Hva er SASE?
SASE (Secure Access Service Edge) er et arkitekturrammeverk definert av Gartner, som kombinerer nettverks- og sikkerhetsfunksjoner i en skybasert tjenestemodell.
Tradisjonelt har virksomheter benyttet separate løsninger for funksjoner som brannmur, VPN, sikker web-gateway og tilgangskontroll. I en SASE-arkitektur konsolideres disse funksjonene i en integrert plattform, typisk levert som en skybasert tjeneste (ofte omtalt som Security Service Edge (SSE) kombinert med nettverkskapabiliteter som SD-WAN).
Dette muliggjør sikker tilgang til applikasjoner og ressurser uavhengig av hvor brukeren eller enheten befinner seg, enten det er på kontoret, hjemmefra eller direkte mot skybaserte tjenester. I stedet for å rute trafikk via et sentralt datasenter for inspeksjon, håndheves sikkerhetspolicyer i distribuerte sky-noder nær brukeren, noe som kan redusere latency og forbedre brukeropplevelsen.
En mer presis måte å forstå SASE på er som en konvergens av nettverk (f.eks. SD-WAN) og sikkerhetstjenester (som ZTNA, CASB, SWG og FWaaS), hvor identitet, kontekst og policy styrer tilgang, ikke fysisk lokasjon.
Sicra og SASE
SASE representerer et sentralt rammeverk i utviklingen av moderne nettverks- og sikkerhetsarkitektur, særlig i organisasjoner med økt bruk av sky og distribuerte arbeidsformer.
Hos Sicra benyttes SASE som et analyse- og designprinsipp i strategiarbeid og transformasjonsprosjekter. Dette innebærer blant annet:
- Kartlegging og vurdering av eksisterende nettverks- og sikkerhetsløsninger
- Definering av målarkitektur basert på prinsipper for skybasert levering og Zero Trust
- Valg og implementering av relevante plattformer og tjenester
Målet er å redusere kompleksitet, forbedre sikkerhetsnivået og etablere en mer skalerbar og helhetlig tilnærming til tilgang og beskyttelse av virksomhetens ressurser.
Tjenester
Les mer om "Analyse av SASE-modenhet og gap" her >
Les mer om "Strategisk tilpasning" her >
Les mer om "SASE-arkitektur" her >
Les mer om "SASE-transformasjon" her >
Relaterte ord: CASB (Cloud Access Security Broker), Conditional Access, Cybersikkerhet, Cato Networks, FWaaS (Firewall as a Service), IAM (Identity and Access Management), Mikrosegmentering, Nettverk, SD-WAN (Software-Defined Wide Area Network), SWG (Secure Web Gateway), Zero Trust, Zscaler, ZTNA (Zero Trust Network Access)