Juniper und Cato bauen ihre SASE-Plattformangebote aus

Cato hat seine SASE-SPACE-Engine um eine Cloud Access Security Broker (CASB)-Funktion erweitert, auf die Unternehmen über mehr als 70 weltweit verteilte Points of Presence zugreifen können.

Verfasst von
Jeff Burt
Jeff Burt
Feb 4, 2022
5 minute read
enterprise management
Enterprise Networking Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Netzwerkanbieter erweitern ihre Portfolios kontinuierlich im Bereich der Secure Access Service Edge (SASE), dessen rasantes Wachstum teilweise durch Trends wie Remote- und hybrides Arbeiten sowie die zunehmend verteilte IT-Umgebung angetrieben wird.

Cato Networks und Juniper Networks gehörten zu den Unternehmen, die ihre SASE-Angebote ausgebaut haben. Cato kündigte eine Cloud Access Security Broker (CASB)-Funktion für seine SASE-SPACE-Engine an – einen Bestandteil der SASE-Cloud des Unternehmens –, die Unternehmen über die mehr als 70 weltweit verteilten Points of Presence zugänglich gemacht wird. 

Das CASB-Angebot arbeitet außerdem mit dem Cloud Application Catalog zusammen, den das Unternehmen im Dezember vorgestellt hat. Dieser bietet Unternehmen eine zentrale Anlaufstelle, um mehr als 5.000 gängige Unternehmensanwendungen zu finden, einschließlich Beschreibungen der einzelnen Anwendungen und einer Risikobewertung. CASBs können vor Ort oder in der Cloud eingesetzt werden, um Aktivitäten zu überwachen und Sicherheitsrichtlinien durchzusetzen.

Eine Kombination aus SD-WAN und Sicherheit

SASE ist im Wesentlichen eine Kombination aus softwaredefiniertem WAN (SD-WAN) und Netzwerk-Sicherheitsfunktionen wie Bedrohungsschutz, Zero-Trust-Funktionen, Firewall-as-a-Service (FWaaS) und CASB. Da das Netzwerk für IT-Abläufe, die sich inzwischen von den zentralen Rechenzentren in die Cloud und bis zum Edge erstrecken – einschließlich der Orte, an denen viele Remote-Mitarbeiter arbeiten –, immer wichtiger geworden ist, ist die Absicherung dieser Netzwerke entscheidend.

Analysten von Gartner prognostizieren, dass der globale SASE-Markt bis 2024 durchschnittlich um 42 Prozent pro Jahr wachsen wird und dann fast 11 Milliarden US-Dollar erreichen wird.

„CASB schließt eine kritische Lücke bei Transparenz und Kontrolle, die durch die Migration in die Cloud entstanden ist, muss aber in eine umfassende SASE-Plattform integriert werden, um im gesamten Unternehmen wirklich effektiv zu sein“, sagte Shlomo Kramer, Mitgründer und CEO von Cato, in einer Erklärung. „Genau das haben wir mit Cato CASB umgesetzt. Durch die Integration von Cato CASB in die Cato-SPACE-Engine kann die Lösung deren globale Präsenz, den umfangreichen Kontext, die Cloud-Skalierbarkeit sowie die selbstheilenden und selbstverwaltenden Grundlagen der Cato SASE Cloud nutzen.“

Auch lesen: Der Übergang zu einer SASE-Architektur

Advertisement

CASB wird auf einer Plattform besser eingesetzt

Kramer argumentierte, dass CASB am besten und schnellsten über eine cloudbasierte Plattform funktioniert und nicht als eigenständiges Angebot in On-Premises-Umgebungen. Er wies darauf hin, dass es Monate dauern könne, herkömmliche SASE-Lösungen in Betrieb zu nehmen. Bei Cato CASB könnte dies weniger als eine Stunde dauern.

Gleichzeitig führt Cato ein neues Shadow-IT-Dashboard ein, das Unternehmen einen Überblick über ihre Nutzung von Software-as-a-Service (SaaS) geben soll, einschließlich Details wie den Anwendungen mit dem höchsten Risiko und der Zahl der Nutzer, die auf sie zugreifen.

Juniper seinerseits erklärte, das Unternehmen erweitere seine SASE-Plattform um eine FWaaS-Lösung. Juniper Secure Edge ist eine Single-Stack-FWaaS-Softwarearchitektur, die über die Security Director Cloud des Anbieters verwaltet wird, die im vergangenen Jahr eingeführt wurde.

Arbeiten von zu Hause treiben SASE voran

Samantha Madrid, Vice President of Security Business and Strategy bei Juniper, schrieb in einem Blogbeitrag, dass das neue Homeoffice-Modell bedeute, dass „neue cloudbasierte Architekturen erforderlich sind, um den Netzwerk-Edge abzusichern. Viele Unternehmen zögern jedoch, den Weg zu SASE einzuschlagen, weil sie befürchten, ihre bisherigen Sicherheitsinvestitionen und -richtlinien aufgeben zu müssen.“

Laut Madrid müsse dies jedoch keine Entweder-oder-Entscheidung sein. 

„Mit der richtigen Sicherheitsarchitektur, einschließlich einer lückenlosen Transparenz vom Client bis zur Workload, Sicherheitsgarantien und eines einheitlichen Richtlinien-Frameworks, können Unternehmen ihre bestehenden Sicherheitsinvestitionen nutzen und gleichzeitig nahtlos zu einer SASE-Architektur übergehen“, schrieb sie.

