Qu'est-ce que le SaaS ?
Les applications Software as a service (SaaS) offrent une valeur considérable aux entreprises et aux utilisateurs finaux. L'une des trois principales catégories de cloud computing avec l'infrastructure-as-a-service (IaaS) et la plateforme-as-a-service (PaaS), le logiciel-as-a-service (SaaS) est un modèle de distribution de logiciels basé sur le web dans lequel un fournisseur tiers héberge des applications qu'il met à la disposition des clients sur internet. Le fournisseur de logiciels héberge et entretient les serveurs, les bases de données et le code qui constituent une application.
De nombreuses applications SaaS sont disponibles pour répondre aux besoins fondamentaux des entreprises, notamment le courrier électronique, le stockage et le partage de données, la gestion de la relation client, la facturation, la gestion des ventes et la collaboration, entre autres. Les prix sont généralement basés sur des abonnements annuels ou mensuels, qui tiennent compte de la licence du logiciel, de l'assistance et de la plupart des autres coûts monétaires. Parmi les applications SaaS les plus populaires, citons Microsoft 365® (anciennement Office 365®), Box, G Suite®, Amazon Web Services (AWS®), Salesforce®, Workday® et Slack®, entre autres. Les fournisseurs s'intègrent souvent les uns aux autres pour augmenter la productivité des clients. Par exemple, un fournisseur qui propose une application de messagerie électronique peut stocker des pièces jointes dans le stockage de fichiers basé sur le cloud d'un autre fournisseur.
La valeur du SaaS - et quelques problèmes de sécurité
L'économie du SaaS - et du cloud computing en général - donne aux entreprises les moyens d'agir. Le SaaS offre des capacités de configuration et de collaboration faciles à mettre en œuvre qui changent la façon dont les organisations exercent leurs activités, en permettant aux employés d'accéder aux outils et aux données dont ils ont besoin pour faire efficacement leur travail et en redonnant essentiellement aux entreprises clientes le contrôle de leurs dépenses informatiques.
Cependant, bien qu'incroyablement utile pour stimuler la productivité de l'entreprise, la croissance exponentielle de l'utilisation des applications SaaS s'accompagne de problèmes de sécurité semblables à ceux auxquels les organisations sont confrontées dans l'infrastructure traditionnelle des réseaux sur place. Par exemple, Microsoft OneDrive® ou SharePoint® permettent aux utilisateurs de stocker et de partager facilement des fichiers, mais ils créent des opportunités de partage accidentel lorsque les utilisateurs envoient involontairement l'accès aux mauvaises personnes.
De même, des applications comme Exchange et Salesforce stockent facilement des données importantes et structurées pour les utilisateurs, mais elles sont également exposées à des risques d'exposition accidentelle de données ou d'insertion de menaces et servent souvent de points d'entrée pour les logiciels malveillants, qui peuvent se propager au fil du temps. Par exemple, si un représentant commercial télécharge un document de facturation infecté dans Salesforce, une personne des opérations commerciales qui télécharge le fichier sera également infectée, et ainsi de suite.
La réduction de ce type de risque dans les applications SaaS, où résident souvent les données les plus sensibles des organisations, est essentielle pour sécuriser les infrastructures informatiques des entreprises du futur. Par conséquent, la gouvernance et la protection de ces données sont devenues des priorités pour les RSSI.
L'évolution constante de la sécurité des SaaS - Entrez dans SASE
Les entreprises sont de plus en plus préoccupées par le volume de données sensibles transférées, stockées et partagées dans les environnements SaaS, au-delà de leur visibilité et de leur contrôle. Le travail à distance est un facteur de sécurité important à prendre en compte car les applications SaaS sont directement accessibles par n'importe qui, de n'importe où et via n'importe quel dispositif.
En conséquence, une nouvelle approche de la sécurité est apparue, que Gartner appelle secure access service edge (SASE ; prononcer "sassy"). Un SASE est une solution unique, fournie dans le cloud, qui combine des services de mise en réseau (WAN, VPN, ZTNA) et de sécurité du réseau (FWaaS, CASB, DNS, DLP). Une architecture SASE identifie les utilisateurs et les appareils, applique une sécurité basée sur des politiques et fournit un accès sécurisé à l'application ou aux données appropriées, ce qui permet aux organisations d'appliquer un accès sécurisé quel que soit l'endroit où se trouvent leurs utilisateurs, leurs applications ou leurs appareils.
Une solution SASE offre de nombreux avantages aux organisations :
- Protection contre les menaces à plusieurs seuils : menaces avancées, perte de données, vol de données et logiciels malveillants.
- Réduction de la complexité et du coût du déploiement
- Visibilité, accès et contrôle complets sur l'ensemble du réseau
Alors que les organisations cherchent à mieux protéger leurs données et leurs utilisateurs, SASE peut offrir une solution simplifiée plutôt que d'investir dans de multiples points products pour résoudre des problèmes distincts. Pour plus d'informations sur la manière de sécuriser efficacement les applications SaaS, téléchargez notre ebook "Navigating the SaaS Security Jungle". Pour en savoir plus sur ce qu'implique une solution SASE, procurez-vous un exemplaire de notre livre électronique "10 Tenets of an Effective SASE Solution".
Ressources :
Rapport Gartner :
Solution SASE de Palo Alto Networks : Prisma Access