Secure Access Service Edge (SASE) ist ein cloudbasierter Dienst, der den Netzwerkzugriff für Benutzer und Geräte von jedem Standort aus absichert und beschleunigt. Dazu überprüft SASE die Identitäten von Benutzern und Geräten, wendet Sicherheitsrichtlinien an und verbindet Benutzer über eine sichere Verbindung mit dem Netzwerk.
SASE unterstützt verschiedene Arten von Netzwerk-Edges, darunter Zweigstellen, Remote-Mitarbeiter und Geräte des Internets der Dinge (IoT). Durch den Ersatz von Hardware durch Cloud-Abonnements vereinfacht SASE die Netzwerkverwaltung und senkt die Kosten. Unternehmen können SASE je nach Bedarf nach oben oder unten skalieren.
Das SASE-Framework sorgt für eine konsistente und sichere Netzwerkerfahrung für alle Benutzer und Geräte – ein entscheidender Vorteil für Unternehmen, die flexibel und anpassungsfähig sein müssen. Das cloudnative Design von SASE vereinfacht die Netzwerkverwaltung und versetzt Unternehmen in die Lage, mit sich verändernden Bedrohungen für die Netzwerksicherheit umzugehen.
Wie funktioniert SASE?
SASE stellt am Netzwerk-Edge Software-Defined Wide Area Networking (SD-WAN) und Sicherheitsdienste über eine einzige Cloud-Plattform bereit.
SASE nutzt ein globales Netzwerk aus Points of Presence (PoPs), also physischen Standorten, die Netzwerkverbindungen und Sicherheitsdienste unterstützen. SASE leitet den Datenverkehr intelligent zum nächstgelegenen PoP, wo er direkt in der Cloud einer erweiterten Sicherheitsprüfung unterzogen wird. Anschließend überprüft SASE die Identität von Benutzern und Geräten, setzt richtlinienbasierte Sicherheitsmaßnahmen durch und ermöglicht den sicheren Zugriff auf Anwendungen in der Cloud, im Rechenzentrum und in SaaS-Umgebungen.

SASE unterstützt verschiedene Netzwerk-Edges, etwa Zweigstellen, Remote-Mitarbeiter und IoT-Geräte.
Kernfunktionen von SASE
SASE kombiniert Netzwerk- und Sicherheitsdienste zu einem einheitlichen, cloudbasierten Ansatz zum Schutz von Benutzern und Daten. Zu den Kernfunktionen gehören Netzwerkkonnektivität, Sicherheitsdienste, das Zero-Trust-Sicherheitsmodell, eine cloudnative Architektur, globale PoPs, vereinfachte Verwaltung, sicherer Remotezugriff, Kosteneffizienz und Skalierbarkeit.
- Netzwerkkonnektivität: SASE ermöglicht eine sichere und leistungsfähige Netzwerkkonnektivität und stellt sicher, dass Benutzer und Geräte von überall aus auf Unternehmensressourcen, Anwendungen und Daten zugreifen können – unabhängig davon, ob sie im Büro oder an entfernten Standorten arbeiten.
- Sicherheitsdienste: SASE umfasst eine breite Palette von Sicherheitsdiensten, darunter Firewalls, Intrusion Detection and Prevention (IDPS), Data Loss Prevention (DLP), Secure Web Gateways (SWG) sowie Bedrohungserkennung und -abwehr. Diese Dienste werden typischerweise als softwaredefinierte Funktionen in der Cloud bereitgestellt.
- Zero-Trust-Sicherheit: SASE folgt dem Zero-Trust-Sicherheitsmodell. Das bedeutet, dass standardmäßig keinem Benutzer und keinem Gerät vertraut wird, selbst wenn sie sich innerhalb des Unternehmensnetzwerks befinden. Jede Zugriffsanfrage wird authentifiziert, autorisiert und kontinuierlich überwacht, um ein Höchstmaß an Sicherheit zu gewährleisten.
