SASE fait converger toutes les capacités de mise en réseau et de sécurité vers un service unique, basé sur l'informatique en nuage, une architecture distribuée à l'échelle mondiale qui fait passer la sécurité d'une approche centrée sur le flux de trafic à une approche centrée sur l'identité.
SASE englobe un ensemble de technologies qui intègrent la sécurité dans l'infrastructure du réseau mondial, de sorte qu'elle soit toujours disponible, quel que soit l'endroit où se trouve l'utilisateur, l'emplacement de l'application ou de la ressource à laquelle il accède, ou la combinaison de technologies de transport qui relie l'utilisateur à la ressource.
Les entreprises modernes mènent leurs activités à l'ère du "client vers le nuage". Gartner écrit que "les architectures de réseau et de sécurité du réseau ont été conçues pour une ère qui est en train de s'éteindre, et elles ne sont pas en mesure de répondre efficacement aux exigences dynamiques d'accès sécurisé de l'entreprise numérique".
L'époque où tous les employés travaillaient dans un même bâtiment et où toutes les ressources de l'entreprise étaient hébergées dans des centres de données privés sécurisés tant sur le plan physique que numérique est révolue.
Les DSI des entreprises modernes ont besoin d'expériences client-cloud exemplaires, à la fois sécurisées, fiables, évolutives et simples. Ce sont ces exigences qui rendent indispensables les capacités SASE .
Gartner souligne que davantage de fonctions traditionnelles du centre de données de l'entreprise sont désormais hébergées en dehors du centre de données de l'entreprise qu'à l'intérieur de celui-ci - nuages IaaS, applications SaaS, stockage en nuage. Le centre de données n'est plus le point central d'accès pour les utilisateurs et les applications. Les initiatives de transformation numérique et l'adoption du cloud ont complètement modifié le réseau d'entreprise. Dans le monde informatique d'aujourd'hui :
La tendance au télétravail a accentué une tendance parallèle : celle des employés utilisant leurs appareils personnels à des fins professionnelles. Les appareils personnels d'aujourd'hui sont aussi puissants et flexibles que les appareils gérés par le service informatique, et ce sont les utilisateurs eux-mêmes qui les maintiennent à jour. Les appareils gérés par le service informatique constituent depuis longtemps une lourde charge pour les équipes informatiques.
La prolifération des appareils IoT vient s'ajouter à la pression exercée par les appareils non gérés. Les communications professionnelles provenant de tous les appareils doivent être sécurisées à grande échelle et sans délai. L'architecture de sécurité WAN traditionnelle n'est pas adaptée pour y parvenir, mais SASE , en particulier les SASE qui ne nécessitent aucun agent logiciel client.
Les utilisateurs se connectent depuis n'importe où. Suite aux impératifs liés à la pandémie de Covid-19, le travail depuis n'importe où (WFA) est désormais largement accepté. Les utilisateurs distants se connectaient traditionnellement via des VPN qui nécessitaient une agrégation VPN et des pare-feu au niveau des hubs et des centres de données pour authentifier les utilisateurs et appliquer les politiques de sécurité une seule fois, puis accorder un accès étendu/complet au réseau de l'entreprise. Cette architecture héritée est entravée par des problèmes d'évolutivité, de complexité, de latence et de menaces de sécurité.
SASE authentifie et applique les politiques de sécurité à chaque transaction, et n'accorde qu'un accès avec le moins de privilèges possible. Cela améliore considérablement les performances et réduit la surface d'attaque.
Les acteurs malveillants et les outils qu’ils utilisent gagnent rapidement en sophistication et en facilité d’utilisation. Tout comme les entreprises, ces acteurs malveillants tirent également parti de la flexibilité du cloud. Les architectures SaaS abaissent considérablement la barre pour les pirates relativement inexpérimentés, leur permettant de lancer des attaques hautement sophistiquées et destructrices.
Avec un accès VPN traditionnel, un acteur malveillant peut accéder au réseau de l’entreprise une seule fois, puis se déplacer latéralement vers toutes les données et tous les actifs sans rencontrer, ou presque, de mesures de sécurité supplémentaires. La segmentation du réseau contribue à atténuer ce paysage de menaces, mais SASE bien mieux les actifs grâce à son orientation transactionnelle (authentification basée sur l'identité par transaction) et en n'accordant qu'un accès avec le moins de privilèges possible.
SASE dispose d'une flexibilité native pour appliquer des politiques cohérentes, avec des performances constantes, pour tous les utilisateurs et les actifs, quel que soit leur emplacement - qu'ils résident dans un centre de données, une plateforme cloud ou chez un fournisseur SaaS.
Les effets secondaires des efforts d'innovation numérique - changement dynamique des configurations de réseau, expansion spectaculaire de la surface d'attaque - font que les solutions de sécurité traditionnelles n'offrent plus le niveau de vitesse, de performance, de sécurité et de contrôle d'accès dont les organisations et les utilisateurs ont besoin.
Le mandat est de sécuriser la périphérie du réseau - nous le faisons depuis longtemps - mais avec l'augmentation de l'accès WFA et SaaS, la périphérie est devenue amorphe et floue. Les politiques de sécurité ne peuvent plus réussir en protégeant un périmètre fixe, elles doivent suivre l'utilisateur : elles sont applicables où que soit l'utilisateur, quel que soit l'appareil utilisé, où que soit l'actif accédé, et elles doivent protéger le trafic aussi bien sur l'accès à l'internet que sur le MPLS. En bref, le périmètre est devenu défini par logiciel et SASE est la technologie flexible pour protéger un périmètre SD.
L'installation de produits disparates dans les succursales est coûteuse, entraîne une prolifération, est complexe à gérer et ne permet pas la WFA ni l'optimisation de l'accès au nuage. Une architecture SASE - avec toutes les capacités de réseau et de sécurité intégrées dans un logiciel unique - réduit l'investissement en capital, libère le personnel informatique pour qu'il se concentre sur le travail stratégique, permet un déploiement cohérent de la politique de sécurité, réduit la complexité et le coût du matériel et fait évoluer l'entreprise vers le modèle à la demande, avec paiement à l'utilisation, qui est de plus en plus répandu.
ebook gratuit
Découvrez le contexte commercial et technique du SASE les meilleures pratiques, les déploiements réels chez les clients et les avantages offerts par une organisation SASE .
Obtenir le livre électroniqueTrouvez plus de recherches, d'analyses et d'informations sur SASE (Secure Access Service Edge), les réseaux, la sécurité, le SD-WAN et le cloud auprès de leaders d'opinion, d'analystes et d'experts de l'industrie.
Étude de cas sur l'énergie
Une grande entreprise énergétique cotée en bourse, active dans tous les domaines de l'industrie pétrolière et gazière, a considérablement simplifié sa pile réseau et réalisé d'énormes économies grâce à Versa SASE.
En savoir plusLivre blanc
Une architecture multi-cloud transformée simplifie les opérations, réduit la latence du réseau et atténue les problèmes informatiques. Secure SD-WAN une politique de sécurité unifiée sur toutes les plateformes, tous les clouds et tous les appareils.
En savoir plusRapport de recherche Futuriom
Futuriom décrit le terme Secure Access Service EdgeSASE comme la tendance à l'intégration de la sécurité du cloud et des fonctions de mise en réseau à la périphérie du réseau. Ce rapport décrit les tendances et les acteurs clés du SASE.
En savoir plus