O que é o Secure Access Service Edge (SASE)?

Secure Access Service Edge (SASE) é uma arquitetura de rede que combina recursos de VPN e SD-WAN com funções de segurança nativas da nuvem, como gateways de segurança da Web, agentes de segurança de acesso à nuvem, firewalls e acesso à rede zero-trust. Essas funções são fornecidas a partir da nuvem e fornecidas como um serviço pelo fornecedor SASE.

O que está impulsionando a adoção de SASE?

Com a transformação digital das empresas, a segurança está migrando para a nuvem. Isso está gerando uma necessidade de serviços convergentes para reduzir a complexidade, melhorar a velocidade e agilidade, habilitar a rede multicloud e proteger a nova arquitetura habilitada para SD-WAN.

Quais são as vantagens de um modelo de SASE?

O modelo de SASE consolida inúmeras funções de rede e segurança, tradicionalmente fornecidas em soluções pontuais isoladas, em um único serviço de nuvem integrado. Ao se consolidar com a SASE, as empresas podem:

  • Reduzir os custos e a complexidade
  • Fornecer orquestração centralizada e otimização de aplicações em tempo real
  • Proteger o acesso contínuo para usuários
  • Ativar o acesso remoto e móvel mais seguro
  • Restringir o acesso de acordo com a identidade do usuário, do dispositivo e da aplicação
  • Melhorar a segurança aplicando uma política confiável
  • Aumentar a eficiência da rede e da equipe de segurança com gerenciamento centralizado de políticas 

Quais são os desafios para realizar a SASE?

A Gartner considera que a SASE é a visão de um futuro modelo de rede segura para as empresas buscarem. No momento, não é a realidade dos fornecedores. Atualmente, a SASE é melhor representada pela convergência entre a SD-WAN gerenciada em nuvem e a segurança fornecida pela nuvem.

A migração para um modelo de SASE será um processo gradativo, à medida que a TI repensa como conectar uma força de trabalho remota aos recursos de informação distribuída necessários. Provavelmente, haverá também uma crescente demanda por modelos de aquisição "como serviço" que oferecem mais flexibilidade.

 

Componentes do modelo de SASE

SD-WAN

A SD-WAN é uma arquitetura de WAN de sobreposição na nuvem que fornece os componentes fundamentais para a transformação da nuvem nas empresas. Ela ajuda a garantir uma experiência do usuário previsível para as aplicações e fornece uma arquitetura multicloud contínua, integrando a melhor segurança robusta da categoria.


Segurança da nuvem

A segurança da nuvem é um conjunto de tecnologias e aplicações fornecido na nuvem para proteger contra ameaças e implementar políticas de usuários, dados e aplicações. Ela ajuda a gerenciar a segurança da melhor maneira, estendendo os controles aos dispositivos, usuários remotos e locais distribuídos em qualquer lugar em minutos.


Acesso à rede zero-trust

O acesso à rede zero-trust verifica as identidades dos usuários e confirma a segurança do dispositivo antes de conceder acesso às aplicações autorizadas. Ajuda as empresas a impedir o acesso não autorizado, conter violações e limitar o movimento lateral de um invasor na rede.