Hvad er Secure Access Service Edge (SASE)?
Vigtigste dele af SASE
SASE kan deles op i seks grundlæggende elementer.
-
Softwaredefineret Wide Area Network (SD-WAN)
Et softwaredefineret WAN er en overlejringsarkitektur, der bruger routing- eller switchingsoftware til at oprette virtuelle forbindelser mellem slutpunkter – både fysiske og logiske. SD-WAN-netværk giver næsten ubegrænsede stier til brugertrafik, hvilket optimerer brugeroplevelsen og giver mulighed for stor fleksibilitet hvad angår kryptering og politikstyring.
-
Sikker webgateway (SWG)
En sikker webgateway er en websikkerhedstjeneste, der bortfiltrerer uautoriseret trafik, så den ikke kan få adgang til et bestemt netværk. Målet med en SWG er at lokalisere trusler, før de når gennem en virtuel perimeter. En SWG opnår dette ved at kombinere teknologier som f.eks. registrering af skadelig kode, eliminering af malware og filtrering af webadresser.
-
Cloud Access Security Broker (CASB)
En Cloud Access Security Broker er et Software som en service-program, der virker som et sikkerhedskontrolpunkt mellem lokale netværk og skybaserede programmer, og det håndhæver datasikkerhedspolitikker. En CASB beskytter virksomhedsdata ved hjælp af en kombination af forebyggelses- overvågnings- og reduktionsteknikker. Den kan også identificere ondsindet adfærd og advare administratorer om overholdelsesrelaterede overtrædelser.
-
Firewall som en tjeneste (FWaaS)
Firewall som en tjeneste flytter firewallbeskyttelse til skyen i stedet for den traditionelle netværksperimeter. Dette gør organisationer i stand til at give en mobil arbejdsstyrke sikker forbindelse til virksomhedens netværk, samtidig med at der håndhæves ensartede sikkerhedspolitikker, der rækker ud over organisationens geografiske område.
-
Netværksadgang med Nul tillid (ZTNA, Zero Trust Network Access)
Netværksadgang med Nul tillid er en samling konsoliderede og skybaserede teknologier, der virker på en struktur, hvor tillid aldrig tages for givet, og hvor der gives adgang baseret på, hvem der har brug for den og med færrest mulige tilladelser på tværs af alle brugere, enheder og programmer. I denne model skal alle brugere godkendes, autoriseres og fortsat valideres, før de kan få adgang til virksomhedens private programmer og data. Netværksadgang med Nul tillid gør op med dårlige brugeroplevelser, driftskompleksitet, omkostninger og risici ved en traditionel VPN.
-
Centraliseret og samlet administration
En moderne SASE-platform lader it-administratorer administrere SD-WAN, SWG, CASB, FWaaS og ZTNA ved hjælp af centraliseret og samlet administration på tværs af netværk og sikkerhed. Dette frigør medlemmer af it-teamet, så de kan fokusere deres kræfter på mere presserende ting og forbedrer brugeroplevelsen for organisationens hybride arbejdsstyrke.
Få mere at vide om Microsoft Security
Microsoft Defender for Cloud Apps
Beskyt dine apps i skyen med en Cloud Access Security Broker.
Secure Access Service Edge (forkortet SASE) er en skybaseret sikkerhedsarkitektur, der forener softwaredefineret Wide Area Network (SD-WAN) med en samlet sikkerhedsstak, der leveres i skyen og indeholder SWG, CASB, ZTNA og FWAAS.
SASE-arkitekturen er en førende arkitekturmodel, der drives af et globalt skalerbart netværk, som forøger den hybride arbejdsstyrkes produktivitet og reducerer kompleksiteten i dagens distribuerede virksomhedsmiljøer.
SASE adskiller sig fra traditionelle tilgange til netværkssikkerhed i måden, hvorpå det inspicerer og opretter forbindelse fra brugere, slutpunkter og fjernnetværk til apps og ressourcer. Hvor traditionelle sikkerhedsmuligheder for virksomhedsnetværk trækker trafikken tilbage til private netværk og virksomhedsdatacentre ved hjælp af sikre gateways og firewalls, tilbyder SASE i stedet en global og vedvarende tilstedeværelse på adgangspunktet.
Denne model gør op med den dårlige brugeroplevelse, driftskompleksiteten og den risiko, der kendetegner traditionelle sikkerhedsmodeller, og den reducerer angrebsoverfladen og forbedrer tilpasningsevnen for it.
SASE-løsninger består af seks grundlæggende elementer, som tilbyder en lang række funktionaliteter:
1. Softwaredefineret Wide Area Network (SD-WAN): En overlejringsarkitektur, der opretter virtuelle forbindelser mellem slutpunkter.
2. Sikker webgateway (SWG): En websikkerhedstjeneste, der forhindrer uautoriseret trafik i at få adgang til et bestemt netværk.
3. Cloud Access Security Broker (CASB): Et SaaS-program, der fungerer som et sikkerhedskontrolpunkt mellem lokale netværk og skybaserede apps.
4. Firewall som en tjeneste (FWaaS): En løsning, der flytter firewallbeskyttelse til skyen i stedet for den traditionelle netværksperimeter.
5. Netværksadgang med Nul tillid (ZTNA, Zero Trust Network Access): En it-løsning, der kræver at alle brugere eksplicit skal godkendes, autoriseres og kontinuerligt valideres for at få adgang til virksomhedens apps og data.
6. Centraliseret og samlet administration: Politikstyring fra én konsol.
Når SASE er korrekt implementeret, lader det organisationer sikre sig, at der er sikker adgang, uanset hvor deres brugere, enheder eller programmer befinder sig. Derudover tilbyder SASE:
1. Fleksibel og omfattende sikkerhed – fra trusselsbeskyttelse til næste generation af firewall.
2. Optimeret ydeevne og en forbedret brugeroplevelse (f.eks. reduceret ventetid og sikkerhed on-demand).
3. Reducerede omkostninger og kompleksitet takket være samlingen af de vigtigste netværks- og sikkerhedsfunktioner i færre løsninger.
4. Agil og skalerbar netværksgrænse, som sætter fart på den digitale transformation og ibrugtagningen af IoT, bestyrker den hybride arbejdsstyrke med bedre produktivitet og reducerer kompleksiteten på tværs af organisationen.