SASE fasst alle Netzwerk- und Sicherheitsfunktionen in einer cloud-nativen, global verteilten Architektur mit einem einzigen Dienst zusammen, die den Sicherheitsschwerpunkt von der Verkehrsflusszentrierung auf die Identitätszentrierung verlagert.
SASE umfasst ein Technologiepaket, das Sicherheit in die globale Netzwerkstruktur integriert, sodass diese stets verfügbar ist, unabhängig davon, wo sich der Benutzer befindet, wo sich die Anwendung oder Ressource befindet, auf die zugegriffen wird, oder welche Kombination von Transporttechnologien den Benutzer und die Ressource verbindet.
Moderne Unternehmen führen ihre Geschäfte in der Client-to-Cloud-Ära. Gartner schreibt, dass die "Netzwerk- und Netzwerksicherheitsarchitekturen für eine auslaufende Ära konzipiert wurden und nicht in der Lage sind, die dynamischen Sicherheitsanforderungen des digitalen Geschäfts effektiv zu erfüllen."
Vorbei sind die Zeiten, in denen alle Mitarbeiter in einem physischen Gebäude arbeiteten und alle Unternehmensressourcen in privaten Rechenzentren untergebracht waren, die sowohl physisch als auch digital gesichert waren.
CIOs moderner Unternehmen benötigen vorbildliche Client-to-Cloud-Erlebnisse, die sicher, zuverlässig, skalierbar und einfach sind. Dies sind die Anforderungen, die die Funktionen SASE .
Gartner weist darauf hin, dass inzwischen mehr traditionelle Funktionen des Unternehmensrechenzentrums außerhalb als innerhalb des Rechenzentrums gehostet werden -aaS-Clouds, SaaS-Anwendungen, Cloud-Speicher. Das Rechenzentrum ist nicht mehr der zentrale Zugangspunkt für Benutzer und Anwendungen. Initiativen zur digitalen Transformation und die Einführung der Cloud haben das Unternehmensnetzwerk vollständig verändert. In der IT-Welt von heute:
Der Trend zum Arbeiten von zu Hause aus (WFA) hat einen parallelen Trend verstärkt, bei dem Mitarbeiter ihre privaten Geräte für geschäftliche Zwecke nutzen. Heutige private Geräte sind ebenso leistungsfähig und flexibel wie von der IT verwaltete Geräte, und die Nutzer halten sie selbst auf dem neuesten Stand. Von der IT verwaltete Geräte sind seit langem eine belastende Aufgabe für das IT-Team.
Die zunehmende Verbreitung von IoT-Geräten verstärkt die Belastung durch nicht verwaltete Geräte zusätzlich. Die Unternehmenskommunikation über alle Geräte hinweg muss in großem Maßstab und ohne Verzögerung gesichert werden. Herkömmliche WAN-Sicherheitsarchitekturen sind dafür ungeeignet, SASE hingegen SASE – insbesondere die SASE , die keinen Client-Software-Agenten erfordern.
Benutzer verbinden sich von überall aus. Nach den Herausforderungen der Covid-19-Pandemie hat sich das Konzept des „Work-from-Anywhere“ (WFA) mittlerweile weit verbreitet. Bisher verbanden sich Remote-Benutzer über VPNs, die eine VPN-Aggregation sowie Firewalls an Hub-Standorten und in Rechenzentren erforderten, um Benutzer einmalig zu authentifizieren, Sicherheitsrichtlinien anzuwenden und anschließend umfassenden Zugriff innerhalb des Unternehmensnetzwerks zu gewähren. Diese veraltete Architektur leidet unter Skalierbarkeitsproblemen, Komplexität, Latenz und Sicherheitsrisiken.
SASE authentifiziert Benutzer und wendet Sicherheitsrichtlinien pro Transaktion an, wobei nur der Zugriff mit den geringsten Berechtigungen gewährt wird. Dies verbessert die Leistung erheblich und verringert die Angriffsfläche.
Angreifer und die von ihnen eingesetzten Tools werden immer ausgefeilter und benutzerfreundlicher. Genau wie Unternehmen nutzen auch böswillige Akteure die Flexibilität der Cloud. SaaS-Architekturen senken die Hürde für relativ unerfahrene Hacker erheblich, hochkomplexe und schädliche Angriffe zu starten.
