SASE ist eine cloudbasierte Architektur, die Wide-Area-Netzwerke (WAN) und Netzwerksicherheitsdienste auf einer einzigen, einheitlichen Plattform vereint. Er ist für Remotereams, cloudnative Umgebungen und moderne Sicherheitsanforderungen konzipiert.
Da sich Organisationen zunehmend von traditionellen, auf Rechenzentren basierenden Modellen abwenden, gewinnt SASE zunehmend an Bedeutung. Anstatt den Datenverkehr über zentralisierte Geräte zu leiten, bietet SASE Sicherheit und Konnektivität am Netzwerkrand – näher an den Benutzern, Geräten und Clouddiensten.
SASE vereint Funktionen im Bereich „Networking and Security Service Edge“ (SSE) – wie beispielsweise SWGs, Cloud Access Security Brokers (CASB), ZTNA und Firewall as a Service (FWaaS) – in einem einzigen, über die Cloud bereitgestellten Dienst. Dieser Übergang von isolierten Tools zu einem integrierten Echtzeitschutz hilft IT-Teams, schnell zu reagieren und den Betriebsaufwand zu senken.
Wie SASE moderne IT-Anforderungen erfüllt SASE wird den wachsenden Anforderungen von hybridem Arbeiten, Cloudmigration und verteilter Infrastruktur gerecht, indem es Sicherheit und Konnektivität auf die Art und Weise abstimmt, wie Nutzer auf Anwendungen zugreifen und wo Daten gespeichert werden. Dies geschieht wie folgt:
- Erleichtert hybrides Arbeiten, indem er allen Benutzern, Standorten und Geräten einheitlich Sicherheit und Leistung bietet.
- Vereinfacht die Infrastruktur, indem Netzwerk und Sicherheit zu einer einzigen Plattform kombiniert werden.
- Verbessert Skalierbarkeit und Agilität mit einer cloudnativen Grundlage, die sich an sich ändernde Anforderungen anpasst.
- Verbessert den Sicherheitsstatus durch Echtzeitüberprüfung, adaptive Richtlinienerzwingung und Bedrohungsverhütung.
Bereitstellungs- und Architekturoptionen
Die SASE-Architektur ist auf Flexibilität ausgelegt und stellt Dienste näher an die Benutzer, Anwendungen und Ressourcen bereit, wobei strenge Sicherheitskontrollen gewährleistet bleiben. Organisationen können das Bereitstellungsmodell wählen, das ihren betrieblichen und leistungsbezogenen Anforderungen am besten entspricht:
- Edge-zu-Edge-Konnektivität: SASE verbindet Benutzer, Standorte und Cloudressourcen sicher über ein globales Netzwerk verteilter Dienstknoten. Dadurch wird die Leistung verbessert und gleichzeitig die Abhängigkeit von zentralen Rechenzentren reduziert.
- Cloudnative Funktionalität: SASE stellt Netzwerk- und Sicherheitsdienste über eine verteilte Cloudplattform bereit, wodurch latenz- und bedarfsabhängige Skalierungen minimiert werden.
- Einheitliche Verwaltung: Eine einzige, cloudbasierte Plattform vereinfacht die technologieübergreifende Netzwerk- und Sicherheitsverwaltung und vereinfacht die Richtlinienerzwingung, Zugriffssteuerung und Sichtbarkeit.
Durch die Zusammenführung von Sicherheit und Netzwerkfunktionen in der Cloud hilft SASE Organisationen dabei, die Komplexität zu reduzieren, die Leistung zu verbessern und sich leichter an die Anforderungen einer sich wandelnden IT-Umgebung anzupassen.
Microsoft Security folgen