الأمن كخدمة

الأمن كخدمة ( SECaaS ) هو نموذج أعمال يقوم فيه مزود الخدمة بدمج خدماته الأمنية في البنية التحتية للشركات بنظام الاشتراك، مما يجعله أكثر فعالية من حيث التكلفة مقارنةً بما يمكن أن يقدمه معظم الأفراد أو الشركات بمفردهم عند احتساب التكلفة الإجمالية للملكية . [ 1 ] يستلهم نموذج SECaaS من نموذج " البرمجيات كخدمة " المطبق على خدمات أمن المعلومات ، ولا يتطلب أجهزة محلية، مما يجنب النفقات الرأسمالية الكبيرة. [ 2 ] [ 3 ] تشمل هذه الخدمات الأمنية عادةً المصادقة ، ومكافحة الفيروسات ، ومكافحة البرامج الضارة /برامج التجسس، وكشف الاختراقات ، واختبار الاختراق، [ 4 ] وإدارة الأحداث الأمنية، وغيرها. [ 5 ]

تُعدّ خدمات ترخيص وتوفير خدمات الأمن المُستعان بمصادر خارجية سوقًا ضخمة تُقدّر قيمتها بمليارات الدولارات. [ 6 ] توفر خدمات الأمن كخدمة (SECaaS) للمستخدمين خدمات أمن الإنترنت ، مما يوفر لهم الحماية من التهديدات والهجمات الإلكترونية، مثل هجمات الحرمان من الخدمة الموزعة (DDoS) ، التي تسعى باستمرار إلى إيجاد نقاط وصول لاختراق المواقع الإلكترونية. [ 7 ] ومع تزايد الطلب على الحوسبة السحابية واستخدامها بشكلٍ كبير، أصبح المستخدمون أكثر عرضةً للهجمات نتيجةً لوصولهم إلى الإنترنت من نقاط وصول جديدة . وتُشكّل خدمات الأمن كخدمة (SECaaS) حاجزًا وقائيًا ضدّ أكثر التهديدات الإلكترونية استمرارًا. [ 8 ]

فئات

يُعدّ تحالف أمن الحوسبة السحابية (CSA) منظمةً تُعنى بتحديد مفهوم الحوسبة السحابية الآمنة ونشر الوعي به. ولتحقيق ذلك، حدّد التحالف الفئات التالية من أدوات SECaaS، وأصدر سلسلةً من الوثائق الإرشادية التقنية والتنفيذية لمساعدة الشركات على تطبيق وفهم SECaaS. [ 9 ] وتشمل هذه الفئات ما يلي:

نماذج

تُقدم خدمات SECaaS عادةً بأشكال متعددة:

  • الاشتراك
  • دفع مقابل الخدمات المستخدمة
  • برامج مجانية، بعض الميزات المجانية تتطلب دفع رسوم مقابل الإضافات: ومن الأمثلة على ذلك AWS و nmap.online و IBM Cloud
  • مجاناً: ومن الأمثلة على ذلك Cloudbric و CloudFlare و Incapsula .

فوائد

توفر خدمة الأمن كخدمة عددًا من المزايا، [ 10 ] بما في ذلك:

  • خفض التكاليف: تُخفف خدمات الأمن كخدمة (SECaaS) القيود والأعباء المالية على الشركات العاملة عبر الإنترنت، إذ تُدمج خدمات الأمن دون الحاجة إلى أجهزة محلية أو ميزانية ضخمة. كما يُغني استخدام منتج أمني قائم على الحوسبة السحابية عن الحاجة إلى خبراء ومحللين أمنيين مكلفين. [ 11 ]
  • حماية متسقة وموحدة: توفر خدمات أمن المعلومات كخدمة (SECaaS) حماية مستمرة بفضل تحديث قواعد البيانات بشكل دائم لتوفير تغطية أمنية محدثة. كما أنها تُغني عن الحاجة إلى بنى تحتية منفصلة، ​​بدلاً من دمج جميع العناصر في نظام واحد قابل للإدارة.
  • تحديثات مستمرة لتعريفات الفيروسات لا تعتمد على التزام المستخدم
  • خبرة أمنية أكبر مما هو متاح عادةً داخل المؤسسة
  • توفير أسرع للمستخدمين
  • الاستعانة بمصادر خارجية للمهام الإدارية، مثل إدارة السجلات، لتوفير الوقت والمال والسماح للمؤسسة بتخصيص المزيد من الوقت لكفاءاتها الأساسية.
  • واجهة ويب تتيح الإدارة الداخلية لبعض المهام بالإضافة إلى عرض بيئة الأمان والأنشطة الجارية

التحديات

تعاني خدمة SECaaS من عدة ثغرات تجعلها غير آمنة للعديد من التطبيقات. فكل طلب خدمة أمنية يضيف على الأقل رحلة ذهاب وإياب عبر الشبكة (باستثناء حزم التثبيت)، مما يتيح للمخترق أربع فرص لاعتراض المحادثة.

