Die Herausforderungen für die Netzwerksicherheit, die der Wechsel zur Cloud, die Arbeit im Homeoffice und die Nutzung eigener Geräte (BYOD) mit sich brachten, machten die Entwicklung eines relativ neuen Cybersicherheitsmodells erforderlich: Secure Access Service Edge (SASE). Doch was bedeutet das für herkömmliche VPNs, die seit Jahrzehnten als Standardlösung für den Fernzugriff und die Datenverschlüsselung gelten?
Dieser Leitfaden vergleicht SASE mit VPNs, erläutert ihre Unterschiede, zeigt, welche Lösung für verschiedene Einsatzszenarien am besten geeignet ist, und erklärt, wie Sie die richtige Lösung für Ihre Anforderungen auswählen.
- Virtuelles privates Netzwerk (VPN): Ein VPN ist ein Dienst, der die Verbindung eines Geräts zum Internet verschlüsselt und Browser- sowie Verkehrsdaten vor anderen Netzwerkgeräten verbirgt.
- Secure Access Service Edge (SASE): SASE ist ein Framework, das Netzwerk- und Sicherheitsfunktionen als Service sowie cloudnative Sicherheitsfunktionen kombiniert, um von überall sicheren Zugriff auf Netzwerkressourcen zu ermöglichen.
Wie sich SASE von einem VPN unterscheidet
Beide Lösungen für den Fernzugriff verfolgen zwar dasselbe Ziel, doch SASE bietet einen moderneren und vielseitigeren Ansatz für Netzwerk und Sicherheit und ist damit eine gute Wahl für Unternehmen, die sich an die sich wandelnde IT-Landschaft anpassen. VPNs sind weiterhin relevant, eignen sich aber besser für traditionellere Netzwerkanforderungen.
| SASE | VPN | |
|---|---|---|
| Am besten geeignet für | Unternehmen mit einer verteilten Belegschaft, cloudbasierten Anwendungen und dem Bedarf an skalierbarer und integrierter Sicherheit. | Kleinere Netzwerke oder Netzwerke mit spezifischen Anforderungen an eine ältere Infrastruktur. |
| Umfang | Umfassend | Begrenzt |
| Architektur | Cloudnativ sowie Netzwerk und Sicherheit als Service. | Traditionelle Client-Server-Struktur. |
| Sicherheit | Integrierter Sicherheits-Stack, Zero Trust. | Stützt sich auf Netzwerksicherheitsrichtlinien. |
| Netzwerkkomplexität | Vereinfachte globale Reichweite über die Cloud. | Erfordert eine komplexe Netzwerkeinrichtung. |
| Zugriff | Skalierbar, jedes Gerät, jeder Standort. | Typischerweise Standort-zu-Standort- oder Fernzugriff. |
| Verwaltung und Wartung | Zentralisiert, einfacher zu verwalten und zu aktualisieren. | Erfordert regelmäßige Konfiguration. |
| Nutzererfahrung | Für Cloud-Apps optimiert, geringe Latenz. | Kann geringere Geschwindigkeiten aufweisen. |
| Kosten | Pay-as-you-go-Modell für Cloud-Dienste. | Möglicherweise Kosten für Hardware und Einrichtung. |
| Einführung | Aufkommende Technologie im Netzwerkbereich. | Etablierte Technologie für den Fernzugriff. |
Was ist ein virtuelles privates Netzwerk (VPN)?
Ein VPN ist ein Dienst, der Ihre Internetverbindung schützt und Ihnen Anonymität im Internet verschafft. VPNs verschlüsseln Ihren Internetverkehr, damit sensible Daten nicht über ein weniger sicheres Netzwerk wie das Internet übertragen werden, und verschleiern Ihre Online-Identität, sodass Dritte Ihre Online-Aktivitäten nur schwer nachverfolgen können. Mit einem VPN können Sie außerdem auf Ressourcen zugreifen, die möglicherweise aufgrund Ihres Standorts eingeschränkt sind.
