Firewall-as-a-Service (FWaaS)

Firewall-as-a-Service (FWaaS)

Firewall-as-a-Service (FWaaS) ist eine neue und revolutionรคre Methode, um Firewall- und andere Netzwerksicherheitsfunktionen als Cloudservice bereitzustellen. Unternehmen haben Firewalls der nรคchsten Generation schon immer als Appliances betrieben. Zwar variiert der Formfaktor zwischen physischen und virtuellen Appliances, die an den Unternehmensstandorten oder in der Cloud eingesetzt werden, doch letztendlich mรผssen die Kunden die Appliance wรคhrend ihres gesamten Lebenszyklus selbst verwalten. Verteilte Standorte benรถtigen dedizierte Appliances, die je nach Unternehmenswachstum dimensioniert und erweitert werden mรผssen. Die Appliance-Software muss gepatcht und aktualisiert werden, und die Richtlinienverwaltung muss fรผr jede einzelne Appliance erfolgen.

FWaaS ist eine neuartige Firewall der nรคchsten Generation. Sie verbirgt nicht einfach nur physische Firewallappliances unter einem โ€žCloudmรคntelchenโ€œ, sondern schafft den Appliance-Formfaktor wirklich ab und macht Netzwerksicherheit (URL-Filterung, IPS, AM, NG-AM, Analysen, MDR) รผberall verfรผgbar. Im Grunde ist das gesamte Unternehmen mit einer einzigen, logischen globalen Firewall mit einer einheitlichen anwendungsbezogenen Sicherheitsrichtlinie verbunden. Laut Gartner ist FWaaS eine zukunftsweisende Technologie fรผr den Infrastrukturschutz, die einen hohen Nutzen verspricht.

Die Cato-Lรถsung:
Integration von Firewall-as-a-Service in die SASE-Plattform

Die weltweit erste SASE-Plattform Cato Cloud, die auf einer globalen privaten Cloudlรถsung mit mehr als 65โ€ฏPoPs aufbaut, bรผndelt den gesamten Unternehmensdatenverkehr von Rechenzentren, Niederlassungen, Mobilgerรคten und der Cloudinfrastruktur. Die Lรถsung sorgt fรผr die Durchsetzung umfassender Sicherheitsrichtlinien und die Bedrohungsabwehr sowohl fรผr den WAN- als auch fรผr den internetgebundenen Datenverkehr โ€“ fรผr alle Benutzer und Anwendungen.

FWaaS von Cato stellt die nรคchste Entwicklungsstufe der Firewalltechnologie dar, die die neuesten Software- und Cloudfunktionen nutzt, um bei Bedarf eine groรŸe Bandbreite von Netzwerksicherheitsfunktionen bereitzustellen, wo immer Unternehmen sie benรถtigen.

Herausforderung

Sicherung des Netzwerks in einer sich stetig wandelnden Geschรคftsumgebung

Sobald Unternehmen ihre Netzwerke zur Einbindung neuer Ressourcen wie Cloudinfrastrukturen und mobile Benutzer erweitern, muss die IT-Abteilung auch die SicherheitsmaรŸnahmen entsprechend anpassen. Sich dabei auf herkรถmmliche appliancebasierte Firewalls zu verlassen, ist jedoch keine tragfรคhige Lรถsung mehr. Da zwischen Firewallappliances und diesen Ressourcen keine direkte Verbindung besteht, mรผssen Unternehmen den mobilen Datenverkehr รผber die Firewalls des Rechenzentrums weiterleiten. Die Folge sind hรถhere Latenzen aufgrund des Posauneneffekts. Wird dagegen ein direkter Zugriff auf die Cloudlรถsung ermรถglicht, sind mobile Benutzer von der schwankenden Internetleistung abhรคngig. Zudem werden die Firewalls der Rechenzentren beim direkten Cloudzugriff umgangen, wodurch weitere Cloudsicherheitslรถsungen notwendig sind, damit die unternehmensweite Sicherheit gewรคhrleistet ist.

