SASE-arkitektur

Secure Access Service Edge (SASE)
En moderne arkitektur som kombinerer nettverk og sikkerhet i skyen

Hva er SASE - og hvorfor er det relevant nå?

Secure Access Service Edge (SASE) er en moderne arkitektur som kombinerer nettverk og sikkerhet i én samlet skybasert plattform. Begrepet ble først definert av analysefirmaet Gartner og beskriver hvordan virksomheter kan levere sikker og effektiv tilgang til applikasjoner – uansett hvor brukere og systemer befinner seg.

Tradisjonelle nettverksmodeller er bygget rundt et sentralt datasenter hvor trafikk må gå via interne nettverk og VPN. I dag ligger mange applikasjoner i skyen, og ansatte jobber fra flere lokasjoner. Dette gjør den tradisjonelle modellen både mer kompleks og mindre effektiv.

Med en SASE-arkitektur flyttes både nettverksfunksjoner og sikkerhetskontroller ut i skyen. Brukere og lokasjoner kobles til nærmeste sikkerhetsnode, hvor trafikken inspiseres og styres før den får tilgang til applikasjoner og data.

En SASE-arkitektur samler flere teknologier i én løsning.

Nettverkskomponenter

  • SD-WAN
  • optimalisert trafikkrouting
  • global edge-infrastruktur

Sikkerhetskomponeneter
Sikkerhetsdelen av SASE kalles Secure Service Edge (SSE) og inkluderer blant annet:

  • Zero Trust Network Access (ZTNA)
  • Secure Web Gateway (SWG)
  • Cloud Access Security Broker (CASB)
  • Firewall as a Service (FWaaS)

Ved å samle disse funksjonene i en felles arkitektur kan virksomheter oppnå både bedre sikkerhet og mer effektiv nettverksdrift.

Les mer om Secure Service Edge (SSE) 

Hvorfor virksomheter går over til SASE

Flere faktorer gjør at mange organisasjoner nå moderniserer nettverksarkitekturen sin.

Skybaserte applikasjoner
Stadig flere forretningskritiske applikasjoner leveres som SaaS eller i public cloud.

Distribuert arbeidsstyrke
Ansatte jobber fra kontor, hjemmekontor og andre lokasjoner. 

Økende cybertrusler
Moderne angrep krever mer avanserte sikkerhetskontroller og bedre synlighet i trafikken.

Redusert kompleksitet
SASE samler flere nettverks- og sikkerhetsfunksjoner i én plattform.

Fordeler med SASE

Virksomheter som implementerer SASE oppnår flere strategiske fordeler.

Helhetlig arkitektur
Nettverk og sikkerhet integreres i én plattform i stedet for separate løsninger.

Redusert kompleksitet:
Færre produkter og enklere administrasjon.

Bedre brukeropplevelse 
Brukere kobles direkte til nærmeste sikkerhetsnode i skyen i stedet for via datasenter.

Skalerbar infrastruktur
Nye lokasjoner og brukere kan kobles til raskt uten omfattende nettverksendringer.

Bedre sikkerhet
Zero Trust-prinsipper reduserer risikoen for lateral bevegelse i nettverket.

SASE-arkitektur fra Shift Security?

Shift Security hjelper virksomheter med å modernisere nettverk og sikkerhet gjennom en helhetlig SASE-tilnærming.

Vi bistår med:

  • analyse av eksisterende nettverks- og sikkerhetsarkitektur
  • design av SASE-strategi
  • implementering av Secure Service Edge (SSE)
  • integrasjon mot eksisterende nettverk og skyplattformer
  •  løpende optimalisering og rådgivning

Vår tilnærming kombinerer teknologiplattformer fra ledende leverandører med dyp kompetanse innen nettverksdesign og sikkerhetsarkitektur.

SASE og Zero Trust

Zero Trust er et sentralt prinsipp i moderne sikkerhetsarkitektur. I stedet for å stole på alt som befinner seg i nettverket, verifiseres hver bruker og hver tilkobling kontinuerlig.

SASE-arkitektur gjør det mulig å implementere Zero Trust-prinsipper på tvers av hele infrastrukturen – fra brukerens enhet til applikasjonen i skyen.

Dette gir bedre kontroll over hvem som har tilgang til hva, og reduserer risikoen for at et angrep sprer seg i miljøet.

Når bør virksomheter vurdere SASE?

SASE er spesielt relevant for organisasjoner som:

  • moderniserer WAN-arkitekturen
  • flytter applikasjoner til skyen
  • ønsker å implementere Zero Trust
  • har mange lokasjoner eller fjernarbeid
  • ønsker å redusere kompleksiteten i sikkerhetsinfrastrukturen.
Shift-Zero-Trust-CTA-V01

Zero Trust og SASE - se vårt eksklusive webinar on-demand

Zero Trust er mer enn et buzzword – det er en nødvendighet i dagens trusselbilde. I dette webinaret intervjuer Marius Holmsen, CTO i Shift Security, John Kindervag, skaperen av Zero Trust-modellen. Få innsikt i prinsippene bak Zero Trust, vanlige misforståelser og hvordan virksomheter kan implementere denne tilnærmingen for bedre sikkerhet

SASE-youtube

En kort introduksjon til SASE

Marius Holmsen gir en kort introduksjon til SASE, hvor han forklarer de viktigste fordelene med denne teknologien og hvorfor Gartner anser den som fremtidens sikkerhetsløsning.

Kom i gang med SASE

Shift Security hjelper virksomheter med å planlegge og implementere moderne nettverks- og sikkerhetsarkitektur basert på SASE.

Ønsker du å vite mer om hvordan SASE kan styrke sikkerheten og forenkle nettverksarkitekturen i din virksomhet? Ta kontakt med oss for en uforpliktende samtale.