Conteúdo Geral
SASE - Garantindo a Segurança CloudDelivered em todos os lugares para usuários qualquer lugar.
Brasiline
23 de março de 2021

As redes corporativas dependem cada vez mais de aplicativos baseados em nuvem.

Para apoiar o rápido crescimento de usuários que procuram acessar esses serviços em nuvem - seja da rede central tradicional ou de uma nova casa, filial e outras extremidades de locais remotos - as organizações tiveram que expandir rapidamente a rede corporativa convencional.

Esta força de trabalho híbrida, acessando recursos críticos de uma variedade de dispositivos e locais, redefiniu a rede e, como resultado, as equipes de infraestrutura foram desafiados a gerenciar e proteger o ataque expandido resultante superfície.

Soluções de borda de serviço de acesso seguro (SASE) são projetadas para convergir serviços de rede e segurança fornecidos pela nuvem em um único e integrado pacote para permitir acesso flexível, seguro, a qualquer hora e em qualquer lugar entre todos bordas de rede e usuários remotos.

No entanto, as soluções SASE também devem ser capazes de funcionar como parte do rede. As soluções apenas na nuvem abordam apenas parte dos desafios das organizações face, o que significa que o SASE deve ser projetado e entregue como parte de um estrutura de segurança convergente e integrada.

Definindo SASE

O SASE é projetado especificamente para oferecer suporte a iniciativas em nuvem para empresas
aplicativos, especialmente para aqueles funcionários que estão cada vez mais trabalhando fora da rede. As soluções SASE permitem a inovação digital, garantindo negócios continuidade em ambientes em constante evolução, ao mesmo tempo em que oferece segurança consistente recursos em redes distribuídas e uma força de trabalho dispersa.

O resultado é melhoria da continuidade dos negócios, acesso seguro de forma consistente a aplicativos em nuvem, e experiência de usuário aprimorada.

Além de fornecer conectividade segura e flexível, o SASE também foi projetado para ajudar as organizações a controlar as despesas de capital e reduzir a infraestrutura de segurança complexidade resultante da inovação digital.

Também ajuda a resolver as lacunas em conectividade e segurança criadas por muitas áreas amplas definidas por software tradicionais soluções de rede (SD-WAN), fornecendo segurança comprovada e integrada para as bordas da WAN e da nuvem.

Uma solução SASE adequada também deve permitir que os líderes de infraestrutura estendam o valor de seus investimentos existentes em segurança, infraestrutura, fornecendo as mesmas soluções de segurança na nuvem.

Para conseguir isso, as soluções SASE devem ser construídas em torno de um conjunto comum de soluções de segurança e uma arquitetura expansiva que pode ser implantada em cada extremidade para estender o proteções usadas para proteger ambientes tradicionais para funcionários remotos e para proteger a borda fina da rede. E o controle de acesso fornecido pela nuvem também deve ser consistente e integrado a uma estratégia de acesso mais ampla.

Como os ambientes em que as pessoas trabalham abrangem toda a rede, uma solução baseada em nuvem sozinha raramente é suficiente.

O SASE é geralmente descrito em termos de serviços fornecidos pela nuvem. Mas para que o SASE seja realmente eficaz, ele também precisa oferecer suporte os ambientes de rede que dependem da integração entre soluções baseadas em nuvem e a rede física.

Alcançar funcionalidade consistente e contínua e aplicação de políticas de ponta a ponta, a conectividade em nuvem SASE precisa ser combinada com controles de acesso à rede, controladores de rede local sem fio (LAN), pontos de acesso Wi-Fi em filiais e uma variedade de ferramentas de segurança implantadas nas bordas em evolução da rede. Isso significa que, além de suas proteções essenciais baseadas em nuvem, uma solução SASE robusta também precisa interoperar com coisas como acesso universal, segmentação de rede e requisitos de conformidade.

Uma solução de segurança baseada em nuvem sozinha não pode resolver isso sem transportar o tráfego local na rede física para a nuvem para inspeção.

Elementos-chave de uma solução SASE

Enquanto a maioria das soluções de rede foram capazes de evoluir rapidamente o suficiente para suportar os fluxos de trabalho de usuários remotos, escritórios e terminais, a maioria das ferramentas de segurança e as soluções não acompanharam o ritmo, deixando de oferecer segurança consistente e garantir experiência de usuário ideal para usuários locais e remotos.

Propagação de fornecedores e soluções, resultante de a rápida inovação digital é caracterizada por produtos de segurança pontuais em silos. Isso adiciona outra camada de complexidade de gerenciamento e controle.

Gerenciar e correlacionar essas soluções distribuídas e desconectadas é sobrecarregando as equipes de segurança já sobrecarregadas, tornando a aplicação de um política de segurança uniforme para uma força de trabalho híbrida - que foi dividida entre usuários onnet e off-net - quase impossível. Para que as organizações se mantenham competitivas, ao abordar o cenário de ameaças em evolução, todos os terminais devem ser protegidos e gerenciado usando políticas de segurança e rede consistentes e integradas que podem ser aplicado a todos os usuários da rede, onde quer que estejam.

Poucos fornecedores qualificados

Conceitualmente, o SASE foi projetado para lidar com os desafios de segurança causados por uma falta de segurança consistente para fora da rede remota e thin dentro da rede usuários de ponta. O desafio é que o SASE se destina a atender às necessidades de controle e segurança de sistemas distribuídos e dinâmicos redes — sejam locais ou remotas. No entanto, muito poucos fornecedores SASE estão qualificados para fornecer um abrangente solução projetada para fornecer o nível de segurança e integração de WAN que as organizações realmente precisam.

Tentar construir uma estratégia de segurança abrangente usando um fornecedor somente SASE, por exemplo, muitas vezes resulta em uma solução que tem foram remendados usando ferramentas díspares de fornecedores de segurança diferentes - e pior, eles geralmente são diferentes daqueles
implantado no resto da rede.

Essa abordagem não é apenas cara, mas também nega a intenção central do SASE, que fornece segurança consistente em todos os lugares, ao mesmo tempo em que simplifica a implantação e o gerenciamento.

Para evitar este desafio, uma solução SASE deve funcionar como uma extensão da funcionalidade de segurança WAN existente, mesmo que seja entregue através da nuvem. Soluções de segurança comprovadas e certificadas implantadas na borda da WAN, projetadas para interoperar nativamente
com o resto da estrutura de segurança de uma organização, são necessários.

Caso contrário, o SASE resolve apenas metade dos desafios enfrentados a força de trabalho híbrida de hoje, permitindo o acesso enquanto isola usuários e serviços e evita visibilidade e controle universais
em toda a rede.

Fonte

 

Mais Recentes
FortiSRA: Acesso Remoto Seguro para Sistemas OT
Brasiline
4 de novembro de 2024
O FortiSRA da Fortinet é uma solução de acesso remoto seguro adaptada para ambientes OT, projetada para gerenciar os riscos […]
Brasil vê ciberataques crescerem 38% no primeiro trimestre
Brasiline
28 de outubro de 2024
Especialista em segurança da informação destaca a importância de empresas adotarem soluções que aumentem a sua proteção. Uma delas é […]
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross
Como podemos te ajudar?