  1. عند نقطة اتصال الإرسال المتجهة للأعلى
  2. عند نقطة اتصال الاستقبال أثناء الصعود
  3. عند نقطة الإرسال للإرجاع؛ و
  4. عند نقطة استلام الشحنة العائدة.

تُوحّد خدمة SECaaS جميع إجراءات الأمان، بحيث يؤدي أي اختراق أمني لطلب واحد إلى اختراق جميع الطلبات، مما يُشكّل أوسع نطاق هجوم ممكن. كما تُضاعف هذه الخدمة حافز المخترقين، إذ ترتفع قيمة المكاسب المُحتملة بشكل كبير. ويُراعي هذان العاملان بشكل خاص موارد المخترقين المدعومين من دول أو جهات حكومية.

يتمثل التحدي الأكبر الذي يواجه سوق خدمات أمن المعلومات السحابية (SECaaS) في الحفاظ على سمعة موثوقة ومتفوقة على الخدمات التقليدية غير السحابية. ويبدو أن خدمات أمن المعلومات السحابية (SECaaS) قد أصبحت ركيزة أساسية في سوق الحوسبة السحابية. [ 12 ]

لا يُلبي أمن المواقع الإلكترونية السحابي احتياجات جميع الشركات، ويجب تقييم المتطلبات الخاصة بدقة وفقًا للاحتياجات الفردية. [ 13 ] لا يُمكن للشركات التي تُقدم خدماتها للمستهلكين النهائيين أن تُعرّض بياناتها للخطر وتُصبح عُرضة لهجمات القرصنة. ويُعدّ تثقيف الشركات الجانب الأهم في مجال أمن المعلومات كخدمة (SECaaS). وبما أن البيانات هي أثمن أصول الشركات، [ 14 ] فإن مسؤولية ضمان الأمن الشامل للشركة تقع على عاتق مديري تقنية المعلومات ومديري التكنولوجيا .

انظر أيضاً

مراجع

  1. أولافسرود، ثور (26 أبريل 2017). "نموذج الأمن كخدمة يكتسب زخمًا" . cio.com . مؤرشف من الأصل بتاريخ 22 يونيو 2017. تم الاطلاع عليه بتاريخ 22 يونيو 2017 .
  2. "الأمن كخدمة" . موسوعة التكنولوجيا . تم الاطلاع عليه بتاريخ 10 يونيو 2017 .
  3. فورفارو، أ.؛ جارو، أ.؛ توندس، أ. (1 أكتوبر 2014). "نحو الأمن كخدمة (SecaaS): حول نمذجة خدمات الأمن للحوسبة السحابية". المؤتمر الدولي لكارناهان لتكنولوجيا الأمن 2014 (ICCST) . الصفحات 1-6 . doi : 10.1109/CCST.2014.6986995 . ISBN  978-1-4799-3530-7. S2CID 17789213 . 
  4. "اختبار الاختراق كخدمة" . بنتستون . تم الاطلاع عليه بتاريخ 20 يونيو 2017 .
  5. "تعريف الأمن كخدمة" .
  6. "أصبحت خدمة الأمن خياراً بديهياً" . تم الاطلاع عليه بتاريخ 24-09-2015 .
  7. "مدونة كلاودبريك: من يقف وراء هجمات DDoS وكيف يمكنك حماية موقعك الإلكتروني؟" . blog.cloudbric.com . تم الاطلاع عليه بتاريخ 24-09-2015 .
  8. "الأمن كخدمة، قائم على الحوسبة السحابية في ازدياد (الجزء الأول)" . مؤرشف من الأصل بتاريخ 15 أغسطس 2014. تم الاطلاع عليه بتاريخ 21 سبتمبر 2015 .
  9. تحالف أمن الحوسبة السحابية. "الفئات المحددة لأمن الخدمات" (ملف PDF) . تحالف أمن الحوسبة السحابية . تم الاطلاع عليه بتاريخ 5 يونيو 2017 .
  10. "مدونة كلاودبريك: دليل المبتدئين لأمن المعلومات كخدمة (SECaaS)" . blog.cloudbric.com . تم الاطلاع عليه بتاريخ 24-09-2015 .
  11. "الحوسبة السحابية آمنة وفعّالة من حيث التكلفة لتخزين البيانات الحيوية. حقًا. - بيك 10" . مؤرشف من الأصل بتاريخ 25 أبريل 2015. تم الاطلاع عليه بتاريخ 21 سبتمبر 2015 .
  12. "أصبحت خدمة الأمن خياراً بديهياً" . تم الاطلاع عليه بتاريخ 24-09-2015 .
  13. "الحوسبة السحابية مقابل مركز البيانات: ما الفرق؟" . تم الاطلاع عليه بتاريخ 21-09-2015 .
  14. "لماذا ستكون خدمات الأمن كخدمة ( SECaaS ) أهم أصول أي مدير تنفيذي للمعلومات أو مدير تنفيذي للتكنولوجيا اليوم" . تم الاطلاع عليه بتاريخ 22-03-2016 .