Setzen Sie praxiserprobte Post-Quanten-Kryptografie in SD-WAN- und SSE-Umgebungen ein. Sichern Sie sich für die Zukunft ab – ohne Komplettersatz, ohne Ausfallzeiten und ohne Neugestaltung.
VersaONE SASE Post-Quanten-Kryptografie (PQC) einheitlich für alle Netzwerkfunktionen auf einem einzigen Betriebssystem SASE . Die Tunnelaufbau und die Schlüsselneugenerierung erfolgen weiterhin auf Post-Quanten-Basis, ohne dass ein stillschweigender Rückgriff auf klassische Kryptografie stattfindet. Hybride PQC- und klassische Umgebungen laufen parallel, ohne dass Unterbrechungen oder eine Neugestaltung erforderlich sind.
Verschlüsselte Daten sind bereits gefährdet. Angreifer fangen den Datenverkehr bereits jetzt ab und entschlüsseln ihn später, sobald die Quantencomputertechnik ausgereift ist – eine Strategie, die als „Harvest now, decrypt later“ (Jetzt sammeln, später entschlüsseln) bezeichnet wird. Da Ihre Daten über Jahre hinweg sensibel bleiben, ist die Umstellung auf PQC bereits jetzt dringend erforderlich.
Daten, die Sie heute verschlüsseln, können bereits jetzt abgefangen und entschlüsselt werden, sobald Quantencomputer ausgereift sind
Die Absicherung von SD-WAN bei gleichzeitig klassisch bleibenden SSE-Gateways hinterlässt Schwachstellen für Angreifer
Ein Tunnel, der bei einer Schlüsselneusetzung stillschweigend auf klassische Kryptografie zurückgreift, ist eigentlich nicht quantensicher.
glauben, dass Quantencomputer die herkömmliche Kryptografie innerhalb von 10 Jahren knacken werden
Der Ansatz „Jetzt ernten, später entschlüsseln“ gilt als eines der größten Sicherheitsprobleme
nennen die Offenlegung von Gesundheitsdaten und Geschäftsgeheimnissen als eines der größten Risiken bei Quantenangriffen
Sicherer privater Zugang
Versa Post-Quanten-Kryptografie über SD-WAN, SSE, ZTNA und NGFW hinweg auf Basis eines einzigen Betriebssystems Versa . Eine einzige Codebasis, ein vereinfachter Migrationspfad für die PQC-Bereitschaft auf der Hardware, die Sie bereits einsetzen.

Schlüsselkompetenzen:
Validierte PQC in unternehmensweiten SASE
Gleichmäßiger Schutz ohne Lücken durch Teilmigration
Hybride PQC und klassische Verfahren laufen parallel, um eine unterbrechungsfreie Migration zu gewährleisten
Erfüllt die Validierungsanforderungen von Behörden und Unternehmen
Versa die postquantenkryptografie in produktiven IPsec-Tunneln unter Verwendung von NIST-zugelassenen postquantenkryptografischen Algorithmen validiert. Diese Algorithmen kombinieren klassisches ECDH mit ML-KEM512/ML-KEM1024, sodass kein einzelner kryptografischer Annahmen das gesamte Risiko trägt. Durch die aktive Beteiligung des Controllers und die Schlüsselverteilung über BGP SAFI ist keine separate Infrastruktur für die Schlüsselverwaltung erforderlich. Neue Standorte werden per Zero-Touch-Provisioning eingebunden und sind vom ersten Paket an quantensicher. Bei jeder Schlüsselneugenerierung kommen dieselben postquantenalgorithmen zum Einsatz, ohne dass es zu einem stillschweigenden Downgrade auf klassische Kryptografie kommt.
VersaONE SASE SD-WAN, SSE, ZTNA und NGFW auf einem einzigen Betriebssystem SASE , sodass der Post-Quantum-Schutz einheitlich plattformweit gilt und nicht nur für einzelne Funktionen. Jede Funktion übernimmt denselben PQC-Schutz, während die Plattform migriert wird, wodurch Lücken bei der teilweisen Migration geschlossen werden. Eine einzige Codebasis und ein einziges Betriebssystem bedeuten einen vereinfachten Migrationspfad über Ihre gesamte SASE hinweg.
Versa einen hybriden Schlüsselaustausch, der das klassische ECDH-Verfahren mit dem nach NIST-Standard entwickelten ML-KEM kombiniert. PQC und klassische Verschlüsselung laufen parallel und sind abwärtskompatibel, sodass gemischte Umgebungen in ihrem eigenen Tempo migrieren können. Das Ergebnis ist ein überprüfbarer Weg zur Quantensicherheit, ohne dass bewährte Kryptografie ersetzt oder das Netzwerk neu gestaltet werden muss. PQC läuft auf der Hardware, die Sie bereits besitzen, sodass die Migration ein Upgrade und kein Neuaufbau ist.
Die Post-Quanten-Kryptografie Versabasiert auf NIST-standardisierten Algorithmen (FIPS 203 ML-KEM) und ist so konzipiert, dass sie die Migrationsfristen von CNSA 2.0 erfüllt. Versa FIPS 140-3- und NIAP-Zertifizierungen für die Sicherheitsanforderungen von Behörden und Unternehmen. Bei eigenständigen Implementierungen tauschen Controller, Direktoren und Zweigstellen das Schlüsselmaterial vollständig innerhalb Ihres Netzwerks aus, ohne auf eine Schlüsselverwaltung in der Cloud angewiesen zu sein.
Versa die Vorbereitung auf die Post-Quanten-Ära von einem mehrjährigen Projekt zu einem einzigen, überschaubaren Schritt, der Ihr Netzwerk nicht beeinträchtigt.
Post-Quanten-Sicherheit in Produktionsumgebungen nachgewiesen. Setzen Sie die Lösung getrost ein.
Einheitlicher Schutz über Ihre gesamte SASE hinweg.
Quantensichere Sicherheit auf der Infrastruktur, die Sie bereits nutzen. Die Migration ist ein Upgrade, kein Neuaufbau.