Wat is SASE (Secure Access Service Edge)?
Belangrijkste onderdelen van SASE
SASE kan worden onderverdeeld in zes essentiële onderdelen.
-
SD-WAN (Software-Defined Wide Area Network)
Een SD-WAN (Software-Defined Wide Area Network) is een overlay-architectuur die software voor routeren of overbrengen gebruikt om virtuele connecties te creëren tussen zowel fysieke als logische eindpunten. SD-WAN's bieden nagenoeg onbeperkte paden voor gebruikersverkeer. Dit optimaliseert de gebruikerservaring en maakt krachtige flexibiliteit mogelijk in versleutelings- en beleidsbeheer.
-
SWG (Secure Web Gateway)
Een Secure Web Gateway is een service voor webbeveiliging die niet-gemachtigd verkeer uitfiltert zodat het geen toegang heeft tot een bepaald netwerk. Het doel van een SWG is om bedreigingen te detecteren voordat ze een virtuele perimeter binnen dringen. Een SWG bereikt dit door technologieën, zoals schadelijke codedetectie, malware-eliminatie en URL-filters, te combineren.
-
CASB (Cloud Access Security Broker)
Een Cloud Access Security Broker is een SaaS-toepassing die fungeert als een beveiligingscontrolepunt tussen on-premises netwerken en op de cloud gebaseerde toepassingen. Daarnaast dwingt deze beveiligingsbeleid af. Een CASB beschermt bedrijfsgegevens via een combinatie van technieken voor preventie, bewaking en herstel. Het kan ook schadelijk gedrag identificeren en beheerders waarschuwen bij complianceschendingen.
-
FWaas (Firewall as a Service)
Firewall as a Service verplaatst firewallbeveiliging naar de cloud in plaats van de traditionele netwerkperimeter. Dit stelt organisaties in staat om externe, mobiele medewerkers veilig te koppelen aan het bedrijfsnetwerk, terwijl nog steeds consistent beleidsregels worden afgedwongen die verder reiken dan de geografische footprint van de organisatie.
-
ZTNA (Zero Trust Network Access)
Zero Trust Network Access is een reeks geconsolideerde technologieën op basis van de cloud. Ze werken in een framework waarin vertrouwen nooit impliciet is en toegang op een need-to-know basis wordt verleend aan de gebruikers, apparaten en toepassingen. In dit model moeten alle gebruikers worden geverifieerd, gemachtigd en continu gevalideerd voordat ze toegang krijgen tot persoonlijke toepassingen en gegevens van het bedrijf. ZTNA elimineert de slechte gebruikerservaring, operationele complexiteit, kosten en risico's van een traditionele VPN.
-
Gecentraliseerd en uniform beheer
Een modern SASE-platform stelt IT-beheerders in staat om SD-WAN, SWG, CASB, FWaaS en ZTNA te beheren via gecentraliseerd en uniform beheer in verschillende netwerken en beveiliging. Dit stelt IT-teamleden in staat om zich beter te focussen op dringendere zaken, en geeft de gebruikerservaring voor hybride werknemers in de organisatie een boost.
Meer informatie over Microsoft Beveiliging
SIEM en XDR
Krijg geïntegreerde bedreigingsbeveiliging in je hele technologische omgeving.
Microsoft 365 Defender
Beveilig je eindgebruikers met technologie voor bedreigingsbeveiliging.
Cloudbeveiliging
Ontvang geïntegreerde beveiliging voor je multicloudapps en -informatiebronnen.
Secure Access Service Edge (SASE) is een beveiligingsarchitectuur in de cloud die SD-WAN (Software-Defined Wide Area Network) convergeert met een geconsolideerde cloudbeveiligingsstack die SWG, CASB, ZTNA en FWaaS omvat.
SASE-architectuur is een toonaangevend architectuurmodel, mogelijk gemaakt met een schaalbaar netwerk. Het geeft de productiviteit van hybride werknemers een boost en vermindert de complexiteit van de hedendaagse verdeelde ondernemingsomgevingen.
SASE verschilt van traditionele methoden voor netwerkbeveiliging in de manier waarop het gebruikers, eindpunten, en externe netwerken inspecteert en koppelt aan apps en resources. Waar traditionele opties voor netwerkbeveiliging verkeer voor beveiligingsinspecties terughalen naar privénetwerken en traditionele datacentrums via beveiligde webgateways, biedt SASE een globale, consistente aanwezigheid op het toegangspunt.
Dit model elimineert de slechte gebruikerservaring, operationele complexiteit, kosten, en risico's van traditionele beveiligingsmodellen, vermindert de kwetsbaarheid voor aanvallen, en verbetert de flexibiliteit van IT.
SASE-oplossingen bestaan uit zes essentiële onderdelen, die een breed scala aan mogelijkheden bieden:
1. SD-WAN (Software-Defined Wide Area Network): Een overlay-architectuur die virtuele verbindingen maakt tussen eindpunten.
2. SWG (Secure Web Gateway): Een webbeveiligingsservice die voorkomt dat niet-gemachtigd verkeer toegang heeft tot een bepaald netwerk.
3. CASB (Cloud Access Security Broker): Een SaaS-toepassing die fungeert als beveiligingscontrolepunt tussen on-premises netwerken en cloud-apps.
4. FWaas (Firewall as a Service): Een oplossing die firewallbeveiliging verplaatst naar de cloud in plaats van de traditionele netwerkperimeter.
5. ZTNA (Zero Trust Network Access): Een IT-oplossing die vereist dat alle gebruikers expliciet worden geverifieerd, gemachtigd, en continu gevalideerd om toegang te krijgen tot bedrijfs-apps en -gegevens.
6. Gecentraliseerd en uniform beheer: Beleidsbeheer vanaf één console.
Wanneer SASE juist is geïmplementeerd, stelt het organisaties in staat om veilige toegang te bieden, ongeacht waar hun gebruikers, apparaten of toepassen zich bevinden. Daarnaast biedt SASE:
1. Flexibele, uitgebreide beveiliging, van bedreigingsbeveiliging tot een firewall van de volgende generatie.
2. Geoptimaliseerde prestaties en een verbeterde gebruikerservaring (bijvoorbeeld verlaagde latentie, en beveiliging op aanvraag).
3. Lagere kosten en complexiteit, dankzij de consolidatie van belangrijke netwerk- en beveiligingsfuncties in minder oplossingen.
4. Flexibele, schaalbare netwerkrand, die digitale transformatie en IoT-acceptatie versnelt, en die moderne hybride werknemers productiever laat zijn en de complexiteit in de hele organisatie vermindert.