VPNs bieten eine zusätzliche Sicherheitsebene, wenn Sie öffentliche WLAN-Netzwerke nutzen, da sie verhindern, dass andere Personen im selben Netzwerk sehen können, was ein VPN-Nutzer tut. Internetdienstanbieter (ISPs) sammeln große Mengen an Daten über die Online-Aktivitäten ihrer Nutzer. VPNs verbessern Ihre Privatsphäre, indem sie verhindern, dass Ihr Internetdienstanbieter Ihre Online-Aktivitäten überwacht.
Wie VPNs funktionieren
Ein VPN leitet Ihren Datenverkehr über einen entfernten Server um und verschlüsselt ihn dabei. So greifen Sie normalerweise ohne VPN-Verbindung auf Online-Ressourcen zu: Wenn Sie versuchen, auf eine Website zuzugreifen, empfängt Ihr Internetdienstanbieter die Anfrage und leitet Sie an Ihr Ziel weiter. Wenn Sie jedoch eine Verbindung zu einem VPN herstellen, wird Ihr Datenverkehr zunächst an den VPN-Server gesendet, bevor er sein endgültiges Ziel erreicht.
Wenn Sie ein VPN verwenden, werden Ihre Daten verschlüsselt, bevor sie Ihr Gerät verlassen, und anschließend vom VPN-Server entschlüsselt. Diese Verschlüsselung wird durch eine virtuelle IP-Adresse verborgen, sodass Sie Ihre Identität und Ihren Standort verbergen können.
Vor- und Nachteile von VPNs
| Vorteile | Nachteile |
|---|---|
| Schutz in einer feindseligen Umgebung. | VPNs können blockiert werden. |
| Verschlüsselt Daten und anonymisiert IP-Adressen. | Geringere Internetgeschwindigkeit. |
| Erschwinglich. | Plötzliche Verbindungsabbrüche. |
| Zugriff auf geografisch eingeschränkte Inhalte. | |
| Sicherer Datenaustausch. |
Wer sollte ein VPN nutzen?
VPNs werden häufig für verschiedene Zwecke eingesetzt, unter anderem für Sicherheit, Datenschutz, Fernzugriff und die Umgehung von Einschränkungen. Sie sind ideal für alle, die sicher im Internet surfen möchten, ohne dass ihre Daten in die Hände böswilliger Akteure gelangen. VPNs können zwar für alle Internetnutzer nützlich sein, für die folgenden Personengruppen können sie jedoch besonders vorteilhaft sein:
- Mitarbeiter im Homeoffice: Wenn Sie von zu Hause aus arbeiten, können Sie ein VPN verwenden, um sich sicher mit dem Netzwerk Ihres Unternehmens zu verbinden.
- Datenschutzbewusste Personen: Wer seine Online-Aktivitäten vor Internetdienstanbietern, staatlicher Überwachung oder potenziellen Hackern schützen möchte, kann ein VPN verwenden, um seine Daten zu verschlüsseln und seine IP-Adresse zu verbergen.
- Torrenting und Dateifreigabe: Personen, die Dateien per Peer-to-Peer-Verfahren austauschen, können ihre IP-Adresse schützen und beim Herunter- oder Hochladen von Dateien mit einem VPN anonym bleiben.
- Zugriff auf geografisch eingeschränkte Inhalte: Ein VPN kann Ihnen helfen, geografische Einschränkungen zu umgehen und auf Inhalte zuzugreifen, die in Ihrer Region blockiert oder eingeschränkt sind. Journalisten und Aktivisten, die in Gebieten arbeiten, in denen Meinungsfreiheit und Online-Zensur problematisch sind, können ein VPN ebenfalls nutzen, um staatliche Beschränkungen zu umgehen und auf eingeschränkte Inhalte zuzugreifen.