- Cloudnative Architektur: SASE ist von Grund auf cloudnativ und nutzt die Skalierbarkeit, Flexibilität und Zugänglichkeit von Cloud-Diensten. Dadurch entfällt die Abhängigkeit von Hardware vor Ort, und Unternehmen können Ressourcen nach Bedarf skalieren.
- Globale PoPs:SASE-Anbieter betreiben ein Netzwerk globaler PoPs, die strategisch auf der ganzen Welt verteilt sind. Diese PoPs tragen dazu bei, die Netzwerkleistung zu optimieren und die Latenz für Benutzer unabhängig von ihrem geografischen Standort zu reduzieren.
- Sicherer Remotezugriff: SASE bietet Remote- und mobilen Benutzern erhebliche Vorteile, da der sichere Zugriff auf Unternehmensressourcen und -daten unabhängig vom Standort gewährleistet wird. Standort- und Gerätebeschränkungen entfallen, sodass Sicherheit überall und rund um die Uhr verfügbar ist.
- Vereinfachte Verwaltung: SASE konsolidiert mehrere Funktionen auf einer einzigen Cloud-Plattform und vereinfacht dadurch die Netzwerk- und Sicherheitsverwaltung. Das reduziert die Komplexität, optimiert Abläufe und verbessert die Gesamtleistung.
- Kosteneffizienz: SASE kann Kosten einsparen, da Wartungs- und Upgradeausgaben für Hardware vor Ort entfallen. Außerdem kann Ihr Unternehmen ein abonnementbasiertes Preismodell nutzen und die Kosten so am tatsächlichen Verbrauch ausrichten. Das ist häufig kostengünstiger als die Wartung von VPN-Hardware und -Software.
- Skalierbarkeit: Unternehmen können ihre Netzwerk- und Sicherheitsressourcen mühelos skalieren, um sich ändernden geschäftlichen Anforderungen gerecht zu werden. Diese Flexibilität ist für dynamische moderne Unternehmen entscheidend.
Welche Komponenten umfasst SASE?
Die SASE-Architektur erreicht umfassende Netzwerksicherheit und Konnektivität, indem sie mehrere wichtige Komponenten vereinheitlicht, darunter SGW, Cloud Access Security Broker (CASB), Zero Trust Network Access, Firewall as a Service (FWaaS), SD-WAN, Endpoint-Sicherheit und einheitliche Verwaltung.

Secure Web Gateway (SWG)
Das SWG fungiert in der SASE-Architektur als wichtiges Sicherheits-Gateway für den Webverkehr. Es ermöglicht Unternehmen, Richtlinien durchzusetzen und sich gegen webbasierte Bedrohungen zu schützen. Das SWG schützt Benutzer beim Internetzugriff – unabhängig davon, ob sie sich an einem entfernten Standort oder im Unternehmensnetzwerk befinden – vor schädlichen Websites, Malware und anderen Online-Risiken.
Cloud Access Security Broker (CASB)
Ein CASB fungiert als Sicherheits-Gateway zwischen der lokalen Infrastruktur eines Unternehmens und cloudbasierten Diensten. Zu seinen Aufgaben gehören die Überwachung und Durchsetzung von Sicherheitsrichtlinien für Cloud-Anwendungen und -Dienste, der Schutz sensibler Daten sowie die Einhaltung regulatorischer Vorgaben.
Im SASE-Framework stärkt der CASB die Sicherheit von Unternehmen bei der Einführung von Cloud-Technologien. Außerdem trägt der CASB zur Absicherung von Edge-Netzwerken bei, indem er sicherstellt, dass auf Cloud-Dienste sicher und regelkonform zugegriffen wird.
Zero Trust Network Access (ZTNA)
ZTNA folgt dem Zero-Trust-Sicherheitsmodell und überprüft und autorisiert alle Benutzer und Geräte unabhängig von ihrem Standort. ZTNA schreibt eine gründliche Prüfung jeder Zugriffsanfrage vor und verlangt die Authentifizierung und Autorisierung von Benutzern und Geräten, bevor der Zugriff auf Netzwerkressourcen gewährt wird. Dieser Ansatz schützt Unternehmensressourcen, indem er den Zugriff auf autorisierte Benutzer beschränkt.
