Lâarchitecture SASE (Secure Access Service Edge) : Voici le point de dĂ©part du rĂ©seau de votre entreprise numĂ©rique
Lorsque Gartner a introduit pour la premiĂšre fois le Secure Access Service Edge (SASE) dans son «âHype Cycle for Enterprise Networking, 2019â», SASE a Ă©tĂ© identifiĂ© comme la nouvelle transformation du rĂ©seau et la sĂ©curitĂ© dâentreprise. Lâarchitecture SASE dĂ©crivait alors non pas une nouvelle capacitĂ©, mais une meilleure utilisation des technologies existantes en faisant converger les domaines de rĂ©seau et de sĂ©curitĂ© dans un seul service cloud mondial.
La catĂ©gorie Ă©tait alors tellement stratĂ©gique que Gartner qualifia le SASE de «âtransformateurâ». Pour mettre cela en contexte, le SD-WAN, avec tout son impact sur les rĂ©seaux dâentreprise, nâa jamais atteint un classement transformateur par Gartner dans un Hype Cycle.
Le SASE continue aujourdâhui dâĂȘtre perçu comme tout aussi transformateur et pertinent quâauparavant. Lâarchitecture a Ă©tĂ© largement adoptĂ©e en tant quâorientation des secteurs de rĂ©seau et de sĂ©curitĂ© dâentreprise. Mais au-delĂ du verbiage marketing, personne nâa introduit une architecture SASE entiĂšrement distribuĂ©e et entiĂšrement redondante comme le Cato Single Pass Cloud Engine (SPACE) qui constitue lâĂ©lĂ©ment central de la plateforme Cato SASE. (Pour une analyse approfondie du SASE et de la façon dont Cato fournit les capacitĂ©s du SASE, cliquez ici pour lire ce livre blanc.) Regardons cela de plus prĂšs.
Pourquoi maintenant, et quâest-ce qui rend le SASE si transformateur ?
Le SASE Ă©merge pour rĂ©pondre aux besoins de lâentreprise numĂ©rique dâaujourdâhui. La rapiditĂ© et lâagilitĂ© sont indissociables de la transformation numĂ©rique. Nous fonctionnons plus rapidement et nous opĂ©rons partout avec des bureaux distants et des utilisateurs mobiles. Le regroupement des Ă©quipes et des ressources, quel que soit lâemplacement, pour dĂ©velopper de nouveauxâŻproduits plus rapidement, lesâŻmettre plus rapidement sur leâŻmarchĂ© et rĂ©agir plus rapidement Ă lâĂ©volution du contexte commercial sont les caractĂ©ristiques de la transformation de lâentreprise numĂ©rique. La technologie est essentielle Ă ces changements ; on assiste Ă lâadoption gĂ©nĂ©ralisĂ©e de lâinformatique cloud. Les avantages de la technologie SASE nous aident Ă inaugurer cette nouvelle Ăšre.
Mais alors que le cloud est agile, Ă©lastique et omniprĂ©sent, lâinfrastructure de mise en rĂ©seau et de sĂ©curitĂ© de lâentreprise est tout au contraire rigide et statique.âŻLa sĂ©curitĂ© est fragmentĂ©e entre emplacements physiques, ressources cloud et utilisateurs mobiles.âŻLa connectivitĂ© et la sĂ©curitĂ© freinent lâactivitĂ© avec des silos Ă©rigĂ©s de longue date pour rĂ©pondre Ă de nouveaux besoins fonctionnels.
La façon mĂȘme dont les entreprises ont conçu leurs rĂ©seaux est depuis longtemps dĂ©passĂ©e. Vouloir raccorder des Ă©quipements SD-WAN, pare-feu, appliances IPS, et le reste du panier de solutions de sĂ©curitĂ© et de rĂ©seau pour rĂ©soudre les problĂšmes de rĂ©seau est devenu un problĂšme en soi. Comme lâĂ©crit Gartner, «âLa transformation numĂ©rique et lâadoption de modĂšles de dĂ©ploiement mobile, cloud et pĂ©riphĂ©riques modifient fondamentalement les schĂ©mas de trafic rĂ©seau, rendant obsolĂštes les modĂšles de rĂ©seau et de sĂ©curitĂ© existantsâ».
Quâest-ce que lâarchitecture rĂ©seau SASE ?
Lâarchitecture SASE Cloud rĂ©sout ce problĂšme. Elle fournit un rĂ©seau unique qui connecte et sĂ©curise nâimporte quelle ressource dâentreprise â physique, cloud et mobile â nâimporte oĂč. En cela, le Cloud SASE se distingue par quatre caractĂ©ristiques principales : Il est orientĂ© identitĂ©, natif cloud, il prend en charge tous les edges et est distribuĂ© Ă lâĂ©chelle mondiale :
- OrientĂ© identitĂ© : âŻLâidentitĂ© de lâutilisateur et des ressources, et pas seulement une adresse IP, dĂ©termine lâexpĂ©rience de mise en rĂ©seau et le niveau des droits dâaccĂšs. QualitĂ© de service, sĂ©lection de routes, application de contrĂŽles de sĂ©curitĂ© axĂ©s sur le risque â tous dĂ©pendent de lâidentitĂ© associĂ©e Ă chaque connexion rĂ©seau. Cette approche rĂ©duit les coĂ»ts opĂ©rationnels en permettant aux entreprises de dĂ©velopper un ensemble de stratĂ©gies de mise en rĂ©seau et de sĂ©curitĂ© pour les utilisateurs, quel que soit lâĂ©quipement ou lâemplacement.
- Natif cloud signifie : Lâarchitecture SASE repose sur des fonctionnalitĂ©s clĂ©s du cloud comme lâĂ©lasticitĂ©, lâadaptabilitĂ©, lâautorĂ©paration et lâautomaintenance pour fournir une plateforme qui amortit les coĂ»ts entre les clients pour une efficacitĂ© maximale, qui sâadapte facilement aux exigences mĂ©tiers Ă©mergentes et qui est disponible partout.
- Prise en charge de tous les edges. Le SASE crĂ©e un rĂ©seau unique pour toutes les ressources de lâentreprise : datacenters, succursales, ressources cloud et utilisateurs mobiles. Par exemple, les appliances SD-WAN prennent en charge les sites physiques tandis que les clients mobiles et lâaccĂšs au navigateur sans client connectent les utilisateurs lors de leurs dĂ©placements.
- Distribution Ă lâĂ©chelle mondiale. Pour sâassurer que toutes les fonctionnalitĂ©s de connectivitĂ© et de sĂ©curitĂ© sont disponibles partout et offrent la meilleure expĂ©rience possible sur tous les edgess, le cloud SASE doit ĂȘtre distribuĂ© Ă lâĂ©chelle mondiale. Ă ce titre, souligne Gartner, ils doivent Ă©tendre leur empreinte pour offrir un service Ă faible latence Ă la pĂ©riphĂ©rie de lâentreprise.
SASE nâest pas votre service rĂ©seau gĂ©rĂ© par une sociĂ©tĂ© de tĂ©lĂ©com
Le service SASE Cloud exĂ©cute un moteur de traitement du trafic en un seul passage qui traite le trafic provenant de nâimporte quel «âedgeâ» â les sites, le cloud et les utilisateurs mobiles. Il applique efficacement toutes les optimisations de rĂ©seau, inspections de sĂ©curitĂ© et applications de politiques avec un contexte riche avant de transfĂ©rer le trafic vers sa destination.
En cela, SASE est une approche fondamentalement diffĂ©rente de la façon dont les services de tĂ©lĂ©com intĂ©graient les bundles des solutions ponctuelles. Bien que cette approche masque la complexitĂ© du rĂ©seau sous-jacent, les entreprises voient encore leurs dĂ©pensesâŻaugmenter pour couvrir Ă la fois les produitsâŻet lesâŻpersonnes quiâŻles gĂšrent.
En revanche, avec une architecture basĂ©e sur le cloud Ă un seul passage, SASE Cloud ne se contente pas de paraĂźtre plus lĂ©ger, il lâEST. Toutes les fonctions sont convergĂ©es. Il traite le trafic plus rapidement et avec plus de contexte quâen enchaĂźnant plusieurs produits ponctuels. Le SASE repose sur lâĂ©volutivitĂ©, le libre-service et lâagilitĂ© du cloud. Ce nâest pas le cas de lâopĂ©rateur tĂ©lĂ©com.
Il en va de mĂȘme pour les fournisseurs de rĂ©seau qui exĂ©cutent des machines virtuelles dans le cloud ou, dâailleurs, des solutions de chaĂźnage de services. Dans les deux cas, les VNF (Virtual Network Functions), machines virtuelles et services spĂ©cifiques doivent ĂȘtre dimensionnĂ©s, mis Ă lâĂ©chelle et gĂ©rĂ©s sĂ©parĂ©ment.âŻQuant aux prestataires de sĂ©curitĂ© intĂ©grant diverses fonctionnalitĂ©s de sĂ©curitĂ© dans le cloud, ils ne disposent toujours pasâŻdes Ă©lĂ©ments SASE clĂ©s pour un contrĂŽle des flux rĂ©seau et une gestion native du pĂ©rimĂštre WAN.
Enfin, le SASE offre la convergence comme composante clĂ©. Ne pas fournir de capacitĂ©s de rĂ©seau et de sĂ©curitĂ©, les maintenir en tant quâappliances discrĂštes ou sâappuyer sur le chaĂźnage de services nâest pas une convergence, mais un couplage distendu de solutions ponctuelles.
Cato, premiĂšre plateforme SASE dans le monde
Cato propose une architecture SASE complĂšte depuis la crĂ©ation de la sociĂ©tĂ© en 2015, quatre ans avant lâintroduction du SASE. Chaque jour, Cato connecte et sĂ©curise des centaines dâentreprises dans le monde entier avec des centaines de milliers de succursales, dâinstances cloud et dâutilisateurs mobiles. Cato a Ă©tĂ© nommĂ© comme un «âexemple de fournisseurâ» dans la catĂ©gorie SASE de chaque Hype Cycle de mise en rĂ©seau dâentreprise depuis cette premiĂšre introduction.
Plus précisément, la plateforme Cato SASE est :
- Cloud native : Cato a fait converger la connectivitĂ© et la sĂ©curitĂ© dans une plateforme logicielle qui rĂ©pond aux cinq attributs dâune plateforme cloud native : Multi-Tenant, lâĂ©volutivitĂ©, la vitesse, lâefficacitĂ© et lâomniprĂ©sence. Le Cato SPACE, Ă©lĂ©ment central de lâarchitecture Cato SASE, a Ă©tĂ© construit Ă partir de zĂ©ro pour alimenter un service cloud SASE global, Ă©volutif et rĂ©silient. Des milliers de Cato SPACE permettent au Cato SASE Cloud dâoffrir un ensemble complet de fonctions de mise en rĂ©seau et de sĂ©curitĂ© Ă tout utilisateur ou application, partout dans le monde, Ă lâĂ©chelle du cloud, et en tant que service qui sâautorĂ©pare et sâautomaintient.
- OrientĂ© identitĂ© : GrĂące Ă la sensibilisation de lâutilisateur, lâinformatique peut lier les politiques de sĂ©curitĂ© et de mise en rĂ©seau Ă lâidentitĂ© de lâutilisateur. Cato est pleinement orientĂ© identitĂ© et lâidentitĂ© est lâun des nombreux Ă©lĂ©ments contextuels extraits de chaque flux par Cato SPACE.
- Prise en charge de tous les edges. Cato connecte tous les edges de lâentreprise (emplacements physiques, ressources cloud et Ă©quipements mobiles) les uns aux autres et Ă Internet. Les emplacements physiques se connectent via les Ă©quipements Cato SD-WAN ; les utilisateurs mobiles comptent sur le client de Cato et lâaccĂšs sans client ; la configuration sans agent de Cato connecte les ressources cloud Ă Cato. Le trafic est envoyĂ© au Cato PoP le plus proche oĂč un Cato SPACE extrait le contexte et applique la politique pertinente au flux.
- Distribution globale. Le Cato Private Backbone est un rĂ©seau mondial, gĂ©ographiquement rĂ©parti, soutenu par SLA, de plus de 65 PoP, interconnectĂ©s par plusieurs opĂ©rateurs de niveau 1. Chaque PoP exĂ©cute la pile logicielle convergĂ©e complĂšte de Cato et Ă©tend la dĂ©finition stricte du SASE en incluant lâoptimisation WAN et cloud pour amĂ©liorer lâaccĂšs mondial aux applications en tous lieux.
Cato est honorĂ©e dâavoir Ă©tĂ© nommĂ©e Ă nouveau « exemple de fournisseur » dans la catĂ©gorie SASE. Alors que beaucoup de nos concurrents ont soit ignorĂ© la convergence, soit poussĂ© Ă la convergence dans les appliances, de mauvaises initiatives stratĂ©giques sur les deux plans, Cato a longtemps plaidĂ© pour ce qui est EST une plateforme SASE. Comme le dit Shlomo Kramer, PDG et cofondateur de Cato Networks : « Depuis la crĂ©ation de Cato, nous nous sommes concentrĂ©s sur la convergence de la connectivitĂ© et de la sĂ©curitĂ© dans le cloud, en crĂ©ant une architecture cloud native mondiale qui connecte et sĂ©curise tous les sites, les ressources cloud et les utilisateurs mobiles partout dans le monde.
DĂ©couvrez ce que Cato a Ă offrir de plus en comparant CASB et SASE, ZTNA et SASE et en sachant ce que nâest pas un SASE. Envisagez de devenir un expert SASE certifiĂ© avec notre cours et notre examen disponibles. Contactez-nous et commencez votre parcours SASE dĂšs aujourdâhui !
** Gartner, « Market Trends : How to Win as WAN Edge and Security Converge Into the Secure Access Service Edge â Comment rĂ©ussir avec la convergence de la connectivitĂ© WAN et de la sĂ©curitĂ© dans le SASE », Joe Skorupa et Neil MacDonald, 29 juillet 2019.
Avis de non-responsabilité :
Gartner est totalement indĂ©pendant des entreprises fournisseurs, produits et services citĂ©s dans ses Ă©tudes, et ne recommande pas aux utilisateurs de choisir nĂ©cessairement leur fournisseur parmi les mieux positionnĂ©s. Les Ă©tudes publiĂ©es par lâinstitut de recherche Gartner reflĂštent ses opinions personnelles et ne doivent pas ĂȘtre considĂ©rĂ©es comme des dĂ©clarations factuelles. Gartner dĂ©cline toute garantie, expresse ou implicite, concernant cette recherche, y compris toute garantie de qualitĂ© marchande ou dâadĂ©quation Ă un usage particulier.