Firewall-as-a-Service (FWaaS) ist eine neue und revolutionรคre Methode, um Firewall- und andere Netzwerksicherheitsfunktionen als Cloudservice bereitzustellen. Unternehmen haben Firewalls der nรคchsten Generation schon immer als Appliances betrieben. Zwar variiert der Formfaktor zwischen physischen und virtuellen Appliances, die an den Unternehmensstandorten oder in der Cloud eingesetzt werden, doch letztendlich mรผssen die Kunden die Appliance wรคhrend ihres gesamten Lebenszyklus selbst verwalten. Verteilte Standorte benรถtigen dedizierte Appliances, die je nach Unternehmenswachstum dimensioniert und erweitert werden mรผssen. Die Appliance-Software muss gepatcht und aktualisiert werden, und die Richtlinienverwaltung muss fรผr jede einzelne Appliance erfolgen.
FWaaS ist eine neuartige Firewall der nรคchsten Generation. Sie verbirgt nicht einfach nur physische Firewallappliances unter einem โCloudmรคntelchenโ, sondern schafft den Appliance-Formfaktor wirklich ab und macht Netzwerksicherheit (URL-Filterung, IPS, AM, NG-AM, Analysen, MDR) รผberall verfรผgbar. Im Grunde ist das gesamte Unternehmen mit einer einzigen, logischen globalen Firewall mit einer einheitlichen anwendungsbezogenen Sicherheitsrichtlinie verbunden. Laut Gartner ist FWaaS eine zukunftsweisende Technologie fรผr den Infrastrukturschutz, die einen hohen Nutzen verspricht.
Die weltweit erste SASE-Plattform Cato Cloud, die auf einer globalen privaten Cloudlรถsung mit mehr als 65โฏPoPs aufbaut, bรผndelt den gesamten Unternehmensdatenverkehr von Rechenzentren, Niederlassungen, Mobilgerรคten und der Cloudinfrastruktur. Die Lรถsung sorgt fรผr die Durchsetzung umfassender Sicherheitsrichtlinien und die Bedrohungsabwehr sowohl fรผr den WAN- als auch fรผr den internetgebundenen Datenverkehr โ fรผr alle Benutzer und Anwendungen.
FWaaS von Cato stellt die nรคchste Entwicklungsstufe der Firewalltechnologie dar, die die neuesten Software- und Cloudfunktionen nutzt, um bei Bedarf eine groรe Bandbreite von Netzwerksicherheitsfunktionen bereitzustellen, wo immer Unternehmen sie benรถtigen.
Sobald Unternehmen ihre Netzwerke zur Einbindung neuer Ressourcen wie Cloudinfrastrukturen und mobile Benutzer erweitern, muss die IT-Abteilung auch die Sicherheitsmaรnahmen entsprechend anpassen. Sich dabei auf herkรถmmliche appliancebasierte Firewalls zu verlassen, ist jedoch keine tragfรคhige Lรถsung mehr. Da zwischen Firewallappliances und diesen Ressourcen keine direkte Verbindung besteht, mรผssen Unternehmen den mobilen Datenverkehr รผber die Firewalls des Rechenzentrums weiterleiten. Die Folge sind hรถhere Latenzen aufgrund des Posauneneffekts. Wird dagegen ein direkter Zugriff auf die Cloudlรถsung ermรถglicht, sind mobile Benutzer von der schwankenden Internetleistung abhรคngig. Zudem werden die Firewalls der Rechenzentren beim direkten Cloudzugriff umgangen, wodurch weitere Cloudsicherheitslรถsungen notwendig sind, damit die unternehmensweite Sicherheit gewรคhrleistet ist.
Sobald Unternehmen ihre Netzwerke zur Einbindung neuer Ressourcen wie Cloudinfrastrukturen und mobile Benutzer erweitern, muss die IT-Abteilung auch die Sicherheitsmaรnahmen entsprechend anpassen. Sich dabei auf herkรถmmliche appliancebasierte Firewalls zu verlassen, ist jedoch keine tragfรคhige Lรถsung mehr. Da zwischen Firewallappliances und diesen Ressourcen keine direkte Verbindung besteht, mรผssen Unternehmen den mobilen Datenverkehr รผber die Firewalls des Rechenzentrums weiterleiten. Die Folge sind hรถhere Latenzen aufgrund des Posauneneffekts. Wird dagegen ein direkter Zugriff auf die Cloudlรถsung ermรถglicht, sind mobile Benutzer von der schwankenden Internetleistung abhรคngig. Zudem werden die Firewalls der Rechenzentren beim direkten Cloudzugriff umgangen, wodurch weitere Cloudsicherheitslรถsungen notwendig sind, damit die unternehmensweite Sicherheit gewรคhrleistet ist.