Firewall as a Service (FWaaS)
FWaaS stellt Firewall-Funktionen in der Cloud bereit. Unternehmen können damit Sicherheitsrichtlinien durchsetzen, Datenverkehr filtern und sich am Netzwerkperimeter vor Bedrohungen schützen. FWaaS gewährleistet die sorgfältige Prüfung und Filterung des ein- und ausgehenden Datenverkehrs und stärkt so die Sicherheit in einer verteilten, cloudzentrierten Netzwerkarchitektur.
Software-defined Wide Area Networking (SD-WAN)
Software-defined Wide Area Networking (SD-WAN) ermöglicht intelligentes Routing und die Optimierung des Netzwerks. Der Datenverkehr kann effizient über den jeweils besten verfügbaren Netzwerkpfad geleitet werden, wodurch die Latenz sinkt und die Leistung steigt. Bei Netzwerkproblemen wird der Datenverkehr automatisch umgeleitet, was die Zuverlässigkeit erhöht und SD-WAN zu einem grundlegenden Bestandteil des SASE-Ansatzes zur Netzwerkoptimierung macht.
Endpoint-Sicherheit
Die Endpoint-Sicherheit in SASE ist notwendig, um Benutzergeräte wie Laptops und Mobiltelefone vor Bedrohungen zu schützen – insbesondere dann, wenn diese für den Zugriff auf Unternehmensressourcen außerhalb des herkömmlichen Netzwerkperimeters verwendet werden. Sie wendet das Zero-Trust-Modell an und verlangt die Authentifizierung und Autorisierung von Endgeräten, bevor der Zugriff gewährt wird.
Diese Komponente erweitert den Schutz auf Geräte außerhalb des herkömmlichen Netzwerkperimeters und erfüllt damit die Anforderungen von Remote- und mobilen Benutzern.
Einheitliche Verwaltung
Eine einheitliche Verwaltung vereinfacht die Netzwerksicherheit, indem sie Richtliniensteuerung und Konfiguration zentralisiert. Administratoren erhalten eine zentrale Kontrollinstanz zum Konfigurieren, Überwachen und Verwalten von Richtlinien, wodurch die Komplexität sinkt und die Effizienz steigt.
Dieser Ansatz gewährleistet eine konsistente Durchsetzung von Richtlinien und eine Echtzeittransparenz für die Erkennung und Abwehr von Bedrohungen. Zugleich unterstützt er die Skalierbarkeit und erleichtert die Anpassung an veränderte Anforderungen. Die einheitliche Verwaltung ist der letzte Schritt bei der Absicherung eines Netzwerks, da sie die Verwaltung aller anderen Komponenten vereinfacht und einen ganzheitlichen Überblick über die Sicherheitslage des Netzwerks bietet.
Die 6 wichtigsten SASE-Vorteile für die Netzwerksicherheit
SASE bietet zahlreiche Vorteile, die die Netzwerksicherheit in der heutigen dynamischen und verteilten digitalen Landschaft verbessern. Dazu gehören geringere Umstellungskosten, weniger Latenz und Bandbreitenverbrauch, eine stärkere Sicherheit, die nahtlose Erweiterung von Belegschaft und Geschäft, eine konsistente Durchsetzung von Richtlinien sowie granulare Zugriffskontrollen.
Geringere Umstellungskosten
Der Wechsel zu einer SASE-Architektur spart Kosten, da die Wartung und Aufrüstung lokaler Hardware entfällt. Außerdem richtet die Einführung cloudbasierter Dienste auf Abonnementbasis die Kosten am tatsächlichen Verbrauch aus und verhindert eine Überdimensionierung von Ressourcen.
Die eingesparten Mittel können strategisch in Sicherheitsmaßnahmen wie fortschrittliche Systeme zur Bedrohungserkennung, Sicherheitsschulungen für Mitarbeiter und weitere Verbesserungen reinvestiert werden, wodurch die Netzwerksicherheit insgesamt gestärkt wird.
Weniger Latenz und Bandbreitenverbrauch
SASE optimiert die Netzwerkleistung, indem es die Latenz senkt und Bandbreitenengpässe reduziert. Die globalen PoPs minimieren Verzögerungen für Benutzer, die auf Ressourcen zugreifen, selbst wenn sie remote arbeiten. Diese Latenzreduzierung und das systematische Bandbreitenmanagement ermöglichen es Sicherheitsdiensten, den Netzwerkverkehr in Echtzeit zu prüfen und darauf zu reagieren, wodurch das Zeitfenster für Cyberangriffe verkürzt wird.
Darüber hinaus ermöglicht ein besseres Bandbreitenmanagement den Sicherheitslösungen, effektiv zu arbeiten und den Netzwerkverkehr ohne Engpässe zu analysieren.
Verbesserte Sicherheit
SASE stellt umfassende Sicherheitsdienste bereit, indem Firewalls, Bedrohungserkennung, DLP und ZTNA im gesamten Netzwerk konsistent angewendet werden. Diese Einheitlichkeit erhöht die Sicherheit, da alle Zugriffsanfragen strenge Authentifizierungs- und Autorisierungsprozesse durchlaufen müssen. Dadurch sinkt das Risiko unbefugter Zugriffe oder von Datenlecks.
Nahtlose Erweiterung von Belegschaft und Geschäft
Mit SASE können Unternehmen das Wachstum ihrer Belegschaft und ihres Geschäftsbetriebs bewältigen, indem sie Ressourcen in ihrer cloudnativen Umgebung nach Bedarf skalieren. Diese Anpassungsfähigkeit ist für die Netzwerksicherheit von entscheidender Bedeutung, da Unternehmen ihre Sicherheitsmaßnahmen entsprechend skalieren müssen, wenn sie expandieren und der Netzwerkverkehr zunimmt.
SASE ermöglicht die nahtlose Einbindung neuer Zweigstellen, Remote-Mitarbeiter und Partner und gewährleistet so eine konsistente und robuste Sicherheitslage – unabhängig davon, wie sich die Netzwerklandschaft des Unternehmens verändert.
Konsistente Durchsetzung von Richtlinien
In einer herkömmlichen Netzwerkumgebung ist es schwierig, die konsistente Durchsetzung von Sicherheitsrichtlinien an verteilten Standorten und für Remote-Benutzer sicherzustellen. SASE vereinfacht dies durch eine einheitliche Plattform zum Definieren und Durchsetzen von Sicherheitsrichtlinien.
Durch die konsistente Anwendung von Richtlinien im gesamten Netzwerk kann Ihr Unternehmen eine einheitliche Sicherheitslage aufrechterhalten und das Risiko von Fehlkonfigurationen oder Richtlinienlücken reduzieren, die Angreifer ausnutzen könnten.
Granulare Zugriffskontrollen
SASE ermöglicht Unternehmen die Implementierung granularer Zugriffskontrollen auf Grundlage von Benutzerrollen, Gerätetypen und kontextbezogenen Faktoren. Diese Granularität stellt sicher, dass nur Benutzer mit einem tatsächlichen Bedarf Zugriff auf bestimmte Ressourcen und Daten erhalten, und reduziert so die Angriffsfläche. Durch die Anpassung von Zugriffsberechtigungen können Unternehmen die Sicherheit erhöhen und die möglichen Auswirkungen von Insider-Bedrohungen oder unbefugten Zugriffsversuchen minimieren.
Herausforderungen von Secure Access Service Edge
SASE bietet zwar zahlreiche Vorteile, stellt Unternehmen aber auch vor verschiedene Herausforderungen, die sie bewältigen müssen, um das Potenzial der Lösung vollständig auszuschöpfen. Dazu gehören eine komplexe Umstellung, Sicherheitsbedenken, Datenschutz und Compliance, die Benutzererfahrung sowie die Auswahl eines Anbieters.
