Qu’est-ce que Secure Access Service Edge (SASE) ?
Composants clés de SASE
SASE peut être divisé en six éléments essentiels.
-
Réseau étendu à définition logicielle (SD-WAN)
Un réseau étendu à définition logicielle est une architecture de superposition qui utilise un logiciel de routage ou de commutation pour créer des connexions virtuelles entre les points de terminaison, tant physiques que logiques. Les réseaux SD-WAN offrent des chemins quasi illimités pour le trafic des utilisateurs, ce qui optimise l’expérience de ces derniers et permet une grande flexibilité en matière de chiffrement et de gestion des stratégies.
-
Secure Web Gateway (SWG)
Une passerelle web sécurisée est un service de sécurité web qui filtre le trafic non autorisé pour l’empêcher d’accéder à un réseau particulier. L’objectif d’une passerelle SWG est de cibler les menaces avant qu’elles ne pénètrent dans un périmètre virtuel. Une passerelle SWG y parvient en combinant des technologies telles que la détection des codes malveillants, l’élimination des logiciels malveillants et le filtrage des URL.
-
Cloud Access Security Broker (CASB)
Un Cloud Access Security Broker est une application SaaS qui sert de point de contrôle de sécurité entre les réseaux sur site et les applications basées sur le nuage et qui applique les stratégies de sécurité des données. Un CASB protège les données de l’entreprise grâce à une combinaison de techniques de prévention, de surveillance et d’atténuation. Il peut également identifier les comportements malveillants et avertir les administrateurs en cas de violation de la conformité.
-
Firewall as a Service (FWaaS)
Un pare-feu en tant que service déplace la protection du pare-feu vers le nuage au lieu du périmètre traditionnel du réseau. Les entreprises peuvent ainsi connecter en toute sécurité les employés nomades et les télétravailleurs au réseau de l’entreprise, tout en appliquant des stratégies de sécurité cohérentes qui vont au-delà de l’empreinte géographique de l’entreprise.
-
Confiance nulle Network Access (ZTNA)
L’accès réseau Confiance nulle est un ensemble de technologies consolidées, basées sur le nuage, qui fonctionne dans un contexte où la confiance n’est jamais implicite et où l’accès est accordé selon le principe du besoin de savoir et du droit d’accès minimal pour tous les utilisateurs, appareils et applications. Dans ce modèle, tous les utilisateurs doivent être authentifiés, autorisés et validés en permanence avant de bénéficier de l’accès aux applications et aux données privées de l’entreprise. L’accès ZTNA élimine la mauvaise expérience l’utilisateur, les complexités opérationnelles, les coûts et les risques d’un VPN traditionnel.
-
Gestion unifiée et centralisée
Une plateforme SASE moderne permet aux administrateurs informatiques de gérer le SD-WAN, le SWG, le CASB, le FWaaS et le ZTNA grâce à une gestion centralisée et unifiée des réseaux et de la sécurité. Les membres du département informatique peuvent ainsi consacrer leur énergie à d’autres domaines plus urgents et améliorer l’expérience utilisateur des employés hybrides de l’entreprise.
En savoir plus sur la Sécurité Microsoft
Solutions Confiance nulle
Gérez la sécurité de manière proactive avec la Confiance Zéro.
SIEM et XDR
Bénéficiez d’une protection intégrée contre les menaces au sein de votre environnement technologique.
Microsoft 365 Defender
Sécurisez vos utilisateurs finaux grâce à la technologie de protection contre les menaces.
Microsoft Defender for Cloud Apps
Protégez vos applications nuage grâce à un Cloud Access Security Broker.
Sécurité du nuage
Profitez d’une protection intégrée pour vos applications et ressources multicloud.
Secure Access Service Edge (SASE) est une architecture de sécurité basée sur le nuage qui fait converger le réseau étendu à définition logicielle (SD-WAN) avec une pile de sécurité consolidée fournie par le nuage qui comprend une passerelle SWG, un CASB, un accès ZTNA et FWaaS.
L’architecture SASE est un modèle architectural de premier plan, avec un réseau global évolutif, qui stimule la productivité des employés hybrides et réduit la complexité dans les environnements d’entreprise distribués actuels.
SASE se distingue des approches traditionnelles de la sécurité réseau par la manière dont il inspecte et connecte les utilisateurs, les points de terminaison et les réseaux distants aux applications et aux ressources. Alors que les options traditionnelles de sécurité des réseaux d’entreprise acheminent le trafic vers des réseaux privés et des centres de données d’entreprise par le biais de passerelles web et de pare-feu sécurisés, SASE assure une présence globale et cohérente au point d’accès.
Ce modèle élimine la mauvaise expérience utilisateur, les complexités opérationnelles, les coûts et les risques des modèles de sécurité traditionnels, réduit la surface d’attaque de l’entreprise et améliore l’agilité informatique.
Les solutions SASE sont constituées de six éléments essentiels, qui offrent un large éventail de possibilités :
1. Réseau étendu à définition logicielle (SD-WAN) : Architecture de superposition qui crée des connexions virtuelles entre les points de terminaison.
2. Secure Web Gateway (SWG) : Service de sécurité web qui empêche le trafic non autorisé d’accéder à un réseau particulier.
3. Cloud Access Security Broker (CASB) : Application SaaS qui sert de point de contrôle de sécurité entre les réseaux sur site et les applications basées sur le nuage.
4. Firewall as a service (FWaaS) : Solution qui déplace la protection du pare-feu vers le nuage au lieu du périmètre traditionnel du réseau.
5. Accès réseau Confiance nulle (ZTNA) Solution informatique qui exige que tous les utilisateurs soient explicitement authentifiés, autorisés et validés en permanence pour accéder aux applications et aux données de l’entreprise.
6. Gestion unifiée et centralisée : Gestion des stratégies à partir d’une simple console.
Lorsqu’il est correctement implémenté, SASE permet aux organisations de garantir un accès sécurisé, quel que soit l’endroit où se trouvent leurs utilisateurs, leurs appareils ou leurs applications. En outre, SASE offre ce qui suit :
1. Sécurité flexible et complète, de la protection contre les menaces au pare-feu de nouvelle génération.
2. Performances optimisées et expérience utilisateur améliorée (par exemple, une latence réduite et une sécurité à la demande).
3. Réduction des coûts et de la complexité, grâce à la consolidation des principales fonctions de mise en réseau et de sécurité dans un nombre réduit de solutions.
4. Périphérie de réseau agile et évolutive, qui accélère la transformation numérique et l’adoption de l’IoT et qui permet aux employés hybrides modernes de bénéficier d’une meilleure productivité et de réduire la complexité dans l’ensemble de l’organisation.