Sobald Unternehmen ihre Netzwerke zur Einbindung neuer Ressourcen wie Cloudinfrastrukturen und mobile Benutzer erweitern, muss die IT-Abteilung auch die SicherheitsmaรŸnahmen entsprechend anpassen. Sich dabei auf herkรถmmliche appliancebasierte Firewalls zu verlassen, ist jedoch keine tragfรคhige Lรถsung mehr. Da zwischen Firewallappliances und diesen Ressourcen keine direkte Verbindung besteht, mรผssen Unternehmen den mobilen Datenverkehr รผber die Firewalls des Rechenzentrums weiterleiten. Die Folge sind hรถhere Latenzen aufgrund des Posauneneffekts. Wird dagegen ein direkter Zugriff auf die Cloudlรถsung ermรถglicht, sind mobile Benutzer von der schwankenden Internetleistung abhรคngig. Zudem werden die Firewalls der Rechenzentren beim direkten Cloudzugriff umgangen, wodurch weitere Cloudsicherheitslรถsungen notwendig sind, damit die unternehmensweite Sicherheit gewรคhrleistet ist.

Cato-Lรถsung

Als Service bereitgestellte, cloudnative Sicherheitsfunktionen

FWaaS, das als fester Bestandteil einer umfangreichen SASE-Plattform bereitgestellt wird, beseitigt die Schwachstellen von appliancebasierten Firewalls. Durch die Vorteile einer Cloudinfrastruktur bietet FWaaS die erforderliche Skalierbarkeit und Anpassungsfรคhigkeit, um auf immer neue Geschรคftsanforderungen reagieren zu kรถnnen. Gleichzeitig wird ein kompletter Netzwerk-Security-Stack zur Verfรผgung gestellt, wo immer er benรถtigt wird โ€“ weltweit und sogar fรผr einzelne Benutzer. Auf diese Weise werden keine zusรคtzlichen Punktlรถsungen mehr benรถtigt und die Kosten sowie die Komplexitรคt der Integration, Sicherung und Verwaltung von Remotestandorten, Cloudanwendungen und mobilen Benutzern erheblich reduziert.

FWaaS, das als fester Bestandteil einer umfangreichen SASE-Plattform bereitgestellt wird, beseitigt die Schwachstellen von appliancebasierten Firewalls. Durch die Vorteile einer Cloudinfrastruktur bietet FWaaS die erforderliche Skalierbarkeit und Anpassungsfรคhigkeit, um auf immer neue Geschรคftsanforderungen reagieren zu kรถnnen. Gleichzeitig wird ein kompletter Netzwerk-Security-Stack zur Verfรผgung gestellt, wo immer er benรถtigt wird โ€“ weltweit und sogar fรผr einzelne Benutzer. Auf diese Weise werden keine zusรคtzlichen Punktlรถsungen mehr benรถtigt und die Kosten sowie die Komplexitรคt der Integration, Sicherung und Verwaltung von Remotestandorten, Cloudanwendungen und mobilen Benutzern erheblich reduziert.

Herkรถmmliche Firewalls im Vergleich zu FWaaS von Cato

Legacy

Legacy

Cato

Cato

Kapazitรคt

Legacy

Begrenzt

Das MaรŸ an Sicherheit, das eine Firewallappliance bietet, ist durch ihre physische Kapazitรคt begrenzt. Fรผr die Absicherung einer hรถheren Datenverkehrslast werden zum Beispiel eine hรถhere Verarbeitungsleistung und auch mehr Zeit und Ressourcen fรผr erzwungene Upgrades benรถtigt. Aufgrund dieser Kapazitรคtsbeschrรคnkung muss die IT-Abteilung oftmals die Kosteneffizienz รผber die Sicherheit stellen, wodurch diese beeintrรคchtigt wird.