Komplexe Umstellung
Der Wechsel von herkömmlichen Netzwerk- und Sicherheitsmodellen zu einer SASE-Architektur kann ein komplexes Vorhaben sein. Eine sorgfältige Planung und Umsetzung sind entscheidend, um verschiedene Dienste und Komponenten in eine einheitliche cloudbasierte Plattform zu integrieren.
Sicherheitsbedenken
SASE verbessert die Sicherheit durch ein Zero-Trust-Modell, bringt aber auch neue Sicherheitsherausforderungen mit sich, etwa:
- Isolierte Abteilungen.
- Einschränkungen bei lokaler Sicherheit und beim Routing.
- Komplexe Integration.
- Tool-Wildwuchs.
Unternehmen müssen aktiv prüfen, ob robuste Sicherheitsmaßnahmen vorhanden und wirksam konfiguriert sind, um Schwachstellen und Bedrohungen zu verhindern.
Datenschutz und Compliance
Die Speicherung und Verarbeitung von Daten in der Cloud wirft Fragen zum Datenschutz und zur Einhaltung gesetzlicher Vorschriften auf. Es ist wichtig, den Datenschutz und die Einhaltung branchenspezifischer Standards zu gewährleisten.
Benutzererfahrung
Die Benutzererfahrung stellt bei SASE aufgrund potenzieller Latenzen durch cloudbasierte Sicherheitsdienste, der Netzwerkkomplexität, geografischer Unterschiede bei der Verteilung, Skalierungsproblemen, Integrationskomplexität sowie der Gewährleistung einer nahtlosen Benutzerauthentifizierung und Zugriffskontrolle innerhalb des Zero-Trust-Frameworks eine Herausforderung dar.
Unternehmen können das Routing des Netzwerks optimieren, die Latenz durch eine effiziente Platzierung von PoPs reduzieren, in robuste globale Content Delivery Networks (CDNs) investieren und für eine geeignete Lastverteilung sorgen, um die Benutzererfahrung zu verbessern.
Anbieterauswahl
Die Auswahl eines geeigneten SASE-Anbieters oder Dienstleisters kann ein umfangreiches Vorhaben sein. Der Prozess umfasst eine gründliche Bewertung der verfügbaren Optionen, die Bestätigung der Kompatibilität mit der bestehenden Infrastruktur sowie eine Zuverlässigkeitsprüfung des ausgewählten Anbieters – allesamt wichtige Faktoren bei der Anbieterauswahl.
Die 3 wichtigsten SASE-Anbieter
Als Reaktion auf die wachsende Nachfrage nach flexiblen und sicheren Lösungen für den Netzwerkzugriff sind zahlreiche SASE-Anbieter mit jeweils eigenen Funktionen und Leistungsmerkmalen auf den Markt gekommen. Zu den führenden SASE-Anbietern im Jahr 2023 gehören Prisma SASE, FortiSASE Solution und Forcepoint ONE.
Prisma SASE
Prisma SASE von Palo Alto Networks ist eine cloudbasierte Lösung, die Netzwerksicherheit, SD-WAN und Autonomous Digital Experience Management (ADEM) kombiniert. Sie bietet fortschrittliche ZTNA-Sicherheit für alle Anwendungen, die von einer hybriden Belegschaft genutzt werden, einschließlich Prisma SD-WAN für stark vernetzte Zweigstellen.
Darüber hinaus integriert Prisma SASE AI Operations (AIOps) auf einzigartige Weise mit ADEM, um komplexe Abläufe mithilfe KI-basierter Problemerkennung und prädiktiver Analysen zu automatisieren. Dadurch entsteht eine skalierbare und benutzerorientierte Lösung.
Prisma SASE bietet zwar eine umfassende Funktionssuite, allerdings kann die Einrichtung aufgrund der zahlreichen Funktionen und Integrationsmöglichkeiten komplex sein. Nach der Einrichtung stellt die Lösung jedoch robuste Sicherheits- und Automatisierungsfunktionen bereit, von denen Unternehmen erheblich profitieren können.
