Secure Access Service Edge (SASE, algemeen uitgespreek as "sassy") is 'n opkomende nuwe kuberveiligheidskonsep wat in 2019 deur die wêreldwye navorsingsleiers Gartner geskep is. Dit verwys na 'n nuwe aanbod wat Wide Area Networking (WAN) en ondernemingssekuriteit vereenvoudig deur beide in 'n verenigde wolkdiens te integreer. Die amptelike definisie van SASE van Gartner is:
“Die veilige toegangsdiensrand is 'n opkomende aanbod wat omvattende WAN-vermoëns met omvattende netwerksekuriteitsfunksies (soos SWG, CASB, FWaaS en ZTNA) kombineer om die dinamiese veilige toegangsbehoeftes van digitale ondernemings te ondersteun.”
Hoe werk SASE?
SASE hersien die bestaande datasentrum-georiënteerde sekuriteitsbenadering en bied 'n nuwe raamwerk vir die digitaal getransformeerde moderne werkplek. Die eksponensiële toename in afstandmobiliteit, 'n tendens wat verder vererger sal word deur die voortdurende COVID-19-krisis , en toepassings wat Sagteware as 'n Diens (SaaS) aanbied, het gelei tot 'n aansienlike toename in data wat van datasentrums na wolkdienste verskuif.
Fundamenteel konvergeer SASE WAN- en netwerksekuriteitsdienste soos CASB, FWaaS en Zero Trust in 'n enkele wolkgebaseerde model . In 'n tradisionele netwerksekuriteitsmodel kombineer wolksekuriteit 'n reeks uiteenlopende beheermaatreëls wat organisatoriese koste kan verhoog en tot lae doeltreffendheid kan lei. Gartner stel: "SASE-vermoëns word gelewer as 'n diensgebaseerde model op grond van die identiteit van die entiteit, intydse konteks, ondernemingssekuriteits-/nakomingsbeleide en deurlopende assessering van risiko/vertroue dwarsdeur die sessies. Identiteite van entiteite kan geassosieer word met mense, groepe mense (takke), toestelle, toepassings, dienste, IoT-stelsels of randrekenaarliggings".
SASE bied 'n paar belangrike voordele om netwerksekuriteit te versterk. Dit sluit in:
'n Zero Trust-model
Ons het in vorige artikels oor die Zero Trust-model gepraat , wat verwys na die ontbinding van die perimeter en inspeksie van alle netwerkverkeer. Die Secure Access Service Edge (SASE)-oplossing maak 'n Zero Trust-benadering tot netwerksekuriteit moontlik deur alle soorte vertrouensaannames te verwyder en volledige sessiebeskerming te bied.
Verlaagde koste
SASE kombineer verskeie sekuriteitsoplossings in een gekonsolideerde aanbod. Ondernemings hoef dus nie verskeie verskaffers vir verskillende oplossings te betaal nie. Dit het 'n beduidende effek in die vermindering van oorhoofse koste.
Beter sekuriteit
Die SASE-benadering laat 'n onderneming toe om 'n gesentraliseerde beleid oor alle eindpunte te implementeer. Dit laat die toepassing van 'n konsekwente stel beleide oor die ondernemingsnetwerk toe, ongeag toegangspunte.
Eenvoud
Afgesien van verminderde koste, maak 'n minder aantal oplossings vir netwerksekuriteit die proses eenvoudiger regdeur die organisasie. Werknemers hoef nie meer deur verskeie sekuriteitsoplossings te navigeer met talle maniere van toegangsbeheer nie – hulle hoef slegs 'n enkele SASE-oplossing te gebruik wat help om produktiwiteit en doeltreffendheid te verhoog.
Buigsaamheid
Die voordeel van 'n wolkgebaseerde infrastruktuur beteken dat 'n onderneming buigsaam kan wees en vinniger kan beweeg terwyl hulle bedreigings bestuur. Sekuriteitsdienste soos bedreigingsvoorkoming, webfiltering, sandboksing, DNS-sekuriteit, voorkoming van geloofsbriewediefstal, voorkoming van dataverlies en brandmuurbeleide kan naatloos deur die wolk gelewer word.
Die aanvaarding van SASE-oplossings sal aanhou ontwikkel namate digitaal getransformeerde moderne werkplekke toenemend na wolkgebaseerde oplossings wend. Die volgende dekade sal waarskynlik 'n groot toename in die aanvaarding van SASE oor sektore heen sien.



