Articulo de referencia

Seguridad como servicio

La seguridad como servicio ( SECaaS ) es un modelo de negocio en el que un proveedor de servicios integra sus servicios de seguridad en una infraestructura corporativa mediante ...

La seguridad como servicio ( SECaaS ) es un modelo de negocio en el que un proveedor de servicios integra sus servicios de seguridad en una infraestructura corporativa mediante una suscripción, de forma más rentable que la mayoría de las personas o empresas que podrían proporcionarlos por sí mismas, considerando el coste total de propiedad . [ 1 ] SECaaS se inspira en el modelo de " software como servicio " aplicado a los servicios de seguridad de la información y no requiere hardware local, evitando así importantes desembolsos de capital. [ 2 ] [ 3 ] Estos servicios de seguridad suelen incluir autenticación , antivirus , antimalware /antispyware, detección de intrusiones , pruebas de penetración [ 4 ] y gestión de eventos de seguridad, entre otros. [ 5 ]

La externalización de licencias y servicios de seguridad está generando un mercado multimillonario. [ 6 ] SECaaS proporciona a los usuarios servicios de seguridad en Internet que los protegen de amenazas y ataques en línea, como los ataques DDoS , que buscan constantemente puntos de acceso para comprometer sitios web. [ 7 ] A medida que la demanda y el uso de la computación en la nube se disparan, los usuarios son más vulnerables a los ataques debido al acceso a Internet desde nuevos puntos de acceso . SECaaS actúa como un amortiguador contra las amenazas en línea más persistentes. [ 8 ]

Categorías

La Cloud Security Alliance (CSA) es una organización dedicada a definir y promover la seguridad en la computación en la nube. Para ello, la CSA ha definido las siguientes categorías de herramientas SECaaS y ha creado una serie de documentos de orientación técnica y de implementación para ayudar a las empresas a implementar y comprender SECaaS. [ 9 ] Estas categorías incluyen:

Modelos

Los servicios SECaaS suelen ofrecerse en varias formas:

  • Suscripción
  • Pago por los servicios utilizados
  • Software gratuito. Algunas funciones son gratuitas, pero otras requieren pago. Ejemplos de ello son AWS , nmap.online e IBM Cloud.
  • Gratuitos: Algunos ejemplos son Cloudbric, CloudFlare e Incapsula .

Beneficios

La seguridad como servicio ofrece una serie de beneficios, [ 10 ] entre los que se incluyen:

  • Reducción de costes: SECaaS alivia las limitaciones y cargas financieras de las empresas online, integrando servicios de seguridad sin necesidad de hardware local ni un presupuesto elevado. El uso de un producto de seguridad basado en la nube también elimina la necesidad de contratar a costosos expertos y analistas de seguridad. [ 11 ]
  • Protección uniforme y consistente: Los servicios SECaaS brindan protección continua, ya que las bases de datos se actualizan constantemente para ofrecer una cobertura de seguridad siempre actualizada. Además, solucionan el problema de tener infraestructuras separadas, al combinar todos los elementos en un único sistema gestionable.
  • Actualizaciones constantes de definiciones de virus que no dependen del cumplimiento del usuario.
  • Mayor experiencia en seguridad de la que suele estar disponible dentro de una organización.
  • Aprovisionamiento de usuarios más rápido
  • Externalizar tareas administrativas, como la gestión de registros, permite ahorrar tiempo y dinero y que una organización pueda dedicar más tiempo a sus competencias principales.
  • Una interfaz web que permite la administración interna de algunas tareas, así como una visión del entorno de seguridad y las actividades en curso.

Desafíos

SECaaS tiene una serie de deficiencias que lo hacen inseguro para muchas aplicaciones. Cada solicitud individual de servicio de seguridad agrega al menos un viaje de ida y vuelta a través de la red (sin contar los paquetes de instalación), cuatro oportunidades para que el pirata informático intercepte la conversación:

  1. En el punto de conexión de envío ascendente
  2. En el punto de conexión de recepción que sube
  3. En el punto de envío para la devolución; y
  4. En el punto de recepción de la devolución.