Bei herkömmlichem VPN-Zugang kann sich ein Angreifer einmalig Zugang zum Unternehmensnetzwerk verschaffen und sich dann ohne oder mit nur geringen weiteren Sicherheitskontrollen lateral auf alle Daten und Ressourcen ausbreiten. Netzwerksegmentierung hilft, diese Bedrohungslage zu entschärfen, doch SASE Ressourcen aufgrund seiner Transaktionsorientierung (identitätsbasierte Authentifizierung pro Transaktion) und der Gewährung von Zugriff mit den geringstmöglichen Berechtigungen wesentlich besser.
SASE verfügt über eine Cloud-native Flexibilität, um konsistente Richtlinien bei konsistenter Leistung für alle Benutzer und Assets unabhängig vom Standort anzuwenden - ob in einem Rechenzentrum, einer Cloud-Plattform oder bei einem SaaS-Anbieter.
Die Nebeneffekte der digitalen Innovationsbemühungen - sich dynamisch verändernde Netzwerkkonfigurationen, dramatische Vergrößerung der Angriffsfläche - führen dazu, dass herkömmliche Sicherheitslösungen nicht mehr das Maß an Geschwindigkeit, Leistung, Sicherheit und Zugriffskontrolle bieten, das Unternehmen und Benutzer benötigen.
Der Auftrag lautet, den Rand des Netzwerks zu sichern - das haben wir schon lange getan -, aber mit zunehmendem WFA- und SaaS-Zugang ist der Rand amorph und unscharf geworden. Sicherheitsrichtlinien können nicht mehr erfolgreich sein, indem sie einen festen Perimeter schützen, sondern sie müssen dem Benutzer folgen: durchsetzbar, wo auch immer der Benutzer ist, auf welchem Gerät auch immer er arbeitet, wo auch immer die zugreifende Ressource ist, und sie müssen den Datenverkehr über den Internetzugang genauso gut schützen, wie sie es früher über MPLS taten. Kurz gesagt, der Perimeter ist softwaredefiniert geworden und SASE ist die flexible Technologie zum Schutz eines SD-Perimeters.
Die Installation unterschiedlicher Einzelprodukte in Zweigstellen ist kostspielig, führt zu einer Ausbreitung, ist komplex zu verwalten und ermöglicht weder WFA noch optimiert sie den Cloud-Zugriff. Eine SASE , bei der alle Netzwerk- und Sicherheitsfunktionen in einen einzigen Software-Stack eingebettet sind, reduziert die Investitionskosten, gibt den IT-Mitarbeitern Zeit, sich auf strategische Aufgaben zu konzentrieren, ermöglicht eine kohärente Bereitstellung von Sicherheitsrichtlinien, reduziert die Hardwarekomplexität und -kosten und bewegt das Unternehmen in Richtung des zunehmend verbreiteten On-Demand- und Pay-as-you-go-Modells.
Kostenloses E-Book
Lernen Sie die geschäftlichen und technischen Hintergründe von SASE kennen, SASE Best Practices, realen Kundenimplementierungen und den Vorteilen, die eine SASE Organisation mit sich bringt.
Holen Sie sich das eBookHier finden Sie weitere Untersuchungen, Analysen und Informationen zu SASE (Secure Access Service Edge), Netzwerken, Sicherheit, SD-WAN und Cloud von Branchenvordenkern, Analysten und Experten.
Fallstudie Energie
Ein großes, börsennotiertes Energieunternehmen, das in allen Bereichen der Öl- und Gasindustrie tätig ist, hat mit Versa SASE seinen Netzwerkstack drastisch vereinfacht und enorme Kosteneinsparungen erzielt.
Mehr erfahrenWeißbuch
Eine durch Multi-Cloud transformierte Architektur vereinfacht den Betrieb, verringert die Netzwerklatenz und mindert IT-Probleme. Secure SD-WAN eine einheitliche Sicherheitsrichtlinie für alle Plattformen, Clouds und Geräte.
Mehr erfahrenFuturiom Forschungsbericht
Futuriom beschreibt den Begriff Secure Access Service EdgeSASE) als den Trend zur Integration von Cloud-Sicherheits- und Netzwerkfunktionen am Netzwerkrand. Dieser Bericht skizziert die Trends und Hauptakteure für SASE.
Mehr erfahren