Nach Angaben von Microsoft haben Cyber-Bedrohungen, die es auf Software-as-a-Service (SaaS)-Umgebungen abgesehen haben, stark zugenommen. Demnach wurden 7.000 Passwort-Angriffe pro Sekunde blockiert (allein in Entra ID) und Phishing-Attacken sind um 58 Prozent gestiegen. Anders gesagt: SaaS-Daten sind durch Ransomware und andere Bedrohungen überproportional gefährdet.

  • Risiken der Workload-Migration

    Die Mobilität von Workloads, insbesondere die Verlagerung virtueller Maschinen (VMs) in verschiedene Umgebungen, ist eine wesentliche Fähigkeit für moderne IT-Prozesse. Ob es um die Migration von VMs zur Optimierung der Ressourcennutzung, die Gewährleistung der Geschäftskontinuität oder die Verlagerung von Workloads in die Cloud zur Skalierbarkeit geht - der Prozess ist mit Herausforderungen behaftet.

  • Sicher modernisieren & Daten schützen

    Viele Unternehmen haben die Cloud-Migration ihrer SAP-Landschaften lange Zeit aufgeschoben. ERP-Anwendungslandschaften, sind über viele Jahre hinweg gewachsen, die Verflechtungen vielfältig, die Datenmengen enorm und die Abhängigkeit der Business Continuity von diesen Systemen gigantisch. Dennoch: Der Druck zur ERP-Modernisierung steigt und viele Unternehmen werden 2025 das Projekt Cloud-Migration mit RISE with SAP angehen.

  • Was tun mit ausgedienten Rechenzentren?

    Rund um die Jahrtausendwende begann in Deutschland ein wahrer Bauboom für Datacenter und Colocation-Flächen. Viele dieser Anlagen befinden sich auch heute noch in Betrieb. Doch die rasante Entwicklung der Informationstechnologie führt dazu, dass Rechenzentren in immer kürzeren Abständen modernisiert oder ersetzt werden müssen. Denn wann immer ein Betreiber den Spatenstich für ein neues Datacenter feiert, dürfen die Begriffe "Nachhaltigkeit" und "Umweltschutz" nicht fehlen.

  • Tipps für MSPs im Jahr 2025

    Ob durch technologische Innovationen, geschicktes Marketing oder eine starke Unternehmenskultur - mit den richtigen Maßnahmen können MSPs im Jahr 2025 nicht nur ihre Wettbewerbsfähigkeit steigern, sondern auch langfristig wachsen. Hier sind acht Tipps, die ihnen dabei helfen, das Jahr erfolgreich zu gestalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen