Quantum-Safe SASE aktivieren

Setzen Sie praxiserprobte Post-Quanten-Kryptografie in SD-WAN- und SSE-Umgebungen ein. Sichern Sie sich für die Zukunft ab – ohne Komplettersatz, ohne Ausfallzeiten und ohne Neugestaltung.

Eine Plattform, ein quantensicherer Migrationspfad

VersaONE SASE Post-Quanten-Kryptografie (PQC) einheitlich für alle Netzwerkfunktionen auf einem einzigen Betriebssystem SASE . Die Tunnelaufbau und die Schlüsselneugenerierung erfolgen weiterhin auf Post-Quanten-Basis, ohne dass ein stillschweigender Rückgriff auf klassische Kryptografie stattfindet. Hybride PQC- und klassische Umgebungen laufen parallel, ohne dass Unterbrechungen oder eine Neugestaltung erforderlich sind.

Die Quantenbedrohung beginnt jetzt

Verschlüsselte Daten sind bereits gefährdet. Angreifer fangen den Datenverkehr bereits jetzt ab und entschlüsseln ihn später, sobald die Quantencomputertechnik ausgereift ist – eine Strategie, die als „Harvest now, decrypt later“ (Jetzt sammeln, später entschlüsseln) bezeichnet wird. Da Ihre Daten über Jahre hinweg sensibel bleiben, ist die Umstellung auf PQC bereits jetzt dringend erforderlich.

„Harvest-now“-Bedrohungen

Bedrohungen für „Harvest-Now“

Daten, die Sie heute verschlüsseln, können bereits jetzt abgefangen und entschlüsselt werden, sobald Quantencomputer ausgereift sind

Teilweise Migrationslücken

Teilweise Migrationslücken

Die Absicherung von SD-WAN bei gleichzeitig klassisch bleibenden SSE-Gateways hinterlässt Schwachstellen für Angreifer

Stillschweigende Herabstufungen

Stille Herabstufungen

Ein Tunnel, der bei einer Schlüsselneusetzung stillschweigend auf klassische Kryptografie zurückgreift, ist eigentlich nicht quantensicher.

75%

glauben, dass Quantencomputer die herkömmliche Kryptografie innerhalb von 10 Jahren knacken werden

56%

Der Ansatz „Jetzt ernten, später entschlüsseln“ gilt als eines der größten Sicherheitsprobleme

59%

nennen die Offenlegung von Gesundheitsdaten und Geschäftsgeheimnissen als eines der größten Risiken bei Quantenangriffen

Sicherer privater Zugang

Versa: Quantensicheres SASE Ihrem bestehenden Netzwerk

Versa Post-Quanten-Kryptografie über SD-WAN, SSE, ZTNA und NGFW hinweg auf Basis eines einzigen Betriebssystems Versa . Eine einzige Codebasis, ein vereinfachter Migrationspfad für die PQC-Bereitschaft auf der Hardware, die Sie bereits einsetzen.

Mehr erfahren

Dashboard VersaONE

Schlüsselkompetenzen:

  • In der Praxis bewährt

    Validierte PQC in unternehmensweiten SASE

  • Lückenlose Abdeckung

    Gleichmäßiger Schutz ohne Lücken durch Teilmigration

  • Nahtlose Kontinuität

    Hybride PQC und klassische Verfahren laufen parallel, um eine unterbrechungsfreie Migration zu gewährleisten

  • Einhaltung gesetzlicher Vorschriften

    Erfüllt die Validierungsanforderungen von Behörden und Unternehmen

 

In der Produktion bewährtes PQC

Versa die postquantenkryptografie in produktiven IPsec-Tunneln unter Verwendung von NIST-zugelassenen postquantenkryptografischen Algorithmen validiert. Diese Algorithmen kombinieren klassisches ECDH mit ML-KEM512/ML-KEM1024, sodass kein einzelner kryptografischer Annahmen das gesamte Risiko trägt. Durch die aktive Beteiligung des Controllers und die Schlüsselverteilung über BGP SAFI ist keine separate Infrastruktur für die Schlüsselverwaltung erforderlich. Neue Standorte werden per Zero-Touch-Provisioning eingebunden und sind vom ersten Paket an quantensicher. Bei jeder Schlüsselneugenerierung kommen dieselben postquantenalgorithmen zum Einsatz, ohne dass es zu einem stillschweigenden Downgrade auf klassische Kryptografie kommt.

Umfassender SASE

VersaONE SASE SD-WAN, SSE, ZTNA und NGFW auf einem einzigen Betriebssystem SASE , sodass der Post-Quantum-Schutz einheitlich plattformweit gilt und nicht nur für einzelne Funktionen. Jede Funktion übernimmt denselben PQC-Schutz, während die Plattform migriert wird, wodurch Lücken bei der teilweisen Migration geschlossen werden. Eine einzige Codebasis und ein einziges Betriebssystem bedeuten einen vereinfachten Migrationspfad über Ihre gesamte SASE hinweg.

Unterbrechungsfreie Migration

Versa einen hybriden Schlüsselaustausch, der das klassische ECDH-Verfahren mit dem nach NIST-Standard entwickelten ML-KEM kombiniert. PQC und klassische Verschlüsselung laufen parallel und sind abwärtskompatibel, sodass gemischte Umgebungen in ihrem eigenen Tempo migrieren können. Das Ergebnis ist ein überprüfbarer Weg zur Quantensicherheit, ohne dass bewährte Kryptografie ersetzt oder das Netzwerk neu gestaltet werden muss. PQC läuft auf der Hardware, die Sie bereits besitzen, sodass die Migration ein Upgrade und kein Neuaufbau ist.

Standardbasierte Sicherheit

Die Post-Quanten-Kryptografie Versabasiert auf NIST-standardisierten Algorithmen (FIPS 203 ML-KEM) und ist so konzipiert, dass sie die Migrationsfristen von CNSA 2.0 erfüllt. Versa FIPS 140-3- und NIAP-Zertifizierungen für die Sicherheitsanforderungen von Behörden und Unternehmen. Bei eigenständigen Implementierungen tauschen Controller, Direktoren und Zweigstellen das Schlüsselmaterial vollständig innerhalb Ihres Netzwerks aus, ohne auf eine Schlüsselverwaltung in der Cloud angewiesen zu sein.

Der Versa

Versa die Vorbereitung auf die Post-Quanten-Ära von einem mehrjährigen Projekt zu einem einzigen, überschaubaren Schritt, der Ihr Netzwerk nicht beeinträchtigt.

Bewährte Sicherheit

Bewährte Sicherheit

Post-Quanten-Sicherheit in Produktionsumgebungen nachgewiesen. Setzen Sie die Lösung getrost ein.

Einheitliche Plattform

Einheitliche Plattform

Einheitlicher Schutz über Ihre gesamte SASE hinweg.

Geschäftskontinuität

Geschäftskontinuität

Quantensichere Sicherheit auf der Infrastruktur, die Sie bereits nutzen. Die Migration ist ein Upgrade, kein Neuaufbau.

Ressourcen

Blog
Implementierung der Post-Quanten-Kryptografie in SASE SD-WAN

Mehr erfahren

Blog
Post-Quanten-Kryptografie (PQC) und Versa: Zukunftssichere Unternehmenssicherheit gegen Quantenbedrohungen

Mehr erfahren

Erfahren Sie, warum globale Unternehmen
auf Versa umsteigen