Las plataformas de gestión de SaaS (SMP) centralizan la información administrativa, de uso y de seguridad de las aplicaciones de software como servicio (SaaS).
Después de leer este artículo podrás:
Contenido relacionado
¿Qué es SaaS?
Seguridad de la nube
¿Qué es IaaS?
Gestión del estado de seguridad de la nube (CSPM)
Proveedor exclusivo
Suscríbete a theNET, el resumen mensual de Cloudflare sobre las ideas más populares de Internet.
Copiar el enlace del artículo
Las plataformas de gestión de SaaS (SMP) permiten que las empresas gestionen y operen de forma centralizada sus aplicaciones de software como servicio (SaaS). Las SMP agregan información sobre el uso, la administración y la seguridad de estas aplicaciones en un único panel de control.
Las aplicaciones SaaS, o software que se ejecuta en la nube en lugar de en hardware o redes locales, son fundamentales para las operaciones diarias de muchas organizaciones. Google Workspace, Slack y Salesforce son ejemplos habituales de aplicaciones SaaS.
Ya que se accede a las aplicaciones SaaS por Internet, incorporan muchas consideraciones de seguridad, como asegurar que solo los usuarios autorizados puedan iniciar sesión, y que los dispositivos desde los que se conectan sean seguros. Estas preocupaciones suponen una carga adicional para los equipos de TI responsables de gestionar las políticas de acceso a las aplicaciones y de garantizar el cumplimiento en toda la organización.
Puedes pensar en un SMP como si fuera el panel de control de un coche. El panel indicará al conductor cuando haya problemas, como la baja presión de los neumáticos o que un pasajero no lleve puesto el cinturón de seguridad. Sería difícil que los conductores pudieran comprobar manualmente todas estas áreas y diagnosticar los problemas. Del mismo modo, los SMP permiten que los equipos de TI mantengan el control sobre las aplicaciones SaaS sin tener que gestionar la configuración de cada aplicación individual.
Según la empresa de investigación y consultoría Gartner, los SMP tienen tres funciones principales:
Hay que tener en cuenta que no todas las aplicaciones o SMP permiten que los administradores realicen cambios reales en los ajustes que gestionan. Algunas únicamente ofrecen configuraciones de solo lectura.
Las empresas utilizan los SMP por diversas razones, entre las que se incluyen:
A los SMP se les suele comparar con los agentes de seguridad de acceso a la nube (CASB). Los CASB ayudan a asegurar los servicios de aplicaciones SaaS, de infraestructura como servicio (IaaS) y de plataforma como servicio (PaaS).
Algunas de sus funcionalidades, como el descubrimiento de la Shadow IT y ciertas capacidades de control de acceso, se solapan con los SMP. Sin embargo, los CASB ofrecen funciones de prevención de pérdida de datos (DLP) y de protección contra amenazas que van más allá del papel más administrativo que tiene un SMP.
Dicho esto, los SMP y los CASB pueden integrarse entre sí. Por ejemplo, los SMP pueden utilizar los datos de los CASB para crear una imagen más precisa de cómo es el acceso y el uso en las aplicaciones SaaS.
Los SMP también tienen similitudes con las herramientas de gestión de la postura de seguridad de SaaS (SSPM). Las herramientas SSPM pueden identificar problemas de seguridad en las aplicaciones SaaS, como errores de configuración, problemas de permisos de los usuarios y riesgos en el cumplimiento. Como pasa con algunos SMP, ciertos SSPM pueden solucionar automáticamente estos problemas de seguridad.
En general, los SSPM se centran más en la seguridad, mientras que los SMP ofrecen funciones administrativas y de visibilidad más amplias.
A continuación, presentamos una comparación no exhaustiva de los tres tipos de plataformas:
OFERTA | SMP | CASB | SSPM |
---|---|---|---|
Centralizar las funciones administrativas | Sí | No | Sí |
Detección de Shadow IT | Sí | Sí | Sí |
Control de acceso | Sí, hasta cierto punto | Sí | Sí |
DLP | No | Sí | Sí |
Filtrado de paquetes | No | Sí | No |
Además de las aplicaciones SaaS e internas, los servicios de Cloudflare Zero Trust protegen a usuarios y dispositivos. Cloudflare Zero Trust ofrece descubrimiento de Shadow IT y la capacidad de aplicar políticas de Zero Trust, así como reglas de protección de datos en las aplicaciones SaaS.
Más información sobre cómo protege Cloudflare las aplicaciones SaaS.