Am wichtigsten sei eine einfache Verwaltung, schrieb Madrid, und verwies auf Security Cloud Director. Dieser stellt sicher, dass Sicherheitsrichtlinien bei den Nutzern – und ihren Anwendungen und Geräten – bleiben, wenn sie von einem Ort zu einem anderen wechseln, unabhängig davon, ob diese Sicherheitsrichtlinien als Service oder über physische, virtuelle oder containerisierte Firewalls bereitgestellt werden.

Advertisement

Das gilt auch, wenn ein Unternehmen auf ein SASE-Modell umstellt.

Auch lesen: Die Märkte für Home-SD-WAN und SASE wachsen rasant

Sicherer Netzwerkzugriff

Juniper Secure Edge ermöglicht sicheren Zugriff von jedem Standort aus und bietet ein einheitliches Richtlinien-Framework, das für SRX-Series-Firewalls identisch ist und diese Richtlinien auf Remote-Mitarbeiter und Niederlassungen anwendet, eine dynamische Segmentierung auf Grundlage von Zero-Trust-Prinzipien, Sicherheitsgarantien sowie die Möglichkeit für Unternehmen, nach ihrem eigenen Zeitplan zu SASE überzugehen

„Kunden von Juniper können die physische, virtuelle, containerisierte und nun auch cloudbereitgestellte SRX-Firewall verwenden, die vollständig über Security Director Cloud mit einem einheitlichen Richtlinien-Framework verwaltet wird. Dadurch erhalten sie vollständige Transparenz und konsistente Sicherheit sowohl am Edge als auch im Rechenzentrum über eine einzige Benutzeroberfläche“, schrieb Madrid.

Der FWaaS-Markt soll laut Verified Market Research durchschnittlich um 23,9 Prozent pro Jahr wachsen und 2026 mehr als 3,9 Milliarden US-Dollar erreichen, so Verified Market Research. Die Analysten schrieben, die wachsende Bedeutung des Internets habe zu einem Anstieg der Sicherheitsbedrohungen geführt.

„Cybersecurity-Bedrohungen werden durch die voneinander abhängige und miteinander vernetzte Architektur moderner Computersysteme verschärft“, schrieben sie. „Daher helfen Firewalls der Industrie, indem sie sie vor Cyberangriffen schützen, was zum Wachstum des Firewall-as-a-Service-Marktes geführt hat.“

SASE wächst rasant

Der SASE-Bereich gehört zu den am schnellsten wachsenden Segmenten im Netzwerkbereich. Laut einem Bericht von MarketsandMarkets soll der Markt von 1,2 Milliarden US-Dollar im vergangenen Jahr auf 4,1 Milliarden US-Dollar bis 2026 wachsen.

Der erwartete Anstieg des SASE-Marktes sei nicht überraschend, so Bob O’Donnell, Principal Analyst bei TECHnalysis Research. Der Markt habe bereits expandiert, als COVID-19 aufkam. Wie bei anderen Angeboten auf einer Wachstumskurve, etwa Cloud-Zusammenarbeit und Cloud-Services, habe die Pandemie die weltweite Nachfrage nach SASE beschleunigt.

Advertisement

Mit der schnellen Verlagerung ins Homeoffice zu Beginn der Pandemie im Jahr 2020 und der erwarteten Fortsetzung hybrider Arbeitsumgebungen auch nach deren Ende wurde eine stärkere Netzwerksicherheit für Unternehmen zu einer größeren Priorität.

„Die Menschen sind überall verteilt, und Unternehmen erkennen, dass sie sehr flexible Netzwerke benötigen – softwaredefinierte Netzwerke, die sich in manchen Fällen buchstäblich bis in die Wohnungen all dieser Menschen erstrecken und in Niederlassungen oder anderen Umgebungen funktionieren können“, sagte O’Donnell gegenüber Enterprise Networking Planet. „Gleichzeitig gibt es damit verbundene Sicherheitsbedenken. Das passt geradezu perfekt zu den Anforderungen hybrider und verteilter Belegschaften.“

Hinzu kommt der Trend zu dedizierter Verarbeitung und Netzwerkoptimierung, der ebenfalls den Bedarf an einer engeren Verzahnung von Netzwerk und Sicherheit antreibt. So verfügt Cisco Systems beispielsweise über einen eigenen Netzwerkchip namens Network Silicon One, der auf Netzwerke von Webscale- und Service-Providern ausgerichtet ist.

„Hier kommen eine leistungsfähigere Technologie und ein deutlich sichtbarer Bedarf zusammen – und jetzt fügt sich alles auf sinnvolle Weise zusammen“, sagte er. „Das ist im Grunde eine naheliegende Entwicklung. Es ist die Art von Lösung, die die Menschen zunehmend erwarten, und die großen Netzwerkanbieter setzen sie alle um.“

Weiterlesen: 12 Tipps zur Eindämmung von Sicherheitsrisiken in IoT- und BYOD-geprägten Unternehmen

Jeff Burt

Jeffrey Burt has been with eWEEK since 2000, covering an array of areas that includes servers, networking, PCs, processors, converged infrastructure, unified communications and the Internet of things.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.