Gebruik je bedrijf uitsluitend SaaS-oplossingen en heb je geen lokale servers meer? Dan heb je vaak minder nood aan klassieke netwerktoegang, maar dat betekent niet automatisch dat netwerkbeveiliging of een firewall overbodig is.
Steeds meer bedrijven werken volledig in de cloud.
E-mail zit in Microsoft 365, bestanden staan in SharePoint of OneDrive en andere toepassingen worden rechtstreeks via de browser gebruikt.
In zo'n omgeving is er vaak:
- geen lokale server;
- geen klassieke fileserver;
- geen intern ERP-systeem;
- geen nood om van thuis via VPN naar het kantoornetwerk te verbinden.
Waarom heb je bij SaaS minder netwerkcomplexiteit?
Bij klassieke IT moesten gebruikers vaak via het bedrijfsnetwerk toegang krijgen tot:
- lokale servers;
- netwerkshares;
- interne applicaties;
- databases;
- lokale mailservers;
- andere private resources.
Bij SaaS verdwijnen veel van die afhankelijkheden.
De gebruiker maakt rechtstreeks via internet verbinding met bijvoorbeeld:
- Microsoft 365;
- Teams;
- SharePoint;
- OneDrive;
- online boekhouding;
- CRM;
- HR-software;
- andere cloudapplicaties.
Betekent dat dat de firewall niet meer nodig is?
Niet noodzakelijk.
Ook in een volledig SaaS-gebaseerde organisatie blijft er meestal een lokaal netwerk bestaan.
Daarop staan bijvoorbeeld:
- laptops;
- smartphones;
- printers;
- wifi-access points;
- vergadertoestellen;
- VoIP-telefonie;
- camera's;
- IoT-apparatuur;
- gasten.
Al die toestellen communiceren via het lokale netwerk en met internet.
Het betekent niet dat je kantoor geen netwerk meer heeft.
Wat doet een firewall dan nog?
In een SaaS-first omgeving verandert de rol van de firewall.
Ze is minder belangrijk voor toegang tot interne servers, maar kan nog steeds nuttig zijn voor:
- netwerksegmentatie;
- gastenwifi scheiden van bedrijfsapparatuur;
- IoT-toestellen isoleren;
- ongewenst netwerkverkeer blokkeren;
- DNS- of webfiltering;
- verdachte netwerkverbindingen detecteren;
- logging en monitoring;
- centrale netwerkregels;
- beveiligde beheerverbindingen.
Je identiteit wordt belangrijker dan je netwerk
Wanneer toepassingen rechtstreeks via internet bereikbaar zijn, wordt identiteitsbeveiliging veel belangrijker.
Denk aan:
- MFA;
- passkeys;
- Windows Hello;
- Conditional Access;
- sterke beveiliging van administratoraccounts;
- controle van verdachte aanmeldingen;
- least privilege.
Ook het toestel moet betrouwbaar zijn
Een veilige SaaS-omgeving kijkt niet alleen naar wie de gebruiker is, maar ook naar het toestel waarmee die gebruiker werkt.
Met toestelbeheer en endpoint security kan je bijvoorbeeld controleren:
- of het toestel beheerd wordt;
- of beveiligingsupdates geïnstalleerd zijn;
- of encryptie actief is;
- of endpoint protection actief is;
- of het toestel compliant is;
- of malware of andere bedreigingen aanwezig zijn.
Die informatie kan vervolgens gebruikt worden om toegang tot SaaS-applicaties toe te staan of te blokkeren.
Een gebruiker heeft een geldig wachtwoord en MFA, maar probeert vanaf een onbeheerde laptop toegang te krijgen. Conditional Access kan die toegang alsnog weigeren.
Heb je dan nog een dure bedrijfsfirewall nodig?
Niet per definitie.
Een kleine organisatie die echt volledig SaaS werkt en nauwelijks lokale infrastructuur heeft, kan een veel eenvoudigere netwerkarchitectuur nodig hebben dan een bedrijf met:
- lokale servers;
- productienetwerken;
- meerdere vestigingen;
- veel IoT;
- lokale telefonie;
- complexe segmentatie;
- private applicaties.
De firewall moet dus passen bij de werkelijke behoefte.
Wanneer kan een eenvoudige router voldoende zijn?
In een heel eenvoudige omgeving kan dat mogelijk.
Bijvoorbeeld wanneer:
- er slechts enkele medewerkers zijn;
- alle toepassingen SaaS zijn;
- er geen lokale servers zijn;
- er geen externe verbindingen naar binnen nodig zijn;
- de laptops professioneel beheerd en beveiligd zijn;
- er nauwelijks andere netwerkapparatuur aanwezig is;
- gasten veilig gescheiden kunnen worden;
- de router voldoende beheer- en beveiligingsmogelijkheden heeft.
“We hebben geen servers meer” is op zichzelf onvoldoende reden om alle netwerkbeveiliging weg te laten.
Gastenwifi en IoT blijven een aandachtspunt
Ook een SaaS-bedrijf wil normaal niet dat bezoekers of IoT-apparaten zomaar hetzelfde netwerk gebruiken als bedrijfstoestellen.
Denk bijvoorbeeld aan:
- camera's;
- smart-tv's;
- printers;
- meetingroom-apparatuur;
- toegangscontrole;
- domotica;
- privétoestellen van bezoekers.
Die apparaten krijgen best niet automatisch toegang tot dezelfde netwerkzone als bedrijfslaptops.
SaaS verplaatst het risico, het verwijdert het niet
Bij een traditioneel netwerk lag veel aandacht op het beschermen van interne servers.
Bij SaaS verschuift een groot deel van het risico naar:
- identiteiten;
- gebruikersaccounts;
- endpoints;
- cloudconfiguratie;
- toegangsrechten;
- externe sharing;
- phishing;
- gebruikersgedrag.
Je hebt gewoon andere beveiligingslagen nodig dan vroeger.
Wat is belangrijker dan de firewall?
Voor een organisatie die uitsluitend met SaaS werkt, zijn deze maatregelen doorgaans bijzonder belangrijk:
- sterke MFA of passkeys;
- Conditional Access;
- professioneel toestelbeheer;
- endpoint protection en EDR;
- correcte SaaS- en Microsoft 365-configuratie;
- least privilege;
- veilige externe sharing;
- logging en monitoring;
- backup en herstel;
- security awareness.
Een firewall blijft nuttig, maar mag in zo'n architectuur niet worden beschouwd als de belangrijkste of enige beveiligingslaag.
Geen enkele beveiligingslaag is voldoende op zichzelf
Ook wanneer je Microsoft 365, SaaS, Conditional Access, endpoint security én een firewall correct configureert, bestaat er geen absolute veiligheid.
Een gebruiker kan bijvoorbeeld:
- een overtuigende phishingmail vertrouwen;
- een frauduleuze MFA-aanvraag goedkeuren;
- een kwaadaardig bestand uitvoeren;
- een waarschuwing bewust negeren;
- vertrouwelijke data met de verkeerde persoon delen.
Laat de volledige architectuur beoordelen
De beslissing om een professionele firewall te gebruiken zou niet los mogen staan van de rest van je IT-omgeving.
Je moet samen bekijken:
- welke SaaS-applicaties worden gebruikt;
- hoe identiteiten worden beveiligd;
- hoe toestellen worden beheerd;
- welke netwerkapparatuur aanwezig is;
- of gasten en IoT gescheiden moeten worden;
- welke monitoring nodig is;
- welke risico's voor jouw organisatie aanvaardbaar zijn.
We beoordelen niet alleen de firewall, maar ook Microsoft 365, identiteit, endpoint security, toestelbeheer, wifi en de rest van je netwerk.
Onze cybersecurityexpertise werd drie jaar op rij erkend door onze Microsoft-distributeur met de award Cybersecurity Partner of the Year.
Wil je weten of jouw SaaS-first organisatie nog een professionele firewall nodig heeft, of volstaat een eenvoudigere oplossing?
Neem contact op met:
sales@flexamit.com
Kort samengevat
- Wie uitsluitend SaaS gebruikt, heeft meestal minder klassieke netwerkbeveiliging nodig dan vroeger.
- Dat betekent niet dat netwerkbeveiliging volledig verdwijnt.
- Je lokale netwerk bevat nog steeds laptops, wifi, printers, IoT en mogelijk gasten.
- Netwerksegmentatie blijft nuttig.
- Identiteit, MFA, Conditional Access en endpoint security worden bij SaaS belangrijker.
- Een eenvoudige router kan in een zeer beperkte omgeving soms voldoende zijn.
- Een professionele firewall blijft zinvol wanneer je meer controle, segmentatie, monitoring of beveiligingsfuncties nodig hebt.
- De juiste keuze hangt af van je volledige IT-architectuur, niet alleen van de vraag of je lokale servers hebt.
- Geen enkele technologie kan 100% veiligheid garanderen.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.