FWaaS, das als fester Bestandteil einer umfangreichen SASE-Plattform bereitgestellt wird, beseitigt die Schwachstellen von appliancebasierten Firewalls. Durch die Vorteile einer Cloudinfrastruktur bietet FWaaS die erforderliche Skalierbarkeit und Anpassungsfรคhigkeit, um auf immer neue Geschรคftsanforderungen reagieren zu kรถnnen. Gleichzeitig wird ein kompletter Netzwerk-Security-Stack zur Verfรผgung gestellt, wo immer er benรถtigt wird โ weltweit und sogar fรผr einzelne Benutzer. Auf diese Weise werden keine zusรคtzlichen Punktlรถsungen mehr benรถtigt und die Kosten sowie die Komplexitรคt der Integration, Sicherung und Verwaltung von Remotestandorten, Cloudanwendungen und mobilen Benutzern erheblich reduziert.
FWaaS, das als fester Bestandteil einer umfangreichen SASE-Plattform bereitgestellt wird, beseitigt die Schwachstellen von appliancebasierten Firewalls. Durch die Vorteile einer Cloudinfrastruktur bietet FWaaS die erforderliche Skalierbarkeit und Anpassungsfรคhigkeit, um auf immer neue Geschรคftsanforderungen reagieren zu kรถnnen. Gleichzeitig wird ein kompletter Netzwerk-Security-Stack zur Verfรผgung gestellt, wo immer er benรถtigt wird โ weltweit und sogar fรผr einzelne Benutzer. Auf diese Weise werden keine zusรคtzlichen Punktlรถsungen mehr benรถtigt und die Kosten sowie die Komplexitรคt der Integration, Sicherung und Verwaltung von Remotestandorten, Cloudanwendungen und mobilen Benutzern erheblich reduziert.
Das Maร an Sicherheit, das eine Firewallappliance bietet, ist durch ihre physische Kapazitรคt begrenzt. Fรผr die Absicherung einer hรถheren Datenverkehrslast werden zum Beispiel eine hรถhere Verarbeitungsleistung und auch mehr Zeit und Ressourcen fรผr erzwungene Upgrades benรถtigt. Aufgrund dieser Kapazitรคtsbeschrรคnkung muss die IT-Abteilung oftmals die Kosteneffizienz รผber die Sicherheit stellen, wodurch diese beeintrรคchtigt wird.
FWaaS wird als Cloudservice bereitgestellt, sodass keine Kapazitรคtsprobleme bei den Appliances auftreten. Zudem entfรคllt der mit dem Upgrade mehrerer Firewalls einhergehende Aufwand. Mit der skalierbaren und flexiblen Cloudinfrastruktur von Cato kann die IT-Abteilung alle Ressourcen ohne die Kapazitรคtsbeschrรคnkungen frรผherer Firewalls schรผtzen und einen optimalen Sicherheitsstatus aufrechterhalten.
Appliancebasierte Sicherheitsfunktionen bringen zwangslรคufig verteilte Bereitstellungen und uneinheitliche Sicherheitsrichtlinien mit sich. Daher muss die IT-Abteilung wertvolle Arbeitszeit investieren, um den Lebenszyklus des Netzwerks zu verwalten. Dazu gehรถren die manuelle Dimensionierung, Bereitstellung, Konfiguration, Patching und Aktualisierung von Firewallappliances an mehreren Standorten.
Cato verbindet das gesamte Unternehmen mit einer einzigen, logischen globalen FWaaS-Lรถsung mit einer einheitlichen anwendungsbezogenen Sicherheitsrichtlinie. Die Wartung des Services รผbernimmt Cato, sodass die IT-Abteilung die unternehmensspezifischen Sicherheitsrichtlinien verwalten kann, ohne Zeit mit der manuellen Verwaltung mehrerer Firewallappliances sowie deren Software und Konfigurationen zu verschwenden.
Die Gewรคhrleistung eines optimalen Sicherheitsstatus ist eine groรe Herausforderung. Beispielsweise sind bei einem appliancebasierten IPS viele Eingriffe der IT-Abteilung nรถtig. Wenn ein IPS-Anbieter neue Signaturen herausgibt, muss die IT-Abteilung deren Relevanz und deren Auswirkung auf die Leistung bewerten, sie dann am realen Datenverkehr auf falsch-positive Ergebnisse und Beeintrรคchtigungen der Endbenutzer testen und sie schlieรlich im normalen Produktionsbetrieb einsetzen. Aufgrund dieses Ressourcenaufwands werden IPS-Updates hรคufig ignoriert, was zu Lasten des Sicherheitsstatus ihres Netzwerks geht.