Cato

Flexibel

FWaaS wird als Cloudservice bereitgestellt, sodass keine Kapazitรคtsprobleme bei den Appliances auftreten. Zudem entfรคllt der mit dem Upgrade mehrerer Firewalls einhergehende Aufwand. Mit der skalierbaren und flexiblen Cloudinfrastruktur von Cato kann die IT-Abteilung alle Ressourcen ohne die Kapazitรคtsbeschrรคnkungen frรผherer Firewalls schรผtzen und einen optimalen Sicherheitsstatus aufrechterhalten.

Verwaltung

Legacy

Kompliziert und zeitaufwendig

Appliancebasierte Sicherheitsfunktionen bringen zwangslรคufig verteilte Bereitstellungen und uneinheitliche Sicherheitsrichtlinien mit sich. Daher muss die IT-Abteilung wertvolle Arbeitszeit investieren, um den Lebenszyklus des Netzwerks zu verwalten. Dazu gehรถren die manuelle Dimensionierung, Bereitstellung, Konfiguration, Patching und Aktualisierung von Firewallappliances an mehreren Standorten.

Cato

Optimiert und vereinfacht

Cato verbindet das gesamte Unternehmen mit einer einzigen, logischen globalen FWaaS-Lรถsung mit einer einheitlichen anwendungsbezogenen Sicherheitsrichtlinie. Die Wartung des Services รผbernimmt Cato, sodass die IT-Abteilung die unternehmensspezifischen Sicherheitsrichtlinien verwalten kann, ohne Zeit mit der manuellen Verwaltung mehrerer Firewallappliances sowie deren Software und Konfigurationen zu verschwenden.

Sicherheitsstatus

Legacy

Eigenleistung

Die Gewรคhrleistung eines optimalen Sicherheitsstatus ist eine groรŸe Herausforderung. Beispielsweise sind bei einem appliancebasierten IPS viele Eingriffe der IT-Abteilung nรถtig. Wenn ein IPS-Anbieter neue Signaturen herausgibt, muss die IT-Abteilung deren Relevanz und deren Auswirkung auf die Leistung bewerten, sie dann am realen Datenverkehr auf falsch-positive Ergebnisse und Beeintrรคchtigungen der Endbenutzer testen und sie schlieรŸlich im normalen Produktionsbetrieb einsetzen. Aufgrund dieses Ressourcenaufwands werden IPS-Updates hรคufig ignoriert, was zu Lasten des Sicherheitsstatus ihres Netzwerks geht.

Cato

Als Service bereitgestellt

Cato bietet Firewall und IPS als verwaltete Lรถsung an und befreit die IT-Abteilung so von der Aufgabe, den Sicherheitsstatus zu gewรคhrleisten. Cato bewertet auftretende Bedrohungen und entwickelt entsprechende Regeln, um sie aufzuhalten. AnschlieรŸend testet Cato diese Regeln im Simulationsmodus am realen Datenverkehr. So wird sichergestellt, dass Unternehmen nicht beeintrรคchtigt und falsch-positive Ergebnisse beseitigt werden, bevor die Regeln eingefรผhrt werden. Dadurch werden Bedrohungen verhindert und abgewehrt, ohne die IT zu รผberlasten.

Legacy

Cato

Kapazitรคt

Begrenzt

Das MaรŸ an Sicherheit, das eine Firewallappliance bietet, ist durch ihre physische Kapazitรคt begrenzt. Fรผr die Absicherung einer hรถheren Datenverkehrslast werden zum Beispiel eine hรถhere Verarbeitungsleistung und auch mehr Zeit und Ressourcen fรผr erzwungene Upgrades benรถtigt. Aufgrund dieser Kapazitรคtsbeschrรคnkung muss die IT-Abteilung oftmals die Kosteneffizienz รผber die Sicherheit stellen, wodurch diese beeintrรคchtigt wird.

