{"id":24549,"date":"2023-07-05T11:45:00","date_gmt":"2023-07-05T09:45:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=24549"},"modified":"2023-06-26T10:56:26","modified_gmt":"2023-06-26T08:56:26","slug":"unified-versus-disaggregated-wie-sieht-die-zukunft-von-sase-aus","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=24549","title":{"rendered":"Unified versus Disaggregated: Wie sieht die Zukunft von SASE aus?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Autor\/Redaktuer: <a href=\"https:\/\/versa-networks.com\/\">Pantelis Astenburg, VP DACH, bei Versa Networks<\/a>\/gg<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die digitale Transformation bedeutet f\u00fcr fast alle Unternehmen eine gro\u00dfe Herausforderung \u2013 ganz unabh\u00e4ngig davon, welcher Branche sie angeh\u00f6ren. Neben strukturellen und kulturellen H\u00fcrden sind es vor allem technologische Hindernisse, die das z\u00fcgige Voranschreiten der entsprechenden Projekte behindern. Ein wesentliches Problem sind dabei auch die immer gr\u00f6\u00dferen und komplexeren Netzwerke, die ein Gleichgewicht zwischen Cybersicherheit und Performance erschweren. Eine effektive L\u00f6sung, um Unternehmen wieder auf Kurs zu bringen, liegt im Secure-Access-Services-Edge (SASE)-Framework.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-1024x1024.jpg\" alt=\"\" class=\"wp-image-22432\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-1024x1024.jpg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-300x300.jpg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-150x150.jpg 150w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-768x768.jpg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-1536x1536.jpg 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-2048x2048.jpg 2048w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-1320x1320.jpg 1320w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2022\/12\/Pantelis-Astenburg_VP-DACH_Versa-Networks-120x120.jpg 120w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">Bild: Versa Networks<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">SASE bringt die Network-as-a-Service (NaaS)- mit der Security-as-a-Service (SaaS)-Komponente in einer einzigen L\u00f6sung zusammen und unterst\u00fctzt auf diese Weise ein Netzwerkmanagement, das die Digitalisierung nachhaltig f\u00f6rdert, anstatt ihr im Weg zu stehen. Das schafft das Framework, indem es Millionen von Zugangspunkten in und aus den Unternehmensressourcen von jedem Standort aus \u00fcber die Cloud verbindet und effektiv absichert. Das komplexe Geflecht vieler verschiedener Sicherheits- und Netzwerkl\u00f6sungen, die Unternehmen implementiert haben, um Probleme bei der Skalierung ihres Netzwerks zu bek\u00e4mpfen, wird so hinf\u00e4llig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Erstmals von Gartner im Jahr 2019 definiert, hat SASE in den letzten Jahren schnell an Bedeutung gewonnen. Vor allem die Pandemie und die pl\u00f6tzliche Notwendigkeit, fl\u00e4chendeckend Remote-Access abzusichern, hat den SASE-Boom beschleunigt und die Zahl der Anbieter wachsen lassen. Service-Provider kommen dabei aus zwei Untersegmenten: Disaggregated SASE und Unified SASE, wobei sich der Gro\u00dfteil der Anbieter f\u00fcr die erste Kategorie entschieden hat und viele Unternehmen daher eine disaggregierte L\u00f6sung implementiert haben. Angesichts der vielen Vorteile von Unified SASE k\u00f6nnte es f\u00fcr sie jedoch an der Zeit sein, ihre Wahl des SASE-Frameworks zu \u00fcberdenken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Warum disaggregiertes SASE nicht die ideale L\u00f6sung ist<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Disaggregiertes SASE besteht aus separaten Netzwerk- und Sicherheitsprodukten und -diensten, die zu einer vollst\u00e4ndigen SASE-L\u00f6sung zusammengef\u00fcgt wurden. Diese Dienste und Produkte k\u00f6nnen von demselben oder aber von verschiedenen Anbietern stammen. Getrennte Netzwerk- und Sicherheitsservices ziehen jedoch mehrere Richtlinien-Repositories, mehrere Software-Stacks, mehrere Verwaltungsschnittstellen und mehrere Quellen f\u00fcr Transparenz und Analysen nach sich, was f\u00fcr Sicherheitsteams schnell zu einer zeit- und ressourcenaufwendigen Herausforderung werden kann.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Unified-SASE-vereint-Security-Funktionen-wie-Zero-Trust-Network-Access-ZTNA-Next-Generation-Firewall-NGFW-und-Secure-Web-Gateways-SWGs-mit-WAN-Technologie.