L’architecture SASE

L’architecture SASE (Secure Access Service Edge) : Voici le point de dĂ©part du rĂ©seau de votre entreprise numĂ©rique

Lorsque Gartner a introduit pour la premiĂšre fois le Secure Access Service Edge (SASE) dans son « Hype Cycle for Enterprise Networking, 2019 », SASE a Ă©tĂ© identifiĂ© comme la nouvelle transformation du rĂ©seau et la sĂ©curitĂ© d’entreprise. L’architecture SASE dĂ©crivait alors non pas une nouvelle capacitĂ©, mais une meilleure utilisation des technologies existantes en faisant converger les domaines de rĂ©seau et de sĂ©curitĂ© dans un seul service cloud mondial.

La catĂ©gorie Ă©tait alors tellement stratĂ©gique que Gartner qualifia le SASE de « transformateur ». Pour mettre cela en contexte, le SD-WAN, avec tout son impact sur les rĂ©seaux d’entreprise, n’a jamais atteint un classement transformateur par Gartner dans un Hype Cycle.

Le SASE continue aujourd’hui d’ĂȘtre perçu comme tout aussi transformateur et pertinent qu’auparavant. L’architecture a Ă©tĂ© largement adoptĂ©e en tant qu’orientation des secteurs de rĂ©seau et de sĂ©curitĂ© d’entreprise. Mais au-delĂ  du verbiage marketing, personne n’a introduit une architecture SASE entiĂšrement distribuĂ©e et entiĂšrement redondante comme le Cato Single Pass Cloud Engine (SPACE) qui constitue l’élĂ©ment central de la plateforme Cato SASE. (Pour une analyse approfondie du SASE et de la façon dont Cato fournit les capacitĂ©s du SASE, cliquez ici pour lire ce livre blanc.) Regardons cela de plus prĂšs.

Pourquoi maintenant, et qu’est-ce qui rend le SASE si transformateur ?

Le SASE Ă©merge pour rĂ©pondre aux besoins de l’entreprise numĂ©rique d’aujourd’hui. La rapiditĂ© et l’agilitĂ© sont indissociables de la transformation numĂ©rique. Nous fonctionnons plus rapidement et nous opĂ©rons partout avec des bureaux distants et des utilisateurs mobiles. Le regroupement des Ă©quipes et des ressources, quel que soit l’emplacement, pour dĂ©velopper de nouveaux produits plus rapidement, les mettre plus rapidement sur le marchĂ© et rĂ©agir plus rapidement Ă  l’évolution du contexte commercial sont les caractĂ©ristiques de la transformation de l’entreprise numĂ©rique. La technologie est essentielle Ă  ces changements ; on assiste Ă  l’adoption gĂ©nĂ©ralisĂ©e de l’informatique cloud. Les avantages de la technologie SASE nous aident Ă  inaugurer cette nouvelle Ăšre.

Mais alors que le cloud est agile, Ă©lastique et omniprĂ©sent, l’infrastructure de mise en rĂ©seau et de sĂ©curitĂ© de l’entreprise est tout au contraire rigide et statique. La sĂ©curitĂ© est fragmentĂ©e entre emplacements physiques, ressources cloud et utilisateurs mobiles. La connectivitĂ© et la sĂ©curitĂ© freinent l’activitĂ© avec des silos Ă©rigĂ©s de longue date pour rĂ©pondre Ă  de nouveaux besoins fonctionnels.

La façon mĂȘme dont les entreprises ont conçu leurs rĂ©seaux est depuis longtemps dĂ©passĂ©e. Vouloir raccorder des Ă©quipements SD-WAN, pare-feu, appliances IPS, et le reste du panier de solutions de sĂ©curitĂ© et de rĂ©seau pour rĂ©soudre les problĂšmes de rĂ©seau est devenu un problĂšme en soi. Comme l’écrit Gartner, « La transformation numĂ©rique et l’adoption de modĂšles de dĂ©ploiement mobile, cloud et pĂ©riphĂ©riques modifient fondamentalement les schĂ©mas de trafic rĂ©seau, rendant obsolĂštes les modĂšles de rĂ©seau et de sĂ©curitĂ© existants ».

Qu’est-ce que l’architecture rĂ©seau SASE ?

L’architecture SASE Cloud rĂ©sout ce problĂšme. Elle fournit un rĂ©seau unique qui connecte et sĂ©curise n’importe quelle ressource d’entreprise — physique, cloud et mobile — n’importe oĂč. En cela, le Cloud SASE se distingue par quatre caractĂ©ristiques principales : Il est orientĂ© identitĂ©, natif cloud, il prend en charge tous les edges et est distribuĂ© Ă  l’échelle mondiale :

  • OrientĂ© identitĂ© :  L’identitĂ© de l’utilisateur et des ressources, et pas seulement une adresse IP, dĂ©termine l’expĂ©rience de mise en rĂ©seau et le niveau des droits d’accĂšs. QualitĂ© de service, sĂ©lection de routes, application de contrĂŽles de sĂ©curitĂ© axĂ©s sur le risque — tous dĂ©pendent de l’identitĂ© associĂ©e Ă  chaque connexion rĂ©seau. Cette approche rĂ©duit les coĂ»ts opĂ©rationnels en permettant aux entreprises de dĂ©velopper un ensemble de stratĂ©gies de mise en rĂ©seau et de sĂ©curitĂ© pour les utilisateurs, quel que soit l’équipement ou l’emplacement.
  • Natif cloud signifie : L’architecture SASE repose sur des fonctionnalitĂ©s clĂ©s du cloud comme l’élasticitĂ©, l’adaptabilitĂ©, l’autorĂ©paration et l’automaintenance pour fournir une plateforme qui amortit les coĂ»ts entre les clients pour une efficacitĂ© maximale, qui s’adapte facilement aux exigences mĂ©tiers Ă©mergentes et qui est disponible partout.
  • Prise en charge de tous les edges. Le SASE crĂ©e un rĂ©seau unique pour toutes les ressources de l’entreprise : datacenters, succursales, ressources cloud et utilisateurs mobiles. Par exemple, les appliances SD-WAN prennent en charge les sites physiques tandis que les clients mobiles et l’accĂšs au navigateur sans client connectent les utilisateurs lors de leurs dĂ©placements.
  • Distribution Ă  l’échelle mondiale. Pour s’assurer que toutes les fonctionnalitĂ©s de connectivitĂ© et de sĂ©curitĂ© sont disponibles partout et offrent la meilleure expĂ©rience possible sur tous les edgess, le cloud SASE doit ĂȘtre distribuĂ© Ă  l’échelle mondiale. À ce titre, souligne Gartner, ils doivent Ă©tendre leur empreinte pour offrir un service Ă  faible latence Ă  la pĂ©riphĂ©rie de l’entreprise.

SASE n’est pas votre service rĂ©seau gĂ©rĂ© par une sociĂ©tĂ© de tĂ©lĂ©com

Le service SASE Cloud exĂ©cute un moteur de traitement du trafic en un seul passage qui traite le trafic provenant de n’importe quel « edge » — les sites, le cloud et les utilisateurs mobiles. Il applique efficacement toutes les optimisations de rĂ©seau, inspections de sĂ©curitĂ© et applications de politiques avec un contexte riche avant de transfĂ©rer le trafic vers sa destination.

En cela, SASE est une approche fondamentalement diffĂ©rente de la façon dont les services de tĂ©lĂ©com intĂ©graient les bundles des solutions ponctuelles. Bien que cette approche masque la complexitĂ© du rĂ©seau sous-jacent, les entreprises voient encore leurs dĂ©penses augmenter pour couvrir Ă  la fois les produits et les personnes qui les gĂšrent.

En revanche, avec une architecture basĂ©e sur le cloud Ă  un seul passage, SASE Cloud ne se contente pas de paraĂźtre plus lĂ©ger, il l’EST. Toutes les fonctions sont convergĂ©es. Il traite le trafic plus rapidement et avec plus de contexte qu’en enchaĂźnant plusieurs produits ponctuels. Le SASE repose sur l’évolutivitĂ©, le libre-service et l’agilitĂ© du cloud. Ce n’est pas le cas de l’opĂ©rateur tĂ©lĂ©com.

Il en va de mĂȘme pour les fournisseurs de rĂ©seau qui exĂ©cutent des machines virtuelles dans le cloud ou, d’ailleurs, des solutions de chaĂźnage de services. Dans les deux cas, les VNF (Virtual Network Functions), machines virtuelles et services spĂ©cifiques doivent ĂȘtre dimensionnĂ©s, mis Ă  l’échelle et gĂ©rĂ©s sĂ©parĂ©ment. Quant aux prestataires de sĂ©curitĂ© intĂ©grant diverses fonctionnalitĂ©s de sĂ©curitĂ© dans le cloud, ils ne disposent toujours pas des Ă©lĂ©ments SASE clĂ©s pour un contrĂŽle des flux rĂ©seau et une gestion native du pĂ©rimĂštre WAN.

Enfin, le SASE offre la convergence comme composante clĂ©. Ne pas fournir de capacitĂ©s de rĂ©seau et de sĂ©curitĂ©, les maintenir en tant qu’appliances discrĂštes ou s’appuyer sur le chaĂźnage de services n’est pas une convergence, mais un couplage distendu de solutions ponctuelles.

Cato, premiĂšre plateforme SASE dans le monde

Cato propose une architecture SASE complĂšte depuis la crĂ©ation de la sociĂ©tĂ© en 2015, quatre ans avant l’introduction du SASE. Chaque jour, Cato connecte et sĂ©curise des centaines d’entreprises dans le monde entier avec des centaines de milliers de succursales, d’instances cloud et d’utilisateurs mobiles. Cato a Ă©tĂ© nommĂ© comme un « exemple de fournisseur » dans la catĂ©gorie SASE de chaque Hype Cycle de mise en rĂ©seau d’entreprise depuis cette premiĂšre introduction.

Plus précisément, la plateforme Cato SASE est :

  • Cloud native : Cato a fait converger la connectivitĂ© et la sĂ©curitĂ© dans une plateforme logicielle qui rĂ©pond aux cinq attributs d’une plateforme cloud native : Multi-Tenant, l’évolutivitĂ©, la vitesse, l’efficacitĂ© et l’omniprĂ©sence. Le Cato SPACE, Ă©lĂ©ment central de l’architecture Cato SASE, a Ă©tĂ© construit Ă  partir de zĂ©ro pour alimenter un service cloud SASE global, Ă©volutif et rĂ©silient. Des milliers de Cato SPACE permettent au Cato SASE Cloud d’offrir un ensemble complet de fonctions de mise en rĂ©seau et de sĂ©curitĂ© Ă  tout utilisateur ou application, partout dans le monde, Ă  l’échelle du cloud, et en tant que service qui s’autorĂ©pare et s’automaintient.
  • OrientĂ© identitĂ© : GrĂące Ă  la sensibilisation de l’utilisateur, l’informatique peut lier les politiques de sĂ©curitĂ© et de mise en rĂ©seau Ă  l’identitĂ© de l’utilisateur. Cato est pleinement orientĂ© identitĂ© et l’identitĂ© est l’un des nombreux Ă©lĂ©ments contextuels extraits de chaque flux par Cato SPACE.
  • Prise en charge de tous les edges. Cato connecte tous les edges de l’entreprise (emplacements physiques, ressources cloud et Ă©quipements mobiles) les uns aux autres et Ă  Internet. Les emplacements physiques se connectent via les Ă©quipements Cato SD-WAN ; les utilisateurs mobiles comptent sur le client de Cato et l’accĂšs sans client ; la configuration sans agent de Cato connecte les ressources cloud Ă  Cato. Le trafic est envoyĂ© au Cato PoP le plus proche oĂč un Cato SPACE extrait le contexte et applique la politique pertinente au flux.
  • Distribution globale. Le Cato Private Backbone est un rĂ©seau mondial, gĂ©ographiquement rĂ©parti, soutenu par SLA, de plus de 65 PoP, interconnectĂ©s par plusieurs opĂ©rateurs de niveau 1. Chaque PoP exĂ©cute la pile logicielle convergĂ©e complĂšte de Cato et Ă©tend la dĂ©finition stricte du SASE en incluant l’optimisation WAN et cloud pour amĂ©liorer l’accĂšs mondial aux applications en tous lieux.

Cato est honorĂ©e d’avoir Ă©tĂ© nommĂ©e Ă  nouveau « exemple de fournisseur » dans la catĂ©gorie SASE. Alors que beaucoup de nos concurrents ont soit ignorĂ© la convergence, soit poussĂ© Ă  la convergence dans les appliances, de mauvaises initiatives stratĂ©giques sur les deux plans, Cato a longtemps plaidĂ© pour ce qui est EST une plateforme SASE. Comme le dit Shlomo Kramer, PDG et cofondateur de Cato Networks : « Depuis la crĂ©ation de Cato, nous nous sommes concentrĂ©s sur la convergence de la connectivitĂ© et de la sĂ©curitĂ© dans le cloud, en crĂ©ant une architecture cloud native mondiale qui connecte et sĂ©curise tous les sites, les ressources cloud et les utilisateurs mobiles partout dans le monde.

DĂ©couvrez ce que Cato a Ă  offrir de plus en comparant CASB et SASE, ZTNA et SASE et en sachant ce que n’est pas un SASE. Envisagez de devenir un expert SASE certifiĂ© avec notre cours et notre examen disponibles. Contactez-nous et commencez votre parcours SASE dĂšs aujourd’hui !

** Gartner, « Market Trends : How to Win as WAN Edge and Security Converge Into the Secure Access Service Edge – Comment rĂ©ussir avec la convergence de la connectivitĂ© WAN et de la sĂ©curitĂ© dans le SASE », Joe Skorupa et Neil MacDonald, 29 juillet 2019.

Avis de non-responsabilité :

Gartner est totalement indĂ©pendant des entreprises fournisseurs, produits et services citĂ©s dans ses Ă©tudes, et ne recommande pas aux utilisateurs de choisir nĂ©cessairement leur fournisseur parmi les mieux positionnĂ©s. Les Ă©tudes publiĂ©es par l’institut de recherche Gartner reflĂštent ses opinions personnelles et ne doivent pas ĂȘtre considĂ©rĂ©es comme des dĂ©clarations factuelles. Gartner dĂ©cline toute garantie, expresse ou implicite, concernant cette recherche, y compris toute garantie de qualitĂ© marchande ou d’adĂ©quation Ă  un usage particulier.