Le aziende stanno passando da applicazioni, dati e servizi on-premise a quelli ospitati nel cloud, con la necessità di supportare i dipendenti, gli uffici e le terze parti che lavorano da qualsiasi dispositivo, ovunque. Coniata da Gartner, la soluzione Secure Access Service Edge (SASE) protegge le applicazioni private, Internet e SaaS con uno stack di sicurezza completo, integrato e sempre disponibile, ospitato nel cloud, ottimizzando al contempo la connettività per connessioni veloci e affidabili con una rete Wide Area Network definita dal software, o SD-WAN.
Per saperne di più sulla soluzione SASE Scarica la scheda tecnica di SASE
Le soluzioni SASE sono progettate per integrare più funzioni in un'unica soluzione facilmente gestibile. In effetti, SASE è costruito a partire da due soluzioni distinte: la WAN definita dal software (SD-WAN) e il security service edge (SSE). In poche parole, le soluzioni SASE sono soluzioni che offrono rete e sicurezza da un'unica soluzione, ospitata nel cloud con una rete globale di punti di presenza (PoP). Tutto il traffico viene instradato verso un PoP per essere sottoposto all'ispezione di sicurezza e poi viene instradato in modo ottimale verso la sua destinazione.
SASE è una tecnologia di sicurezza progettata per ridurre la complessità della sicurezza facendo convergere più funzioni di rete e di sicurezza in un'unica soluzione. Alcuni dei componenti chiave di una soluzione SASE sono i seguenti:
Per proteggere le applicazioni private e le reti aziendali, comprese le applicazioni nei cloud pubblici e privati, nei data center e nell'IaaS, i principi di accesso alla rete Zero-trust vengono applicati alle connessioni in entrata per garantire l'accesso meno privilegiato, riducendo al contempo la superficie di attacco.
Per proteggere l'accesso degli utenti remoti e delle filiali a Internet, uno stack di sicurezza completo come FWaaS o Secure Web gateway applica il filtraggio delle applicazioni e degli URL, nonché la protezione dei dati e threat prevention alle connessioni in uscita.
Infine, per proteggere le applicazioni SaaS come la posta elettronica nel cloud, la condivisione di file e gli strumenti di collaborazione, che sono privati ma ospitati all'esterno, le soluzioni CASB assicurano la piena visibilità del SaaS con il controllo degli accessi zero trust, la sicurezza dei dati e l'avanzato threat prevention.
Mentre le connessioni sicure alle applicazioni private, al web e al SaaS costituiscono il pilastro della sicurezza di SASE (chiamato anche Security Service Edge, o SSE), il pilastro del networking è costituito dalle reti Wide Area Network definite dal software (SD-WAN), che assicurano una connettività internet e di rete ottimizzata, indipendentemente dall'infrastruttura di rete fisica sottostante. SD-WAN mira a migliorare la velocità e l'affidabilità delle connessioni dirette da filiale a Internet e da filiale a cloud, nonché a migliorare le prestazioni della rete per le filiali e i siti che si collegano tra loro.
Le soluzioni di sicurezza SASE sono progettate per soddisfare le esigenze di rete e di sicurezza di un'azienda sempre più distribuita. Man mano che le aziende adottano la tecnologia cloud, il lavoro a distanza e i dispositivi mobili, una percentuale crescente della loro Infrastruttura IT si trova al di fuori della rete della sede centrale. SASE risolve questo problema spostando i servizi di sicurezza ai margini della rete, attraverso una rete globale di PoP, e integrando le funzionalità di rete in un'unica soluzione. In questo modo, consente alle aziende di garantire che tutte le filiali e gli utenti godano di prestazioni elevate, proteggendo al contempo l'accesso alle applicazioni aziendali, al SaaS e al web, indipendentemente dalla posizione o dal dispositivo.
L’adozione di un framework SASE presenta molti vantaggi per le aziende di oggi.
Un' architettura SASE viene creata integrando più tecnologie diverse in un'unica soluzione.
SASE provides modern, distributed companies with the security that they need without compromising on network performance. By integrating security and networking functionality into a single, cloud-based solution, SASE enables companies to deploy security closer to where its users are. Learn more about the benefits of Harmony and SASE adoption best practices in this SASE Data Sheet.
Check Point’s SASE offering — delivers ZTNA, SWG, CASB, and FWaaS to protect users and branch offices with zero-trust access control, advanced threat prevention, and data protection. Explore the capabilities of Harmony SASE for yourself with a free demo today.