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"726\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Unified-SASE-vereint-Security-Funktionen-wie-Zero-Trust-Network-Access-ZTNA-Next-Generation-Firewall-NGFW-und-Secure-Web-Gateways-SWGs-mit-WAN-Technologie-1024x726.jpg\" alt=\"\" class=\"wp-image-24551\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Unified-SASE-vereint-Security-Funktionen-wie-Zero-Trust-Network-Access-ZTNA-Next-Generation-Firewall-NGFW-und-Secure-Web-Gateways-SWGs-mit-WAN-Technologie-1024x726.jpg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Unified-SASE-vereint-Security-Funktionen-wie-Zero-Trust-Network-Access-ZTNA-Next-Generation-Firewall-NGFW-und-Secure-Web-Gateways-SWGs-mit-WAN-Technologie-300x213.jpg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Unified-SASE-vereint-Security-Funktionen-wie-Zero-Trust-Network-Access-ZTNA-Next-Generation-Firewall-NGFW-und-Secure-Web-Gateways-SWGs-mit-WAN-Technologie-768x545.jpg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Unified-SASE-vereint-Security-Funktionen-wie-Zero-Trust-Network-Access-ZTNA-Next-Generation-Firewall-NGFW-und-Secure-Web-Gateways-SWGs-mit-WAN-Technologie-1536x1090.jpg 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Unified-SASE-vereint-Security-Funktionen-wie-Zero-Trust-Network-Access-ZTNA-Next-Generation-Firewall-NGFW-und-Secure-Web-Gateways-SWGs-mit-WAN-Technologie.jpg 1748w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">Unified SASE vereint Security-Funktionen wie Zero Trust Network Access (ZTNA), Next Generation Firewall (NGFW) und Secure Web Gateways (SWGs) mit WAN-Technologie. (Grafik: Versa Networks)<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem: Wenn Sicherheitsteams keinen vollst\u00e4ndigen \u00dcberblick \u00fcber ihr gesamtes Netzwerk haben, entstehen L\u00fccken, die von Cyberangreifern ausgenutzt werden k\u00f6nnen. Letztendlich vergr\u00f6\u00dfert sich dadurch die Angriffsfl\u00e4che und somit das Risiko von Cybervorf\u00e4llen, auf die die Sicherheitsteams nur bedingt vorbereitet sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Was an Unified SASE anders ist<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Im Gegensatz hierzu bietet Unified SASE eine umfassende und konsolidierte SASE-L\u00f6sung innerhalb eines einzigen Software-Stacks. Netzwerk- und Sicherheitsdienste werden von ein und demselben Anbieter bereitgestellt, und es wird ein einziges Richtlinien-Repository implementiert, das sich \u00fcber alle Netzwerk- und Sicherheitsrichtlinien erstreckt. Es liefert einheitliche Sicherheitsrichtlinien f\u00fcr alle Benutzer, unabh\u00e4ngig von dem verwendeten Ger\u00e4t oder der Anwendung, auf die zugegriffen wird. Da die Security in die L\u00f6sung eingebettet ist, kann die Sicherheitshygiene nachhaltig verbessert werden und eine echte Zugriffsauthentizit\u00e4t sowie ein einziger Entschl\u00fcsselungspunkt gew\u00e4hrleistet werden. So wird sichergestellt, dass alle Unternehmensressourcen wirksam gesch\u00fctzt sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Die wesentlichen Vorteile eines einheitlichen SASE-Ansatzes<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da bei Unified SASE Netzwerk- und Security-Policy integriert sind und Security-Teams mit nur einer einzigen Verwaltungskonsole arbeiten m\u00fcssen, k\u00f6nnen sie die erforderlichen Richtlinien bequem definieren oder erhalten zudem einen vollst\u00e4ndigen Einblick in ihr Netzwerk. Dies erm\u00f6glicht einen h\u00f6chst granularen Ansatz f\u00fcr die Authentifizierung und die Kontrolle des Anwendungs- beziehungsweise Benutzerzugriffs und gibt den Teams die M\u00f6glichkeit, zu jeder Zeit alle mit dem Netzwerk verbundenen Ger\u00e4te zu sehen. Sicherheitsvorf\u00e4lle k\u00f6nnen dank dieser Transparenz effektiv identifiziert und bearbeitet werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Das-Architekturkonzept-SASE-stellt-Sicherheits-und-Netzwerkloesungen-als-eine-kombinierte-Cloud-basierte-Loesung-bereit.