Cato bietet Firewall und IPS als verwaltete Lรถsung an und befreit die IT-Abteilung so von der Aufgabe, den Sicherheitsstatus zu gewรคhrleisten. Cato bewertet auftretende Bedrohungen und entwickelt entsprechende Regeln, um sie aufzuhalten. Anschlieรend testet Cato diese Regeln im Simulationsmodus am realen Datenverkehr. So wird sichergestellt, dass Unternehmen nicht beeintrรคchtigt und falsch-positive Ergebnisse beseitigt werden, bevor die Regeln eingefรผhrt werden. Dadurch werden Bedrohungen verhindert und abgewehrt, ohne die IT zu รผberlasten.
Das Maร an Sicherheit, das eine Firewallappliance bietet, ist durch ihre physische Kapazitรคt begrenzt. Fรผr die Absicherung einer hรถheren Datenverkehrslast werden zum Beispiel eine hรถhere Verarbeitungsleistung und auch mehr Zeit und Ressourcen fรผr erzwungene Upgrades benรถtigt. Aufgrund dieser Kapazitรคtsbeschrรคnkung muss die IT-Abteilung oftmals die Kosteneffizienz รผber die Sicherheit stellen, wodurch diese beeintrรคchtigt wird.
FWaaS wird als Cloudservice bereitgestellt, sodass keine Kapazitรคtsprobleme bei den Appliances auftreten. Zudem entfรคllt der mit dem Upgrade mehrerer Firewalls einhergehende Aufwand. Mit der skalierbaren und flexiblen Cloudinfrastruktur von Cato kann die IT-Abteilung alle Ressourcen ohne die Kapazitรคtsbeschrรคnkungen frรผherer Firewalls schรผtzen und einen optimalen Sicherheitsstatus aufrechterhalten.
Appliancebasierte Sicherheitsfunktionen bringen zwangslรคufig verteilte Bereitstellungen und uneinheitliche Sicherheitsrichtlinien mit sich. Daher muss die IT-Abteilung wertvolle Arbeitszeit investieren, um den Lebenszyklus des Netzwerks zu verwalten. Dazu gehรถren die manuelle Dimensionierung, Bereitstellung, Konfiguration, Patching und Aktualisierung von Firewallappliances an mehreren Standorten.
Cato verbindet das gesamte Unternehmen mit einer einzigen, logischen globalen FWaaS-Lรถsung mit einer einheitlichen anwendungsbezogenen Sicherheitsrichtlinie. Die Wartung des Services รผbernimmt Cato, sodass die IT-Abteilung die unternehmensspezifischen Sicherheitsrichtlinien verwalten kann, ohne Zeit mit der manuellen Verwaltung mehrerer Firewallappliances sowie deren Software und Konfigurationen zu verschwenden.
Die Gewรคhrleistung eines optimalen Sicherheitsstatus ist eine groรe Herausforderung. Beispielsweise sind bei einem appliancebasierten IPS viele Eingriffe der IT-Abteilung nรถtig. Wenn ein IPS-Anbieter neue Signaturen herausgibt, muss die IT-Abteilung deren Relevanz und deren Auswirkung auf die Leistung bewerten, sie dann am realen Datenverkehr auf falsch-positive Ergebnisse und Beeintrรคchtigungen der Endbenutzer testen und sie schlieรlich im normalen Produktionsbetrieb einsetzen. Aufgrund dieses Ressourcenaufwands werden IPS-Updates hรคufig ignoriert, was zu Lasten des Sicherheitsstatus ihres Netzwerks geht.
Cato bietet Firewall und IPS als verwaltete Lรถsung an und befreit die IT-Abteilung so von der Aufgabe, den Sicherheitsstatus zu gewรคhrleisten. Cato bewertet auftretende Bedrohungen und entwickelt entsprechende Regeln, um sie aufzuhalten. Anschlieรend testet Cato diese Regeln im Simulationsmodus am realen Datenverkehr. So wird sichergestellt, dass Unternehmen nicht beeintrรคchtigt und falsch-positive Ergebnisse beseitigt werden, bevor die Regeln eingefรผhrt werden. Dadurch werden Bedrohungen verhindert und abgewehrt, ohne die IT zu รผberlasten.
Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartnerโs research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose