11 de janeiro de 2023

Os Provedores de Serviços Gerenciados (MSPs) estão vivendo no limite

Por Bill Welch
Serviço de Acesso Seguro Edge (SASE)Datto Secure Edge

Os provedores de serviços gerenciados (MSPs) estão vivendo no limite. Seus clientes continuam redefinindo o perímetro, já que organizações de todos os tamanhos dependem cada vez mais de aplicativos em nuvem e de uma força de trabalho híbrida ou totalmente remota.

As pequenas e médias empresas (PMEs) estão se beneficiando desses avanços, obtendo maior valor das plataformas que são orientadas por software e habilitadas para a nuvem. As organizações e seus funcionários podem experimentar novas integrações e melhor produtividade, não importa onde trabalhem.

Entretanto, há uma falha grave nesse desenvolvimento: a segurança. Muitas PMEs ainda dependem de Redes Privadas Virtuais (VPNs) para se manterem conectadas com seus funcionários remotos. Ao longo dos anos, as VPNs estabeleceram um histórico confiável de proteção de usuários e ativos corporativos fora da rede corporativa. No entanto, com sua dependência de abordagens de segurança baseadas em perímetro usando firewalls baseados em dispositivos no local, as VPNs não são mais suficientemente seguras para os atuais usuários em movimento e fluxos de trabalho SaaS em nuvem.

Repensando as VPNs

Os MSPs que ainda estão usando VPNs devem repensar seus métodos. Há várias razões pelas quais os MSPs precisam mudar para a tecnologia mais avançada disponível, que é o Secure Access Service Edge (SASE), mas isso começa com uma segurança melhor.

Os sistemas de VPN legados fazem um trabalho ruim na proteção de funcionários remotos ou híbridos, especialmente com tantos aplicativos migrando para a nuvem. Os criminosos cibernéticos estão bem cientes disso, e é por isso que eles visam cada vez mais os trabalhadores remotos e híbridos que, normalmente, trabalham em escritórios domésticos protegidos principalmente por VPNs. Em uma recente pesquisa do setor, 87% dos especialistas em rede, TI e segurança disseram que achavam que o trabalho híbrido aumentava a superfície de ataque de uma organização.

A maioria ou todos os aplicativos das PMEs foram transferidos para a nuvem ou serão transferidos em breve. As soluções de appliance VPN são anteriores a essa transição e foram projetadas principalmente para proteger os recursos corporativos no local, os aplicativos e os dados corporativos para usuários fora da rede corporativa.

No entanto, quando o fluxo de trabalho de uma SMB se torna baseado na nuvem, as VPNs ficam aquém de fornecer segurança de forma eficiente sem criar gargalos. Os appliances baseados em VPN são incômodos e ineficientes para aplicativos SaaS baseados em nuvem, o que cria problemas de desempenho. Quando os usuários estão fora do escritório e os aplicativos estão na nuvem, não faz sentido vincular a segurança geral a dispositivos de firewall no local. O firewall tem recursos de hardware limitados e o link de Internet do SMB pode estar sobrecarregado ou ser inadequado. Como resultado, os usuários finais ficam frustrados com o atraso, o que desacelera os negócios desnecessariamente.

Perímetros e pandemias

Vamos recuperar o fôlego por um momento e revisitar. Como chegamos até aqui?

A tecnologia VPN surgiu na década de 1990 e muita coisa mudou desde então. Grande parte da dependência excessiva em soluções VPN hoje em dia se deve ao início repentino da pandemia de Covid-19 no primeiro trimestre de 2020. Os lockdowns foram implementados e as pequenas e médias empresas (PMEs) foram forçadas a migrar para o trabalho remoto, com os funcionários passando a trabalhar em casa em tempo integral.

Os MSPs se apressaram para ajudar os clientes a passar de um modelo centralizado, no escritório, para um modelo remoto. O pensamento estratégico e de longo prazo simplesmente não era uma opção na maioria dos casos, com muitos MSPs conectando qualquer coisa disponível para fazer com que esses usuários generalizados funcionassem o mais rápido possível.

O pensamento na época geralmente não era: "Esse é o melhor método?" Em vez disso, tratava-se de usar o que estava prontamente disponível para fazer com que as empresas voltassem a funcionar o mais rápido possível, com todos aceitando as compensações.

Hoje, tanto os MSPs quanto seus clientes de PMEs têm uma perspectiva diferente. O trabalho totalmente remoto ou híbrido claramente veio para ficar, oferecendo a oportunidade de reiniciar e procurar uma maneira melhor de proteger os trabalhadores remotos e híbridos e os ativos digitais das PMEs.

O que é o Secure Access Service Edge?

Os MSPs (provedores de serviços gerenciados) reconhecem a necessidade de uma abordagem mais eficaz para gerenciar o acesso à rede e manter os controles de segurança. Soluções como o Datto Secure Edge representam a proteção mais avançada, oferecendo aos MSPs a tecnologia de cibersegurança conhecida como Secure Access Service Edge (SASE).

Embora as VPNs e o SASE sejam projetados para autenticar e fornecer acesso seguro aos usuários remotos, eles aplicam métodos muito diferentes para fazer isso. Ao contrário da abordagem VPN de usar um firewall no local, a SASE combina vários protocolos de segurança de rede em uma solução baseada em nuvem, contribuindo para uma abordagem de segurança em várias camadas.