Flexibel

FWaaS wird als Cloudservice bereitgestellt, sodass keine Kapazitรคtsprobleme bei den Appliances auftreten. Zudem entfรคllt der mit dem Upgrade mehrerer Firewalls einhergehende Aufwand. Mit der skalierbaren und flexiblen Cloudinfrastruktur von Cato kann die IT-Abteilung alle Ressourcen ohne die Kapazitรคtsbeschrรคnkungen frรผherer Firewalls schรผtzen und einen optimalen Sicherheitsstatus aufrechterhalten.

Verwaltung

Kompliziert und zeitaufwendig

Appliancebasierte Sicherheitsfunktionen bringen zwangslรคufig verteilte Bereitstellungen und uneinheitliche Sicherheitsrichtlinien mit sich. Daher muss die IT-Abteilung wertvolle Arbeitszeit investieren, um den Lebenszyklus des Netzwerks zu verwalten. Dazu gehรถren die manuelle Dimensionierung, Bereitstellung, Konfiguration, Patching und Aktualisierung von Firewallappliances an mehreren Standorten.

Optimiert und vereinfacht

Cato verbindet das gesamte Unternehmen mit einer einzigen, logischen globalen FWaaS-Lรถsung mit einer einheitlichen anwendungsbezogenen Sicherheitsrichtlinie. Die Wartung des Services รผbernimmt Cato, sodass die IT-Abteilung die unternehmensspezifischen Sicherheitsrichtlinien verwalten kann, ohne Zeit mit der manuellen Verwaltung mehrerer Firewallappliances sowie deren Software und Konfigurationen zu verschwenden.

Sicherheitsstatus

Eigenleistung

Die Gewรคhrleistung eines optimalen Sicherheitsstatus ist eine groรŸe Herausforderung. Beispielsweise sind bei einem appliancebasierten IPS viele Eingriffe der IT-Abteilung nรถtig. Wenn ein IPS-Anbieter neue Signaturen herausgibt, muss die IT-Abteilung deren Relevanz und deren Auswirkung auf die Leistung bewerten, sie dann am realen Datenverkehr auf falsch-positive Ergebnisse und Beeintrรคchtigungen der Endbenutzer testen und sie schlieรŸlich im normalen Produktionsbetrieb einsetzen. Aufgrund dieses Ressourcenaufwands werden IPS-Updates hรคufig ignoriert, was zu Lasten des Sicherheitsstatus ihres Netzwerks geht.

Als Service bereitgestellt

Cato bietet Firewall und IPS als verwaltete Lรถsung an und befreit die IT-Abteilung so von der Aufgabe, den Sicherheitsstatus zu gewรคhrleisten. Cato bewertet auftretende Bedrohungen und entwickelt entsprechende Regeln, um sie aufzuhalten. AnschlieรŸend testet Cato diese Regeln im Simulationsmodus am realen Datenverkehr. So wird sichergestellt, dass Unternehmen nicht beeintrรคchtigt und falsch-positive Ergebnisse beseitigt werden, bevor die Regeln eingefรผhrt werden. Dadurch werden Bedrohungen verhindert und abgewehrt, ohne die IT zu รผberlasten.

Cato Networks
13x anerkannt
von Gartner

Gartner Market Guide zu Managed SD-WAN-Services

Gartner Hype Cycle zu mittelstรคndischen Unternehmen, 2021

Gartner Market Guide zu virtuellen privaten Netzwerken

Gartner Hype Cycle for Threat-Facing Technologies, 2019

Gartner Market Guide zu Zero-Trust-Netzwerkzugriff

Gartner Hype Cycle zu Edge Computing, 2021

Hype Cycle for Business Continuity Management and IT Resilience, 2021

Gartner Hype Cycle zu Netzwerksicherheit, 2021

Gartner Hype Cycle zu Unternehmensnetzwerken, 2021

Gartner Hype Cycle zu digitalen Arbeitsplatzlรถsungen, 2021

Gartner Hype Cycle zu Cloudsicherheit, 2021

Gartner Hype Cycle for Cloud Computing, 2021

Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartnerโ€™s research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose