Tout nâest pas un service SASE
Lorsque Gartner a publiĂ© le rapport « Le futur de la sĂ©curitĂ© des rĂ©seaux est dans le cloud » en 2019, il a fait deux choses. PremiĂšrement, il a identifiĂ© et dĂ©crit avec prĂ©cision lâorientation des architectures de rĂ©seau et de sĂ©curitĂ© dâentreprise au cours de la prochaine dĂ©cennie. DeuxiĂšmement, comme lâindiquent les chiffres de Google Trends, pour dĂ©crire cette nouvelle approche, il a créé lâun des termes qui font le plus de buzz de nos jours : le SASE, acronyme de « Secure Access Service Edge ».
En raison de tout ce buzz autour du SASE, de nombreux « fournisseurs SASE » commercialisent des solutions possĂ©dant des fonctionnalitĂ©s du SASE. Cependant, la plupart de ces solutions Ă©chouent lorsquâil sâagit de rĂ©aliser la promesse du SASE, Ă savoir une solution de sĂ©curitĂ© rĂ©seau globale et convergente. Ici, nous examinerons de prĂšs ce que nâest pas le SASE afin dâaider Ă identifier la valeur que les fournisseurs SASE devraient offrir aux entreprises.
Un SD-WAN nâest pas un SASE
Dans certains contextes, le SASE est considĂ©rĂ© comme la nouvelle gĂ©nĂ©ration de SD-WAN. Il est comprĂ©hensible que cette comparaison soit faite du point de vue de lâagilitĂ© et de la convergence quâil apporte Ă lâinfrastructure rĂ©seau. En fait, la capacitĂ© dâacheminer le trafic de maniĂšre optimale et dâabstraire le support physique sous-jacent (les principaux avantages du SD-WAN) est une partie importante du SASE.
Cependant, le SD-WAN seul nâest quâune partie dâune solution plus large que les fournisseurs SASE devraient fournir. En outre, toutes les implĂ©mentations de SD-WAN ne sont pas comparables. Par exemple, le SASE vise Ă prendre en charge tous les edges rĂ©seau (WAN, pĂ©riphĂ©rie rĂ©seau, cloud computing et mobilitĂ©), mais avec de nombreuses appliances SD-WAN, la prise en charge de la mobilitĂ© est absente ou inexistante.
La sĂ©curitĂ© dans le cloud nâest pas un service SASE
Comme avec le SD-WAN, il existe de nombreuses fonctionnalitĂ©s de sĂ©curitĂ© qui sont des parties importantes dâune solution SASE. On peut citer par exemple lâIPS (systĂšme de prĂ©vention des intrusions), le NGFW (pare-feu nouvelle gĂ©nĂ©ration) et la SWG (passerelle Web sĂ©curisĂ©e).
Ătant donnĂ© que la sĂ©curitĂ© basĂ©e sur lâidentitĂ© et lâarchitecture native du cloud sont des caractĂ©ristiques clĂ©s du SASE, on peut ĂȘtre amenĂ© Ă croire quâun pare-feu basĂ© sur le cloud riche en fonctionnalitĂ©s puisse servir de mĂ©thode pour implĂ©menter le SASE. Cependant, dans la pratique, cela ne fonctionne pas bien. La sĂ©curitĂ© ne reprĂ©sente que la moitiĂ© de lâarchitecture SASE, et un pare-feu basĂ© sur le cloud et un IPS ne peuvent pas Ă eux seuls assurer le routage et lâoptimisation WAN Ă une Ă©chelle globale.
Encore une fois, comme pour le SD-WAN, les avantages de ces technologies en font des Ă©lĂ©ments importants du SASE, mais mĂȘme si elles sont regroupĂ©es, elles ne constituent pas Ă proprement parler un SASE.
Des appliances disparates multiples assemblées ne forment pas un SASE
La fonctionnalitĂ© du SD-WAN qui permet un routage agile et efficace est une partie importante du SASE. De mĂȘme, les fonctions de sĂ©curitĂ© telles quâIPS, SWG et NGFW sont une partie importante du SASE. Cependant, un simple dĂ©ploiement dâappliances et de solutions des « fournisseurs SASE » qui cochent toutes les cases de lâensemble de fonctionnalitĂ©s SASE ne tiendra pas la promesse du SASE.
En effet, la crĂ©ation dâun patchwork dâappliances de rĂ©seau et de sĂ©curitĂ© et de solutions cloud ne peut tout simplement pas offrir lâagilitĂ©, la visibilitĂ©, la simplicitĂ© et les performances quâune seule solution convergĂ©e est Ă mĂȘme de fournir. Le sourcing, le dĂ©ploiement, la gestion et lâintĂ©gration de plusieurs produits augmentent non seulement les coĂ»ts, mais aussi la complexitĂ© du rĂ©seau. En consĂ©quence, un patchwork de solutions qui semble cohĂ©rent en thĂ©orie crĂ©e souvent des goulets dâĂ©tranglement opĂ©rationnels et des omissions de sĂ©curitĂ© Ă grande Ă©chelle. Bien que certains puissent plaider pour le transfert de la complexitĂ© Ă un fournisseur de services, cela ne rĂ©sout pas les problĂšmes sous-jacents et conduit souvent Ă des coĂ»ts plus Ă©levĂ©s pour des performances sous-optimales.
Des appliances virtuelles sur des appareils de périphérie ne constituent pas un SASE
Lâutilisation dâappliances virtuelles sur un appareil de pĂ©riphĂ©rie rĂ©duit lâempreinte matĂ©rielle, mais nâa que peu dâeffet sur les coĂ»ts dâexploitation. Les appliances doivent encore ĂȘtre dĂ©ployĂ©es, intĂ©grĂ©es, mises Ă niveau, et entretenues. Les silos sous-jacents et la complexitĂ© ne disparaissent pas. Les vĂ©ritables plates-formes SASE Ă©liminent le facteur de forme de lâappliance. Les fonctions sont fournies sous la forme dâune plateforme multilocataire, cloud native. Les fournisseurs SASE gĂšrent et entretiennent la plate-forme sous-jacente au profit de tous les clients. Ni lâentreprise ni le fournisseur nâassument les frais gĂ©nĂ©raux opĂ©rationnels de la gestion des appliances.
Alors quâest-ce que le SASE exactementâ?
Le SASE vise Ă faire converger la connectivitĂ© et la sĂ©curitĂ© dâune maniĂšre qui amĂ©liore les performances, simplifie la complexitĂ© opĂ©rationnelle et renforce la sĂ©curitĂ© Ă une Ă©chelle globale. Pour rĂ©pondre Ă ces critĂšres, une solution SASE vĂ©ritable a besoin des caractĂ©ristiques suivantes:
- Prise en charge de tous les edges. Les emplacements mobiles, cloud, WAN et de pĂ©riphĂ©rie doivent tous ĂȘtre pris en charge sans sacrifier les performances ou les fonctionnalitĂ©s. De nombreuses appliances virtuelles et physiques ont du mal Ă rĂ©pondre Ă ce critĂšre. En effet, les appliances de sĂ©curitĂ© dĂ©pendent souvent dâun site spĂ©cifique.
- SĂ©curitĂ© orientĂ©e identitĂ© : Le modĂšle de sĂ©curitĂ© SASE est construit autour de lâidentification granulaire des ressources. Le SASE exige que chaque application, personne et appareil puisse ĂȘtre pris en compte et que les flux de donnĂ©es puissent ĂȘtre analysĂ©s en profondeur. Cela fournit une visibilitĂ© complĂšte du rĂ©seau et une sensibilisation contextuelle pour aider Ă attĂ©nuer les menaces.
- Architecture cloud native. Pour simplifier la gestion et offrir lâĂ©lasticitĂ©, la rĂ©silience et lâauto-entretien qui rendent le SASE performant et Ă©volutif pour lâentreprise, une architecture native cloud multilocataire est indispensable.
- ConnectivitĂ© rĂ©seau distribuĂ©e Ă lâĂ©chelle mondiale. Une plateforme cloud distribuĂ©e Ă lâĂ©chelle mondiale garantit que toutes les fonctionnalitĂ©s du SASE sont disponibles, quel que soit lâendroit oĂč se situent gĂ©ographiquement les edges du rĂ©seau dâentreprise. Cela signifie que les points de prĂ©sence SASE doivent aller au-delĂ des centres de donnĂ©es dans le cloud public et assurer une connectivitĂ© Ă faible latence pour tous les points de terminaison WAN.
Les véritables fournisseurs SASE comprennent que la convergence est essentielle
Lâenseignement fondamental Ă retenir ici est le suivant : Le SASE nâest pas seulement un ensemble de fonctionnalitĂ©s de sĂ©curitĂ© et de rĂ©seau robustes ; son but est de faire converger cet ensemble de fonctionnalitĂ©s pour amĂ©liorer les performances et la sĂ©curitĂ© tout en rĂ©duisant la complexitĂ© et les coĂ»ts. Pour la troisiĂšme annĂ©e consĂ©cutive, Cato Networks a Ă©tĂ© dĂ©signĂ© fournisseur SASE de rĂ©fĂ©rence dans le rĂ©cent Hype Cycle for Enterprise Networking de Gartner et lâapproche Cato du SASE a Ă©tĂ© construite en ayant Ă lâesprit la convergence et lâentreprise numĂ©rique moderne.
Pour un examen approfondi du SASE et de ce quâil peut apporter Ă votre entreprise, consultez notre eBook gratuit « The Network for the Digital Business Starts with the Secure Access Service Edge (SASE) ». Sinon, si vous souhaitez essayer notre solution SASE basĂ©e sur le cloud, veuillez nous contacter ou vous inscrire pour une dĂ©monstration dĂšs aujourdâhui.