Qu’est-ce que le service d’accès sécurisé en périphérie (SASE)?

Le service d’accès sécurisé en périphérie (SASE) est une architecture réseau qui associe des capacités de réseau privé virtuel (VPN) et de réseau étendu défini par logiciel avec des fonctions de sécurité natives du nuage, telles que des passerelles Web sécurisées, des contrôles de sécurité d’accès en nuage, des pare-feu et un accès au réseau à vérification systématique. Ces fonctions sont fournies à partir du nuage et sont offertes comme un service par le prestataire de SASE.

Qu’est-ce qui motive l’adoption du SASE?

Avec la transformation numérique des entreprises, la sécurité passe au nuage. Cela entraîne un besoin de services convergents pour réduire la complexité, améliorer la vitesse et l’agilité, permettre la mise en réseau en nuage multiservice et sécuriser la nouvelle architecture de réseau étendu défini par logiciel.

Comment puis-je tirer parti d’un modèle de SASE?

Le modèle de SASE regroupe de nombreuses fonctions de mise en réseau et de sécurité (traditionnellement fournies dans des solutions isolées cloisonnées) dans un seul service en nuage intégré. En consolidant leurs solutions avec le SASE, les entreprises peuvent :

  • Réduire les coûts et la complexité
  • Fournir une orchestration centralisée et une optimisation des applications en temps réel
  • Aider à garantir un accès transparent pour les utilisateurs
  • Permettre un accès à distance et mobile plus sûr
  • Limiter l’accès en fonction de l’identité de l’utilisateur, du périphérique et de l’application
  • Améliorer la sécurité en appliquant une politique cohérente
  • Accroître l’efficacité du personnel chargé du réseau et de la sécurité grâce à une gestion centralisée

Quels sont les défis à relever pour réaliser le SASE?

Gartner considère le SASE comme une vision d’un futur modèle de mise en réseau sécurisé que les entreprises essaieront d’obtenir. Ce n’est actuellement une réalité pour aucun prestataire. Aujourd’hui, le SASE est le mieux représenté par la convergence du réseau étendu défini par logiciel géré dans le nuage et de la sécurité en nuage.

Le passage à un modèle de SASE sera un processus progressif, car les TI repensent la manière de connecter une main-d’œuvre distante aux ressources d’information distribuées dont elle a besoin. Il est également probable qu’il y ait une demande croissante pour des modèles d’approvisionnement « en tant que service » offrant plus de flexibilité.

 

Composants du modèle de SASE

Réseau étendu défini par logiciel (SD-WAN)

Le SD-WAN est une architecture WAN de superposition dans le nuage qui fournit les blocs de construction pour la transformation des services infonuagiques dans les entreprises. Elle permet d’assurer une expérience de l’utilisateur prévisible pour les applications et offre une architecture transparente en nuage multiservice tout en intégrant une sécurité robuste et hors pair.


Sécurité en nuage (SASE)

La sécurité en nuage est un ensemble de technologies et d’applications fournies à partir du nuage pour se défendre contre les menaces et appliquer les politiques relatives aux utilisateurs, aux données et aux applications. Elle vous aide à mieux gérer la sécurité en étendant les contrôles aux périphériques, aux utilisateurs distants et aux sites distribués, partout et en quelques minutes.


Accès au réseau à vérification systématique

L’accès au réseau à vérification systématique vérifie l’identité des utilisateurs et détermine la fiabilité de leurs périphériques avant de leur accorder l’accès aux applications autorisées. Il aide les organisations à empêcher les accès non autorisés, à contenir les violations et à limiter les mouvements latéraux d’un agresseur sur votre réseau.