Commencer gratuitement
KZero Staff / 2 min de lecture / 18 oct. 2023

Définition du SASE

Un Secure Access Service Edge (SASE) est un cadre d'architecture réseau qui combine des technologies de sécurité nativement infonuagiques — telles que SWG, CASB, ZTNA et FWaaS — avec des capacités de réseau étendu (WAN), afin de connecter de façon transparente et sécurisée les utilisateurs et les systèmes aux applications et aux services, où qu'ils se trouvent. Pour répondre aux besoins opérationnels agiles d'aujourd'hui, ces capacités sont habituellement offertes en tant que service dans le nuage et peuvent être gérées de façon centralisée.

Il convient de noter que le terme SASE désigne l'architecture dans son ensemble et non une technologie précise. Dans son rapport de 2019 intitulé « The Future of Network Security is in the Cloud », Gartner a défini ce cadre comme « une solution de cybersécurité infonuagique qui combine de manière exhaustive des capacités WAN et des fonctions de sécurité réseau pour répondre aux besoins d'accès sécurisé et dynamique des entreprises numériques ».

Le SASE se distingue du Security Service Edge (SSE), qui se définit plutôt comme un sous-ensemble du SASE axé spécifiquement sur les services de sécurité requis pour une plateforme SASE infonuagique.

Mais comment le SASE fonctionne-t-il en pratique ?

L'architecture SASE combine un réseau étendu défini par logiciel (SD-WAN) ou un autre type de WAN avec des fonctions de sécurité telles que le CASB et l'antimaliciel afin de protéger l'ensemble du trafic réseau.

Les approches traditionnelles d'inspection et de vérification (comme l'acheminement du trafic via un service MPLS vers les pare-feu du centre de données) ne sont efficaces que si les utilisateurs se trouvent eux aussi au même endroit. Mais aujourd'hui, avec autant d'utilisateurs travaillant depuis des bureaux distants, tout cet acheminement du trafic des utilisateurs distants vers le centre de données à des fins d'inspection réduit l'efficacité et nuit à l'expérience de l'utilisateur final.

Le SASE est considéré comme un cadre très sécurisé, ce qui le distingue des solutions autonomes et des autres stratégies de sécurité réseau. Avec le SASE, au lieu de s'appuyer sur la sécurité du centre de données, le trafic provenant des appareils des utilisateurs est inspecté au point d'application, puis acheminé vers sa destination. Il en résulte un accès plus efficace aux applications et aux données, ce qui fait de cette approche la meilleure solution pour protéger votre main-d'œuvre distribuée et vos données dans le nuage.

L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.