Was ist Secure Access Service Edge (SASE)?
Secure Access Service Edge oder SASE (ausgesprochen „sassy“) ist eine Netzwerkarchitektur, die verschiedene Netzwerk- und Sicherheitstechnologien zusammenführt, etwa Secure Web Gateways (SWG), Cloud Access Security Broker (CASB), Firewall-as-a-Service (FWaaS), sichere Niederlassungsverbindungen und softwaredefiniertes WAN (SD-WAN).
Gartner beschrieb dieses Cybersicherheitskonzept erstmals in seinem Bericht „The Future of Network Security in the Cloud“ aus dem Jahr 2019. Seitdem hat es sich weit verbreitet, und verschiedene Anbieter von Netzwerk- und Cloud-Sicherheit verkaufen SASE-Lösungen als Service.
Laut Gartner werden „SASE-Funktionen als Service bereitgestellt, basierend auf der Identität der Entität, dem Echtzeitkontext, den Sicherheits- und Compliance-Richtlinien des Unternehmens sowie der kontinuierlichen Bewertung von Risiko und Vertrauen während der gesamten Sitzungen. Die Identitäten von Entitäten können Personen, Personengruppen (Niederlassungen), Geräten, Anwendungen, Diensten, IoT-Systemen oder Edge-Computing-Standorten zugeordnet sein.“
Wie SASE funktioniert
SASE integriert verschiedene Sicherheitsdienste wie Firewalls und SWGs sowie Netzwerkfunktionen wie SD-WAN in einer einzigen cloudnativen Plattform. Wenn Sie auf eine Anwendung zugreifen möchten, überprüft SASE Ihre Identität und ermittelt, auf welche konkrete Anwendung Sie zugreifen möchten. Anschließend leitet es Ihren Datenverkehr über den effizientesten und sichersten Weg zur Anwendung.
Dabei kann SD-WAN eingesetzt werden, um Netzwerkkonnektivität und -leistung zu optimieren und gleichzeitig den Datenverkehr zu verschlüsseln, um die Vertraulichkeit zu gewährleisten. Während der Datenverkehr das Netzwerk durchläuft, wendet SASE verschiedene Sicherheitsdienste gemäß den von Ihrer Organisation festgelegten Richtlinien an.
Vor- und Nachteile von SASE
| Vorteile | Nachteile |
|---|---|
| Funktioniert gut mit Geräten des Internets der Dinge (IoT). | Die Implementierung von SASE kann eine Neuausrichtung der Technologieteams erfordern. |
| Verbessert die Sicherheit, da mehrere Sicherheitsfunktionen kombiniert werden. | Die Technologie ist noch neu. |
| Kosteneinsparungen. | Netzwerk- und Sicherheitsteams müssen an einem Strang ziehen. |
| Bessere Netzwerkleistung. | |
| Flexibel und hochgradig skalierbar. |
Wer sollte SASE nutzen?
SASE wird bei Unternehmen schnell zum Favoriten, weil es zahlreiche Vorteile bietet. Dazu gehören:
- Bessere Leistung.
- Weniger Komplexität.
- Vereinfachte Verwaltung.
- Höhere Skalierbarkeit.
- Verbesserte Sicherheitslage.
SASE eignet sich für geografisch verteilte Belegschaften, da es unabhängig vom Standort des Nutzers sicheren Zugriff auf Anwendungen und Daten ermöglicht. Unternehmen, die der Cloud-Einführung Priorität einräumen und auf cloudbasierte Anwendungen setzen, können von SASE profitieren, da es die betriebliche Komplexität verringert. Durch die Bündelung mehrerer Sicherheitsfunktionen in einem einzigen cloudnativen Dienst erhalten Sie mehr Kontrolle.
