Wat is SASE (Secure Access Service Edge)?

  • Secure Access Service Edge (SASE) is een netwerkarchitectuur die de mogelijkheden van VPN en SD‑WAN combineert met cloud-native security functies zoals beveiligde webgateways, Cloud Access Security Brokers, firewalls en zero-trust netwerktoegang.
  • Deze functies worden via de cloud geleverd en aangeboden als een service door de SASE-leverancier.

Wat stimuleert de adoptie van SASE?

Door de digitale transformatie van bedrijven verhuist security naar de cloud. Deze verhuizing stimuleert een behoefte aan geconvergeerde services om complexiteit te verminderen, snelheid en flexibiliteit te verbeteren, multicloud networking mogelijk te maken en de nieuwe SD‑WAN ondersteunde architectuur te beveiligen.

Wat zijn voor mij de voordelen van een SASE-model?

Het SASE-model consolideert meerdere netwerk- en security functies – traditioneel geleverd in point-oplossingen in silo’s – in een enkele, geïntegreerde cloudservice. Door een consolidatie met SASE kunnen ondernemingen:

  • Kosten en complexiteit reduceren
  • Gecentraliseerde orkestratie en realtime toepassingsoptimalisatie leveren
  • Gebruikers naadloze toegang bieden
  • Beter beveiligde externe en mobiele toegang mogelijk maken
  • Toegang beperken op basis van de identiteit van een gebruiker, apparaat of toepassing
  • Security verbeteren door consistent beleid toe te passen
  • Met gecentraliseerd beheer de effectiviteit van het netwerk en security personeel verbeteren 

Wat zijn de uitdagingen bij de implementatie van SASE?

Gartner beschouwt SASE als een toekomstig veilig netwerkmodel dat ondernemingen zouden moeten nastreven. Op dit moment wordt dit door geen enkele leverancier aangeboden. SASE wordt vandaag het best vertegenwoordigd door de samenkomst van cloudbeheerde SD‑WAN en via de cloud geleverde security.

De overgang naar een SASE-model zal een geleidelijk proces zijn. IT zal moeten heroverwegen hoe externe werknemers verbinding kunnen maken met de gedistribueerde informatiebronnen die ze nodig hebben. Waarschijnlijk zal er ook een toenemende vraag zijn naar as-a-service inkoopmodellen, die meer flexibiliteit bieden.

 

Componenten van het SASE-model

SD-WAN

SD-WAN is een via de cloud geleverde overlay-WAN-architectuur die de bouwstenen biedt voor cloudtransformatie bij ondernemingen. Het zorgt voor een voorspelbare gebruikerservaring van toepassingen en biedt een naadloze multicloud-architectuur terwijl het robuuste, superieure security integreert.


Cloud security

Cloud security is een set technologieën en toepassingen die via de cloud worden geleverd als verdediging tegen bedreigingen en voor de handhaving van beleidsregels voor gebruikers, data en toepassingen. Dit helpt u security beter te beheren door maatregelen binnen minuten uit te breiden naar apparaten, externe gebruikers en verspreide locaties.


Zero-trust netwerktoegang

Zero-trust netwerktoegang controleert de identiteiten van gebruikers en stelt apparaatvertrouwen vast voordat toegang wordt verleend tot geautoriseerde toepassingen. Met zero-trust netwerktoegang voorkomen organisaties ongeautoriseerde toegang, beperken ze beveiligingslekken en de laterale beweging van een aanvaller op uw netwerk.