SASE è un’architettura di rete che combina in un unico sistema integrato funzioni di connettività, networking e sicurezza, che vengono erogate dal Cloud e fornite come servizio dal fornitore SASE.
L’approccio SASE rappresenta l’evoluzione logica delle necessità e delle tendenze tecnologiche in ambito IT e sicurezza. Fornisce controlli per la sicurezza della rete e della connettività sull’edge, avvicinandosi sempre più all’utente.
delle imprese svilupperà
strategie per adottare SASE
entro il 2024
delle imprese adotterà
SWG, CASB, ZTNA e FWaaS
entro il 2023
Fonte: Gartner Report “The future of network security is in the cloud”
La diffusione crescente del Cloud e di servizi SaaS (Software-as-a-Service), IaaS (Infrastructure as-a-Service) e PaaS (Platform-as-a-Service), unita a una forza lavoro sempre più mobile, pone utenti, dispositivi, applicazioni e dati al di fuori del data center aziendale e della rete, creando un capovolgimento dei modelli di accesso. Questo rende la rete WAN inadeguata, costosa e non in grado di garantire i livelli di dinamicità, velocità, prestazioni, sicurezza e controllo degli accessi richiesti dalle moderne applicazioni.
Il modello SASE si basa sulla sicurezza degli accessi, trasformando la rete dal modello hub and spoke, in cui l’accesso alle applicazioni e alle risorse Internet avviene tramite il Data Center, a user centric, in cui le decisioni di accesso si basano sull’identità dell’utente e vengono applicate all’endpoint.
approccio tecnologico che disaccoppia l’hardware di rete dal suo meccanismo di controllo. Implica la possibilità di creare reti ibride (su piattaforme intelligenti e dinamiche) che consentono molteplici tecnologie di accesso, bandwith on demand, routing dinamico e servizi di sicurezza, integrati tra loro.
modello di sicurezza di rete basato su un rigido processo di verifica delle identità. Solo gli utenti ed i dispositivi autenticati e autorizzati possono accedere alle risorse della rete. Consente alle organizzazioni di impedire l’accesso non autorizzato, di contenere le violazioni e limitare il movimento laterale di un hacker sulla rete.
piattaforma distribuita nel Cloud che rende disponibile ovunque il servizio di firewall ed i servizi di sicurezza.
gateway di accesso al Web che integra funzionalità di protezione avanzate per la protezione di utenti/postazioni che utilizzano risorse Internet: navigazione siti web e fruizione di servizi applicativi basati sul Cloud, indipendentemente dalla loro posizione.
soluzione orientata all’applicazione di regole aziendali per la fruizione di applicazioni Cloud SaaS. Implementazione in-line per un controllo real-time dell’interazione Utente-Applicazione SaaS, oppure off-line basata sulla “telemetria API” disponibile con i Provider SaaS.
grazie all’architettura SASE, la DLP diventa una soluzione distribuita (incentrata sui dati stessi) e integrata nel cloud , eliminando la necessità di distribuire e mantenere più strumenti.
info@kireygroup.com
Via Benigno Crespi, 57
20159 Milano
Società soggetta a direzione e coordinamento di Kirey S.r.l.
Capitale sociale Euro 1.089.620,00
Capitale sociale Euro 1.089.620,00 | kirey@pec.it
© 2023 | Designed by Kirey Group
Email: info@kireygroup.com
Via Benigno Crespi, 57 – 20159 Milano