Unternehmen stellen auf Anwendungen, Daten und Dienste vor Ort um, die in der Cloud gehostet werden, und müssen Remote-Mitarbeiter, Büros und Dritte dabei unterstützen, von jedem Gerät und überall aus arbeiten zu können. Die von Gartner geprägte Secure Access Service Edge (SASE)-Lösung sichert private, Internet- und SaaS-Anwendungen mit einem vollständigen, integrierten, immer verfügbaren Sicherheits-Stack, der in der Cloud gehostet wird, und optimiert gleichzeitig die Konnektivität für schnelle, zuverlässige Verbindungen mit einem softwaredefinierten Wide Area Netzwerk oder SD-WAN.
Erfahren Sie mehr über die SASE-Lösung Laden Sie das SASE-Datenblatt herunter
SASE-Lösungen sind darauf ausgelegt, mehrere Funktionen in einer einzigen, einfach zu verwaltenden Lösung zu integrieren. Tatsächlich besteht SASE selbst aus zwei unterschiedlichen Lösungen: softwaredefiniertem WAN (SD-WAN) und Security Service Edge (SSE). Einfach ausgedrückt handelt es sich bei SASE-Lösungen um Lösungen, die Vernetzung und Sicherheit in einer einzigen Lösung bieten, die in der Cloud mit einem globalen Netzwerk von Points of Presence (PoPs) gehostet wird. Der gesamte Datenverkehr wird zur Sicherheitsüberprüfung an einen PoP weitergeleitet und anschließend optimal an sein Ziel weitergeleitet.
SASE ist eine Sicherheitstechnologie, die darauf ausgelegt ist, die Sicherheitskomplexität zu reduzieren, indem mehrere Netzwerk- und Sicherheitsfunktionen in einer einzigen Lösung zusammengeführt werden. Zu den Schlüsselkomponenten einer SASE-Lösung gehören die folgenden:
Zum Schutz privater Anwendungen und Unternehmensnetzwerke, einschließlich Apps in öffentlichen und privaten Cloud, Rechenzentren und IaaS, werden Zero-Trust-Netzwerkzugriffsprinzipien auf eingehende Verbindungen angewendet, um den Zugriff mit den geringsten Privilegien zu gewährleisten und gleichzeitig die Angriffsfläche zu reduzieren.
Um den Zugriff von Remote- und Filialbenutzern auf das Internet zu schützen, wendet ein vollständiger Sicherheitsstapel wie Filial-FWaaS oder Secure Web Gateway Anwendungs- und URL-Filterung sowie Datenschutz und Bedrohungsprävention auf ausgehende Verbindungen an.
Um schließlich SaaS-Anwendungen wie Cloud-E-Mail, Dateifreigabe und Tools für die Zusammenarbeit zu sichern, die privat und dennoch extern gehostet werden, gewährleisten CASB-Lösungen vollständige SaaS-Transparenz mit Zero-Trust-Zugriffskontrolle, Datensicherheit und fortschrittlicher Bedrohungsprävention.
Während sichere Verbindungen zu privaten Anwendungen, dem Web und SaaS die Sicherheitssäule von SASE (auch Security Service Edge oder SSE genannt) bilden, besteht die Netzwerksäule aus dem Software-Defined Wide Area Netzwerk (SD-WAN), das eine optimierte Internet- und Internetnutzung gewährleistet Netzwerkkonnektivität, unabhängig von der zugrunde liegenden physischen Netzwerkinfrastruktur. SD-WAN zielt darauf ab, die Geschwindigkeit und Zuverlässigkeit direkter Zweigstellen-zu-Internet- und Zweigstellen-zu-Cloud-Verbindungen zu verbessern sowie die Netzwerkleistung für miteinander verbundene Zweigstellen und Standorte zu verbessern.
SASE-Sicherheitslösungen sind darauf ausgelegt, die Netzwerk- und Sicherheitsanforderungen zunehmend verteilter Unternehmen zu erfüllen. Da Unternehmen Cloud-Technologie, Remote-Arbeit und mobile Geräte einführen, liegt ein wachsender Prozentsatz ihrer IT-Infrastruktur außerhalb des Netzwerks der Zentrale. SASE löst dieses Problem, indem es Sicherheitsdienste über ein globales Netzwerk von PoPs an den Netzwerkrand verlagert und Netzwerkfunktionen in einer einzigen Lösung integriert. Auf diese Weise können Unternehmen sicherstellen, dass alle Niederlassungen und Benutzer eine hohe Leistung genießen und gleichzeitig den Zugriff auf Unternehmensanwendungen, SaaS und das Web unabhängig von Standort und Gerät sichern.
Die Einführung eines SASE-Frameworks hat viele Vorteile für die heutigen Unternehmen.
Eine SASE-Architektur entsteht durch die Integration mehrerer unterschiedlicher Technologien in einer einzigen Lösung.
SASE provides modern, distributed companies with the security that they need without compromising on network performance. By integrating security and networking functionality into a single, cloud-based solution, SASE enables companies to deploy security closer to where its users are. Learn more about the benefits of Harmony and SASE adoption best practices in this SASE Data Sheet.
Check Point’s SASE offering — delivers ZTNA, SWG, CASB, and FWaaS to protect users and branch offices with zero-trust access control, advanced threat prevention, and data protection. Explore the capabilities of Harmony SASE for yourself with a free demo today.