SASE
SASE (Secure Access Service Edge) verbindet Netzwerk- und Sicherheitsfunktionen in einem Cloud-Dienst.
Secure Access Service Edge (SASE) verbindet Netzwerk- und Sicherheitsfunktionen in einem Cloud-Dienst. Standorte und mobile Mitarbeitende verbinden sich darüber sicher mit Internet, Cloud und internen Anwendungen.
So funktioniert es
Früher lief der Verkehr über das zentrale Rechenzentrum und seine Firewall. Mit Cloud-Anwendungen und Homeoffice passt dieses Modell schlecht. SASE verlagert die Sicherheitsfunktionen in die Cloud des Anbieters. Dazu gehören ZTNA für interne Anwendungen, ein Secure Web Gateway, ein Cloud Access Security Broker und eine Firewall als Dienst. Jede Verbindung wird dort geprüft, wo sich die Person gerade befindet.
Ein Beispiel aus der Praxis: Eine Firma mit zwölf Standorten ersetzt ihr VPN und die Firewalls in den Filialen durch SASE. Mitarbeitende im Homeoffice erhalten dieselben Regeln wie im Büro. Der Zugriff auf interne Anwendungen läuft über ZTNA, und das VPN mit seinem breiten Netzzugang entfällt.
Worauf Sie achten sollten
- Planen Sie die Migration schrittweise, meist beginnend mit dem Fernzugang.
- Prüfen Sie, wo die Anbieter ihre Knoten betreiben und wo Daten verarbeitet werden.
- Klären Sie, wie Sie an die Logs gelangen. Ohne sie fehlt dem SOC eine wichtige Quelle.
- Achten Sie auf Ausfallsicherheit. Fällt der Dienst aus, ist der Zugang für alle betroffen.
Schweiz und Regulierung
Bei SASE läuft der gesamte Verkehr über den Anbieter. Nach revDSG ist deshalb zu klären, wo Daten bearbeitet werden und ob ein angemessenes Datenschutzniveau besteht. Banken und Wertpapierhäuser müssen die Auslagerung zudem nach den Vorgaben der FINMA prüfen.
Typische Fehler
Häufig wird SASE als reiner Ersatz für das VPN eingeführt. Die übrigen Funktionen bleiben ungenutzt oder schlecht konfiguriert. Ein zweiter Fehler ist fehlende Integration der Logs ins SOC. Dann sieht niemand, wenn ein Konto plötzlich ungewöhnlich viele Anwendungen aufruft.
So setzen wir es um
Wir binden die Logs Ihrer SASE-Lösung ins SOC ein und verknüpfen sie mit Identitäten und Endpoints. Architekturfragen besprechen wir gerne im Rahmen unseres Security Consulting.