Com o Datto Secure Edge, por exemplo, são usados vários recursos e ferramentas. Eles incluem gateway seguro da Web (SWG), Firewall como serviço (FWaaS), rede de longa distância definida por software (SD-WAN) e Zero Trust Network Access (ZTNA). São mantidos altos padrões de segurança corporativa, como proteção de firewall de última geração, fornecendo filtragem de conteúdo, controle de aplicativos, bloqueio de anúncios na Web e rastreamento para impedir ameaças baseadas na Web e riscos cibernéticos relacionados.

O sistema Datto Secure Edge oferece fácil implementação na nuvem, pode ser dimensionado dinamicamente e é econômico. Esses benefícios são particularmente importantes para ajudar os MSPs a enfrentar alguns dos desafios mais importantes que o silo de rede de seus negócios enfrenta atualmente.

Um dos principais problemas é a fuga de talentos dos MSPs. A retenção de funcionários qualificados já é difícil e fica ainda mais difícil quando o MSP os treina em ofertas de rede de ponta, como Palo Alto, Cisco e VMware. Quando esses funcionários se tornam proficientes nessas soluções, muitas vezes são contratados por uma empresa maior. Como resultado, os MSPs descobrem que treinaram um funcionário para outro emprego, deixando-os com pouca mão de obra em seu próximo projeto de rede complexo.

O segundo obstáculo de rede que os MSPs enfrentam rotineiramente é o estado fragmentado da tecnologia de VPN. Os MSPs estão lidando com um cenário disperso com dezenas de soluções disponíveis e, na maioria dos casos, estão juntando três ou quatro para conectar as PMEs com seus funcionários remotos em todos os seus clientes.

Ao simplificar a segurança do perímetro com uma solução SASE como o Datto Secure Edge, os MSPs podem resolver esses problemas. Ela padroniza a tecnologia para que os técnicos de nível 1 não precisem aprender várias soluções baseadas em appliances - eles só precisam dominar um único sistema.

Como o SASE é fácil de implementar, os MSPs baseados em nuvem e altamente escaláveis podem adicionar assentos e recursos com confiança, sem a preocupação de ficar sem capacidade de hardware ou precisar gerenciar a largura de banda do provedor de serviços de Internet (ISP) disponível ou se preocupar com licenças complicadas. Isso permite que os MSPs desenvolvam seus negócios de rede para atender às forças de trabalho remotas das PMEs, ao mesmo tempo em que aumentam a segurança.

O que é o Zero Trust Network Access (ZTNA)?

O coração da eficácia da segurança cibernética do Datto Secure Edge é o Zero Trust Network Access (ZTNA). Essa abordagem "confie, mas verifique" é uma maneira eficiente de enfrentar o risco crescente de ameaças cibernéticas.

A filtragem de conteúdo incorporada é um componente-chave do ZTNA, fornecendo uma camada de segurança adicional para gerenciar o tráfego da Web e proteger usuários, aplicativos e dados. A filtragem de conteúdo reduz o perfil de risco de um usuário ao limitar os sites que ele pode visitar, como os sites de mídia social como o Facebook, que podem induzir as pessoas a clicar em ransomware.

Indo além da filtragem, o ZTNA ajuda a garantir melhores tempos de resposta para os aplicativos SaaS e da Web críticos para os negócios, que geralmente ficam mais lentos com o trabalho remoto. Com o Datto Secure Edge, o tráfego para esses aplicativos-chave de produtividade é priorizado para garantir seu desempenho ideal. Um exemplo é a chamada de voz, que é definida no topo da fila de transmissão para evitar que os pacotes de voz fiquem presos atrás de um arquivo e o tornem inacessível.

Mais eficiente para MSPs

A defesa da borda tornou-se o centro das atenções dos MSPs. As inovações da SASE não só ajudam os MSPs a proteger melhor seus clientes, mas também seu próprio resultado final com o aumento da eficiência que vem com a mudança das VPNs.

Por ser nativo da nuvem, o Datto Secure Edge é implementado de forma rápida e fácil em minutos por um MSP. Com a capacidade de se conectar a firewalls corporativos e fornecer controles de segurança integrados, ele elimina a necessidade de a equipe do MSP realizar a troca durante uma visita presencial — uma tarefa indesejada, já que normalmente seria necessária durante períodos de inatividade da rede, como à noite, nos fins de semana ou feriados. Disponível com o suporte dedicado 24 horas por dia, 7 dias por semana, 365 dias por ano da Datto, o Datto Secure Edge permite que os MSPs adotem o SASE com total confiança.

As práticas recomendadas de segurança cibernética estão mudando rapidamente. Os MSPs que escolhem a SASE agora podem aposentar as arquiteturas desatualizadas das VPNs e mudar para uma solução de várias camadas que faz sentido para a força de trabalho remota e híbrida de hoje. Para as pequenas e médias empresas que precisam de proteção máxima para aqueles que vivem na borda, o Datto Secure Edge é a solução inteligente.

Para saber mais sobre o Datto Secure Edge, solicite uma demonstração .

Sugestões para as próximas leituras