Definition Security-as-a-Service | SECaaS Was ist Security-as-a-Service (SECaaS)?
Anbieter zum Thema
Security-as-a-Service ist ein Servicemodell des Cloud-Computings. Es stellt Sicherheitslösungen als Service einer Cloud-Plattform zur Verfügung. Sicherheitsprozesse und -lösungen werden von Unternehmensrechenzentren in die Cloud verlagert. Der Cloud-Anbieter stellt die notwendigen Ressourcen und Technologien bereit und verwaltet sie. Typische SECaaS-Leistungen sind zum Beispiel Endgerätesicherheit, Netzwerksicherheit, E-Mail-Sicherheit, Identity and Access Management und vieles mehr.

Security-as-a-Service ist ein Cloud-Computing-Servicemodell und wird üblicherweise mit dem Akronym SECaaS abgekürzt. Es stellt Sicherheitslösungen als Service einer Cloud-Plattform zur Verfügung und verlagert Sicherheitsprozesse und -dienste in die Cloud. Anstatt Sicherheitslösungen lokal im Unternehmensrechenzentrum zu betreiben, stellt ein Cloud-Anbieter die notwendigen Ressourcen und Technologien für die Sicherheit von IT-Infrastrukturen, Geräten, Anwendungen und Daten zur Verfügung. Sie werden vom Cloud-Provider gehostet und lassen sich auf Abonnementbasis von Kunden nutzen. Die Kosten für SECaaS sind in der Regel nutzungsbasiert und abhängig beispielsweise von der Anzahl der zu sichernden Endpunkte oder den in Anspruch genommenen Sicherheitsleistungen.
Zu den typischen Leistungen von Security-as-a-Service zählen zum Beispiel Endgerätesicherheit, Netzwerksicherheit, Internetsicherheit, E-Mail-Sicherheit, Identity and Access Management und vieles mehr. Die Kunden sparen sich Investitionen und Aufwand für den Betrieb eigener Sicherheitslösungen und stellen sich die benötigten Sicherheitsdienste bedarfsgerecht aus den angebotenen Leistungen des Cloud-Providers zusammen. SECaaS lässt sich dem Cloud-Computing-Konzept Everything-as-a-Service oder Anything-as-a-Service (XaaS oder EaaS) zurechnen.
Dieses Konzept gibt neben den klassischen Cloud-Computing-Servicemodellen Software-as-a-Service (SaaS), Platform-as-a-Service (PaaS) und Infrastructure-as-a-Service (IaaS) weiteren im Rahmen von Cloud-Computing angebotenen Services eigene Namen wie Backup-as-a-Service (BaaS), Disaster-Recovery-as-a-Service (DRaaS), Artificial-Intelligence-as-a-Service (AIaaS) oder Desktop-as-a-Service (DaaS) und andere. Im Grunde genommen handelt es sich bei diesen Services um Leistungen der drei klassischen Servicemodelle IaaS, PaaS und SaaS oder um Kombinationen von diesen. Oft verbergen sich Marketinggründe hinter der Benennung der Services mit eigenen Namen.
Funktionsweise und typische Bestandteile von Security-as-a-Service
Security-as-a-Service verlagert die Absicherungen von Anwendungen oder Infrastrukturen und Geräten wie Server, PCs, Laptops, Smartphones oder Netzwerkgeräte in die Cloud. Der Sicherheitsservice wird in der Cloud ausgeführt, integriert sich aber in die lokale IT-Infrastruktur und ihre Komponenten. Unter Umständen werden auch lokal betriebene Sicherheitslösungen mit cloudbasierten Sicherheitstechnologien kombiniert.
Zu den typischen Bestandteilen von SECaaS zählen Internet- und Netzwerksicherheit mithilfe von Secure Web Gateways oder cloudbasierten Firewall-Services, die Endgerätesicherheit mit cloudbasierten Antivirus- und Antimalware-Lösungen oder die E-Mail-Sicherheit mit cloudbasierten Lösungen zum Schutz vor Spam oder bösartigen Mails. Weitere Leistungen von Security-as-a-Service sind zum Beispiel Disaster Recovery, Datensicherungen, Identitäts- und Zugriffsmanagement (Identity and Access Management - IAM), Intrusion Detection and Prevention Systeme (IDPS), kontinuierliche Datenüberwachung, regelmäßige Sicherheitsscans und Bedrohungsanalysen, Security Information and Event Management (SIEM), Verschlüsselungsservices und vieles mehr.
Vor- und Nachteile von SECaaS
Durch den Einsatz von SECaaS ergeben sich zahlreiche Vorteile. Kunden müssen nicht in eigene Sicherheitslösungen investieren und kein Personal oder Know-how bereithalten, um diese zu betreiben und zu managen. Es stehen neueste Sicherheitstechnologien zur Verfügung, die sich direkt buchen und nutzen lassen. Die benötigten Services lassen sich bedarfsgerecht auswählen und skalieren. Konfiguration, Steuerung und Verwaltung der Sicherheitsservices ist komfortabel über Webinterfaces möglich. Die Kosten für Sicherheitsservices sind nutzungsabhängig und transparent. SECaaS-Kunden profitieren vom großen Sicherheits-Know-how der Anbieter und den professionell betriebenen Sicherheitslösungen. Auf neue Sicherheitsbedrohungen reagieren die Anbieter in der Regel sehr schnell.
Als Nachteile und Risiken von SECaaS lassen sich aufführen:
- Kunden verlieren die volle Kontrolle über die Sicherheitsprozesse
- es entsteht eine Abhängigkeit vom Cloud-Anbieter, seinen Produkten, Preisen und Qualitäts- und Sicherheitsstandards
- die Verlagerung von Sicherheitsprozessen in die Cloud verletzt unter Umständen gesetzliche Vorgaben zum Datenschutz oder Compliance-Richtlinien
- es kann zu ungeklärten Zuständigkeiten bei Sicherheitsvorfällen kommen
- es müssen Service Level Agreements zwischen Anbieter und Kunde vereinbart und überwacht werden
- eine Sicherheitsschwachstelle beim Anbieter betrifft unter Umständen viele Kunden gleichzeitig und hat große Auswirkungen
- die Verlagerung von Sicherheitsprozessen in die Cloud oder das Umleiten von zu prüfendem Datenverkehr kann zu zusätzlichen Verzögerungen führen
- individuelle Anpassungen von Sicherheitslösungen sind schwierig umzusetzen
- Cloud-Provider sind beliebtes Ziel von Cyberkriminellen und einem erhöhten Risiko für Angriffe ausgesetzt
(ID:49426486)