FortiSASE Solution
FortiSASE Solution von Fortinet bietet cloudbasierte Sicherheits- und Netzwerkfunktionen für Remote-Benutzer. Unternehmen können damit SWG, ZTNA, CASB, FWaaS und sicheres SD-WAN über eine einzige Konsole auf einem einheitlichen Betriebssystem verwalten.
Diese Lösung erweitert die Funktionen der Fortinet Security Fabric. Zu ihren herausragenden Merkmalen gehört der Einsatz von KI für verbesserte Sicherheitsdienste und Echtzeit-Bedrohungsschutz durch die KI-gestützten FortiGuard Security Services.
Beachten Sie, dass die umfangreichen Funktionen von FortiSASE zu einem hohen Bandbreitenverbrauch führen und dadurch die Netzwerkleistung beeinträchtigen können. Unternehmen mit begrenzter Bandbreite sollten dies bei der Bewertung dieses SASE-Anbieters berücksichtigen.
Forcepoint ONE
Forcepoint ONE kombiniert Zero-Trust- und SASE-Technologien und optimiert die Richtlinienverwaltung über eine einzige Konsole. Die Lösung fördert sicheres Arbeiten aus der Ferne, indem sie Cloud- und Websicherheit bietet und zugleich den Zugriff auf private Anwendungen absichert.
Diese Plattform bietet kontinuierliche Einblicke in die Interaktionen der Benutzer mit Daten und trägt dazu bei, die Compliance im gesamten Unternehmen aufrechtzuerhalten.
Die umfassenden Sicherheitsfunktionen von Forcepoint ONE könnten jedoch möglicherweise die Integration mit Lösungen von Drittanbietern erschweren, was die Flexibilität von Unternehmen beeinträchtigen könnte, die auf bestimmte externe Tools angewiesen sind. Vor der Implementierung sollten Sie sorgfältig prüfen, wie diese neue Lösung zu Ihrem bestehenden Technologie-Stack passt.
Fazit: SASE im Netzwerk
SASE im Netzwerk stellt eine bahnbrechende Architektur dar, die Netzwerk- und Sicherheitsdienste als cloudbasierte Lösung bereitstellt. Sie integriert SD-WAN- und ZTNA-Lösungen nahtlos, um die Absicherung von Edge-Netzwerken zu verbessern und sichere Verbindungen für Benutzer, Geräte und Anwendungen an verschiedenen Standorten herzustellen. Dies stellt einen bedeutenden Fortschritt gegenüber herkömmlichen VPNs, die oft Schwierigkeiten haben, solch umfassende und integrierte Dienste bereitzustellen.
Durch die Bündelung mehrerer Netzwerk- und Sicherheitsfunktionen in einem einzigen Dienst vereinfacht SASE den Betrieb, senkt die Kosten und reduziert die Komplexität. Darüber hinaus optimiert die Lösung den Datenverkehr und verringert die Latenz, was die Benutzererfahrung und die Leistung verbessert.
Darüber hinaus ermöglicht SASE einheitliche Sicherheitsrichtlinien und Schutz an allen physischen oder digitalen Edge-Standorten und erhöht gleichzeitig die Flexibilität und Skalierbarkeit, um sich an sich wandelnde Anforderungen und Bedürfnisse anzupassen.
SASE erweist sich als proaktive Lösung zur Stärkung des Netzwerkzugriffs und ist damit eine überzeugende Wahl für moderne Unternehmen. Obwohl SASE noch kein vollständig ausgereiftes Modell ist, bietet es einen visionären Entwurf für die Zukunft sicherer Netzwerke, den Unternehmen schrittweise integrieren können. Durch die Einführung von SASE kann Ihr Unternehmen die Leistungsfähigkeit einer cloudbasierten SD-WAN-Architektur selbstbewusst nutzen.
Wenn Sie die Implementierung von SASE in Ihrem Unternehmen erwägen, sehen Sie sich unbedingt unsere Auswahl der besten SASE-Anbieter, die für verschiedene Anwendungsfälle sorgfältig bewertet wurden.