SECaaS uniformiza la gestión de la seguridad, de modo que si se produce una brecha de seguridad en una solicitud, la seguridad se ve comprometida para todas las solicitudes, lo que crea la mayor superficie de ataque posible. Además, multiplica el incentivo para el hacker, ya que el valor de lo que puede obtener por su esfuerzo aumenta drásticamente. Ambos factores están especialmente diseñados para los recursos de los hackers patrocinados por el Estado.

El mayor desafío para el mercado de SECaaS es mantener una reputación de fiabilidad y superioridad frente a los servicios estándar que no se basan en la nube. SECaaS en su conjunto parece haberse convertido en un pilar fundamental del mercado de la nube. [ 12 ]

La seguridad web basada en la nube no satisface a todas las empresas, y los requisitos específicos deben evaluarse adecuadamente según las necesidades individuales. [ 13 ] Las empresas que atienden a los consumidores finales no pueden permitirse el lujo de mantener sus datos expuestos y vulnerables a los ataques de hackers. La parte más importante de SECaaS es la formación de las empresas. Dado que los datos son el activo más valioso para las empresas, [ 14 ] es responsabilidad de los CIO y CTO velar por la seguridad general de la empresa.

Véase también

Referencias

  1. Olavsrud, Thor (26 de abril de 2017). "El modelo de seguridad como servicio gana terreno" . cio.com . Archivado del original el 22 de junio de 2017. Consultado el 22 de junio de 2017 .
  2. "Seguridad como servicio" . Techopedia . Consultado el 10 de junio de 2017 .
  3. Furfaro, A.; Garro, A.; Tundis, A. (1 de octubre de 2014). «Hacia la seguridad como servicio (SecaaS): Sobre el modelado de servicios de seguridad para la computación en la nube». Conferencia Internacional Carnahan de 2014 sobre Tecnología de Seguridad (ICCST) . págs. 1-6 . doi : 10.1109/CCST.2014.6986995 . ISBN  978-1-4799-3530-7. S2CID 17789213 . 
  4. "Pruebas de penetración como servicio" . PENTESTON . Consultado el 20 de junio de 2017 .
  5. "Definición de Seguridad como Servicio" .
  6. "La seguridad como servicio se ha convertido en algo obvio" . Consultado el 24 de septiembre de 2015 .
  7. "Blog de Cloudbric: ¿Quién está detrás de los ataques DDoS y cómo puedes proteger tu sitio web?" . blog.cloudbric.com . Consultado el 24 de septiembre de 2015 .
  8. "Seguridad como servicio, basada en la nube en auge (Parte 1)" . Archivado del original el 15 de agosto de 2014. Consultado el 21 de septiembre de 2015 .
  9. Cloud Security Alliance. "Categorías definidas de seguridad como servicio" (PDF) . Cloud Security Alliance . Consultado el 5 de junio de 2017 .
  10. "blog de cloudbric: La guía para principiantes sobre seguridad como servicio (SECaaS)" . blog.cloudbric.com . Consultado el 24 de septiembre de 2015 .
  11. "La nube es segura y rentable para el almacenamiento de datos críticos. En serio. - Peak 10" . Archivado del original el 25/04/2015 . Consultado el 21/09/2015 .
  12. "La seguridad como servicio se ha convertido en algo obvio" . Consultado el 24 de septiembre de 2015 .
  13. "Nube vs. Centro de datos: ¿Cuál es la diferencia?" . Consultado el 21 de septiembre de 2015 .
  14. "Por qué la seguridad como servicio [ SECaaS ] será el mayor activo para cualquier CIO o CTO en la actualidad" . Consultado el 22 de marzo de 2016 .
  • Grupo de trabajo sobre seguridad como servicio