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"726\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Das-Architekturkonzept-SASE-stellt-Sicherheits-und-Netzwerkloesungen-als-eine-kombinierte-Cloud-basierte-Loesung-bereit-1024x726.jpg\" alt=\"\" class=\"wp-image-24552\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Das-Architekturkonzept-SASE-stellt-Sicherheits-und-Netzwerkloesungen-als-eine-kombinierte-Cloud-basierte-Loesung-bereit-1024x726.jpg 1024w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Das-Architekturkonzept-SASE-stellt-Sicherheits-und-Netzwerkloesungen-als-eine-kombinierte-Cloud-basierte-Loesung-bereit-300x213.jpg 300w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Das-Architekturkonzept-SASE-stellt-Sicherheits-und-Netzwerkloesungen-als-eine-kombinierte-Cloud-basierte-Loesung-bereit-768x545.jpg 768w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Das-Architekturkonzept-SASE-stellt-Sicherheits-und-Netzwerkloesungen-als-eine-kombinierte-Cloud-basierte-Loesung-bereit-1536x1090.jpg 1536w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2023\/06\/Das-Architekturkonzept-SASE-stellt-Sicherheits-und-Netzwerkloesungen-als-eine-kombinierte-Cloud-basierte-Loesung-bereit.jpg 1748w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption class=\"wp-element-caption\">Das Architekturkonzept SASE stellt Sicherheits- und Netzwerkl\u00f6sungen als eine kombinierte Cloud-basierte L\u00f6sung bereit. (Grafik: Versa Networks)<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Doch von der Integration von Netzwerken und Sicherheit profitieren nicht nur die Security-Mitarbeitenden, sie kommt letztlich allen Benutzern im Unternehmen zugute. Unified SASE kombiniert die Netzwerkvorteile von SD-WAN (optimierte Netzwerk- und Anwendungsleistung) mit den Sicherheitsvorteilen von Security Services Edge (Netzwerktransparenz), was durch die Nutzung des schnellen, latenzarmen und sicheren SASE-Backbones zu einer bestm\u00f6glichen Benutzererfahrung f\u00fchrt. Da die einheitliche SASE-L\u00f6sung weniger Komponenten umfasst als ihr disaggregiertes Gegenst\u00fcck, und anstelle von zwei Verwaltungskonsolen, zwei Protokollierungsdiensten, zwei verschiedenen Gateway-Diensten und zwei verschiedenen Endpunkt-Agenten nur jeweils eines von ihnen vonn\u00f6ten ist, wird die Architektur automatisch vereinfacht. Dies reduziert wiederum die Implementierungszeit, die Kosten und den Aufwand und erm\u00f6glicht letztlich einen deutlich besseren ROI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fazit<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bis zum Jahr 2025 sollen laut <a href=\"https:\/\/www.gartner.com\/en\/documents\/3999828\">Gartner<\/a> mindestens 60 Prozent der Unternehmen explizite Strategien zur Einf\u00fchrung von SASE implementiert haben, und immer mehr setzen dabei auf ein einheitliches SASE-Modell. So weist der Markt f\u00fcr Unified SASE nach Angaben der <a href=\"https:\/\/www.delloro.com\/security-and-sase-market-a-look-into-2023\/\">Dell&#8217;Oro Group<\/a> zwischen 2022 und 2027 eine durchschnittliche j\u00e4hrliche Wachstumsrate von 36 Prozent auf und w\u00e4chst damit dreimal so schnell wie der Markt f\u00fcr das disaggregierte Modell, f\u00fcr den ein Wachstum von nur zw\u00f6lf Prozent vorausgesagt wird. Unternehmen entscheiden sich damit vermehrt f\u00fcr ein Netzwerkmanagement, das auf Proaktivit\u00e4t anstatt Reaktivit\u00e4t beruht und eine h\u00f6here Auslastung und Produktivit\u00e4t von Infrastruktur und Nutzern nach sich zieht. Damit optimieren sie nicht nur ihre Cyber-Resilienz, sondern forcieren aktiv ihre digitale Transformation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die digitale Transformation bedeutet f\u00fcr fast alle Unternehmen eine gro\u00dfe Herausforderung \u2013 ganz unabh\u00e4ngig davon, welcher Branche sie angeh\u00f6ren. Neben strukturellen und kulturellen H\u00fcrden sind es vor allem technologische Hindernisse, die das z\u00fcgige Voranschreiten der entsprechenden Projekte behindern. Ein wesentliches Problem sind dabei auch die immer gr\u00f6\u00dferen und komplexeren Netzwerke, die ein Gleichgewicht zwischen Cybersicherheit und Performance erschweren. Eine effektive L\u00f6sung, um Unternehmen wieder auf Kurs zu bringen, liegt im Secure-Access-Services-Edge (SASE)-Framework.<\/p>\n","protected":false},"author":1,"featured_media":22432,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[8,37],"tags":[15419,555,14071,8790,14808],"class_list":["post-24549","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-artikel","category-security","tag-naas","tag-saas","tag-sase","tag-sd-wan","tag-versa-networks"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/24549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=24549"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/24549\/revisions"}],"predecessor-version":[{"id":24553,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/24549\/revisions\/24553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/22432"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=24549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=24549"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=24549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}