So wählen Sie die richtige Lösung für den Fernzugriff für Ihr Unternehmen aus
Lösungen für den Fernzugriff (RAS) versprechen Nutzern einen einfachen, schnellen, zuverlässigen und sicheren Zugriff auf das Unternehmensnetzwerk von jedem Ort aus. RAS wie SASE und VPNs werden von Unternehmen häufig eingesetzt, damit ihre Mitarbeiter sicher auf Unternehmensressourcen zugreifen können. Um die richtige Lösung für Ihr Unternehmen zu bestimmen, müssen Sie zunächst Ihre aktuelle Sicherheits- und Netzwerkarchitektur.
Auf Grundlage des SASE-Designs kann SASE Ihnen helfen, die Netzwerkleistung zu optimieren, während VPNs mitunter Latenzen und Bandbreitenbeschränkungen verursachen können. Außerdem ist es wichtig, die von SASE und VPN angebotenen Sicherheitsfunktionen zu analysieren. SASE umfasst umfassende Sicherheitsfunktionen wie Firewall, Anti-Malware und Zero-Trust-Netzwerkzugriff (ZTNA), während sich ein VPN hauptsächlich auf die Erstellung eines sicheren Tunnels für die Datenübertragung konzentriert.
Eine SASE-Lösung ist wesentlich skalierbarer als ein herkömmlicher VPN-Ansatz. Wenn ein Unternehmen plötzlich Tausende neue Mitarbeiter im Homeoffice einbinden muss, kann es weitere SASE-Dienste in der Cloud „einschalten“ – ganz in der Nähe des jeweiligen Standorts dieser Mitarbeiter.
SASE lässt sich wahrscheinlich auch schneller und kostengünstiger implementieren, da keine weiteren VPN-Konzentratoren, VPN-Lizenzen, Kapazitäten für die Netzwerkzugriffskontrolle und dergleichen dringend angeschafft werden müssen. Das wiederum verringert auch die Netzwerkkomplexität. Da der SASE-Sicherheits-Stack vom SASE-Anbieter in der Cloud verwaltet wird, müssen IT-Mitarbeiter außerdem weniger konfigurieren, verwalten und warten.
Was die Kosten betrifft, mögen VPNs auf den ersten Blick günstiger erscheinen, doch SASE kann Ihnen im Laufe der Zeit mehr Geld sparen, da der Bedarf an Hardware und Wartung vor Ort sinkt. Dies kann jedoch aufgrund der vielen hervorragenden Unternehmens-VPNs variieren, die derzeit auf dem Markt sind und over-the-air als Dienst installiert werden können, statt fest mit dem Server verbunden zu sein.
Wird SASE VPNs vollständig ersetzen?
Während SASE einen moderneren und umfassenderen Ansatz für den Fernzugriff und die Netzwerksicherheit bietet, wird es VPNs nicht vollständig ersetzen in allen Szenarien. VPNs können für Organisationen, die eine granularere Kontrolle über den Netzwerkzugriff benötigen oder spezifische Compliance-Anforderungen erfüllen müssen, weiterhin die bevorzugte Lösung sein. Die Wahl zwischen SASE und VPNs hängt von den spezifischen Anforderungen und Gegebenheiten Ihres Unternehmens ab.
Fazit: SASE ist sicherer als VPNs
SASE ist identitätsbasiert und vertraut grundsätzlich nichts und überprüft alles. VPNs setzen auf perimeterbasierte Sicherheit, bei der davon ausgegangen wird, dass einem Nutzer vertraut werden kann, sobald er sich innerhalb des Netzwerks befindet. Durch die Zusammenführung der Funktionen verschiedener Sicherheitsmodelle macht SASE den Fernzugriff auf Unternehmensressourcen sicherer.
Dennoch kann es Situationen geben, in denen VPNs die bevorzugte Lösung sind, insbesondere in Heim- oder kleinen Büronetzwerken, in denen die verschiedenen zusätzlichen Elemente von SASE nicht erforderlich sind.
unsere Bewertung der besten SASE-Anbieter für verschiedene Anwendungsfälle.