Secure Access Service Edge (SASE)

La soluzione SASE più flessibile a tua disposizione

SASE è il futuro nell’ambito della sicurezza e del networking. Da SD-WAN, ZTNA, CASB fino a NGFW, la piattaforma Fortinet offre una preparazione completa per l’adozione di SASE.

Scarica il white paper della soluzione SASE flessibile Fortinet

Contattaci
sase 250x250

Cosa significa SASE?

Secure Access Service Edge (SASE) è una strategia aziendale emergente che combina funzioni di rete e di sicurezza con funzionalità WAN per supportare le esigenze di accesso dinamico e sicuro delle organizzazioni moderne. Concettualmente, SASE converte i servizi SD-WAN e di sicurezza della rete, tra cui Firewall di ultima generazione (NGFW), gateway web sicuro (SWG), accesso alla rete Zero-Trust (ZTNA) e broker di sicurezza per l’accesso al cloud (CASB) in un unico modello di servizio.

Tech Bytes: Fortinet’s SASE Is More Than Just The Cloud

Fortinet SASE - Podcast PacketPushers

Perché SASE è necessario? Le organizzazioni di oggi richiedono un accesso immediato e senza interruzioni alle risorse e ai dati di rete e cloud, comprese le applicazioni business-critical, indipendentemente da dove si trovino gli utenti. La sfida è data dal fatto che molti dei problemi derivanti dalle attività legate all’innovazione digitale, come ad esempio la modifica dinamica delle configurazioni di rete e l’espansione rapida della superficie di attacco, fanno sì che le tradizionali soluzioni di sicurezza non siano più in grado di fornire i livelli di velocità, prestazioni, sicurezza e controllo degli accessi di cui le organizzazioni e gli utenti hanno bisogno. Pertanto, il concetto di SASE rappresenta un’evoluzione logica delle necessità e delle tendenze tecnologiche che ormai da anni convergono negli ambiti dell’IT e della sicurezza.

Il termine SASE (pronunciato “sassy”) è stato descritto per la prima volta da Gartner nell’agosto 2019, in un report intitolato “Il futuro della sicurezza di rete nel cloud”. Nel report sui trend del mercato SASE, Gartner fa notare come “Il cliente richiede semplicità, scalabilità, flessibilità, bassa latenza e una convergenza pervasiva delle forze di sicurezza nei mercati WAN edge e della sicurezza della rete”.
 

Soluzione SASE Flessibile Fortinet - CUBE

John Maddison, EVP of Products and CMO at Fortinet talks with John Furrier for a CUBEConversation from theCUBE studio in Palo Alto, CA about the evolution of Secure Access Service Edge(SASE) and what it means for customers.

Guarda ora

Componenti del modello SASE

SASE si basa completamente sulla sicurezza degli accessi. Oltre alla connettività, ogni Strategia SASE deve includere un set a livello Core di elementi di sicurezza essenziali, inclusi i seguenti.

La piattaforma SASE più flessibile del settore per la sicurezza di utenti ed edge
 

  • Secure SD-WAN: Le funzioni di rete avanzate WAN, come la selezione dinamica dei percorsi, le funzionalità WAN self-healing, il supporto per applicazioni ad alte prestazioni complesse e l’esperienza utente coerente, sono il fondamento di una soluzione SASE.    

  • L’accesso alla rete Zero-trust, pur essendo un componente essenziale di SASE, è più un framework che un prodotto, in quanto include la collaborazione tra diverse tecnologie. All’interno di una strategia SASE, la funzione principale di ZTNA consiste nell’autenticare gli utenti nelle applicazioni. Il contesto avanzato e l’identità basata sui ruoli combinati con autenticazione  multifattore (MFA) sono essenziali per proteggere l’accesso per utenti e dispositivi, sia all’interno che all’esterno della rete.

  • Un firewall NGFW (fisico) o FWaaS (basato su cloud): SASE richiede inoltre un’offerta di sicurezza flessibile a livello Edge e un’offerta Cloud-delivered, per proteggere Edge e utenti sia all’interno che all’esterno della rete. Le organizzazioni richiedono una strategia di sicurezza ibrida per consentire la segmentazione interna che previene le minacce di guest e/o Internet-of-Things (IoT) e allo stesso tempo consentire policy di sicurezza coerenti per gli utenti all’esterno della rete.

  • Un Secure Web Gateway viene utilizzato per proteggere utenti e dispositivi dalle minacce alla sicurezza online tramite l’applicazione di policy di sicurezza e conformità Internet e la creazione di un filtro per il traffico Internet dannoso. Può anche applicare policy di utilizzo accettabili per l’accesso Web, garantire conformità alle normative, e prevenire perdite di dati. 
     
  • Un servizio CASBconsente alle organizzazioni di assumere il controllo delle proprie applicazioni SaaS, tra cui la protezione dell’accesso alle applicazioni e l’eliminazione dei problemi legati a IT Shadow. Inoltre, combinare CASB con DLP on-premise come sistema integrato garantirà un’ulteriore protezione dei dati critici. 

 

I vantaggi di SASE

icon sase

Quando implementato correttamente, un approccio SASE consente alle organizzazioni di garantire un accesso sicuro a prescindere da dove si trovano i loro utenti, i carichi di lavoro, i dispositivi o le applicazioni. Questo si rivela un vantaggio di importanza fondamentale perché, con un numero sempre maggiore di utenti che entra a far parte di una forza lavoro remota, si osserva una rapida adozione delle applicazioni SaaS e i dati vengono trasferiti rapidamente tra data center, filiali e ambienti ibridi e multi-cloud.

Offerte SASE:

  • Sicurezza flessibile e uniforme: Una gamma completa di servizi di sicurezza, dalla prevenzione delle minacce alle policy NGFW, fino al livello Edge, che garantisce l’accesso alla rete zero-trust per sapere chi si trova sulla rete, sapere cosa si trova sulla rete e proteggere le risorse sia all’interno che all’esterno della rete
  • Costo totale di proprietà ridotto: Permette di assumere una volta per tutte il controllo sulla crescita dei prodotti utilizzando un approccio a piattaforma singola e riducendo o eliminando i costi di investimento e i costi operativi
  • Riduzione della complessità: Semplifica la tua architettura consolidando le funzioni chiave di rete e sicurezza di diversi prodotti separati in singole soluzioni, il tutto gestito facilmente da un sistema di gestione unificato
  • Prestazioni ottimizzate: Sfruttando la disponibilità del cloud, i membri dei tuoi team possono connettersi facilmente e in modo sicuro a Internet, alle applicazioni e alle risorse aziendali ovunque si trovino.



SASE e Fortinet Advantage

Per un funzionamento ottimale di SASE, tutti i suoi componenti devono interagire come un singolo sistema integrato: questo deve includere gli elementi di connettività, networking e sicurezza.

Da anni, Fortinet fornisce requisiti SASE a livello Core, e molto altro ancora, come parte della nostra visione globale per le reti basate sulla sicurezza. Ora, grazie anche alla recente acquisizione strategica di OPAQ Networks, Fortinet è in grado di offrire la piattaforma SASE più completa in circolazione.
 

Notizie su Secure Access Service Edge (SASE)