// PROTEÇÃO DE SERVIÇOS
O que é SASE?
A SASE (Secure Access Service Edge) é uma estrutura de segurança corporativa baseada em nuvem projetada para lidar com os desafios de rede e segurança causados pela transformação digital dos negócios. A mudança para a nuvem, associada a forças de trabalho cada vez mais móveis, coloca usuários, dispositivos, aplicações e dados fora do data center e da rede da empresa, criando uma “inversão do padrão de acesso”. Apresentado pela Gartner, o modelo SASE responde a essa inversão, fornecendo controles de rede e segurança de rede na edge, o mais próximo possível dos usuários.
Arquitetura SASE
A SASE oferece serviços convergentes de rede e segurança a partir de uma plataforma única, globalmente distribuída e nativa de nuvem. Os recursos de dimensionamento, aceleração e edge computing para satisfazer os clientes estão integrados ao ZTNA (Zero Trust Network Access), ao WAPaaS (Web Application and API Protection as a Service) e aos serviços SWG (Secure Web Gateway) na nuvem para proteger seus usuários. As organizações podem habilitar acesso a recursos corporativos protegidos enquanto defendem e entregam seus websites, aplicações e APIs.
Os benefícios da SASE
Quando implementada de forma eficaz, a estrutura SASE pode:
As abordagens tradicionais de segurança cibernética na nuvem giram em torno de redes privadas virtuais (VPNs), firewalls, criptografia SSL/TLS, malware, detecção de vírus e serviços de corretagem em nuvem para aplicações web. SASE reúne todos esses recursos em uma plataforma consolidada. SD-WAN cria uma única estrutura de corretagem que é controlada por um console de controle centralizado. Firewalls, corretagem de nuvem e outras tarefas críticas de segurança são combinadas em um único serviço acessível na borda da rede.
Fortalecer a segurança
Fortalecer a segurança
A estrutura SASE coloca os recursos de segurança o mais próximo possível do usuário final, melhorando a postura geral de segurança e, ao mesmo tempo, tornando mais difícil para os hackers explorar vulnerabilidades e lançar ataques bem-sucedidos.
Melhorar a resiliência
Melhorar a resiliência
Por ser nativa da edge, uma estrutura SASE fornece conectividade e segurança de baixa latência para usuários, dispositivos e serviços. Uma malha mundial de pontos de presença (POPs) proporciona controles de rede e segurança sem sacrificar o desempenho.
Minimar os custos e a complexicidade
Minimar os custos e a complexicidade
Ao integrar serviços de rede e segurança, a estrutura SASE reduz a complexidade para as equipes de TI e segurança, além de aumentar a visibilidade e reduzir o custo de gerenciamento.
Oferecer suporte a Zero Trust
Oferecer suporte a Zero Trust
A arquitetura SASE usa uma variedade de sinais de ameaças e contextuais para garantir o acesso seguro aos recursos internos e à Internet. Somente usuários e dispositivos autorizados, confiáveis e autenticados recebem acesso à rede.
Habilitar cenários de negócios
Habilitar cenários de negócios
A estrutura SASE permite novos cenários de negócios digitais, fornecendo controles de segurança na edge, onde eles são mais necessários para proteger usuários, dispositivos e recursos localizados fora da rede e além do alcance de uma pilha de segurança local.
Aumentar a eficácia
Aumentar a eficácia
Ao fornecer uma única plataforma para criar uma estratégia de segurança corporativa, a SASE alinha as soluções de segurança e as equipes de TI, permitindo que trabalhem em conjunto.
Como implementar a arquitetura SASE
A adoção de uma solução SASE pode ser realizada em um processo de seis etapas.
Definir sua Edge
A forma como você define seus limites atuais, bem como para onde deseja ir, determinará quais ferramentas você precisa para implementar a arquitetura SASE.
Identificar recursos críticos
Determine quais recursos específicos você precisará para NaaS (rede como serviço) e para NSaaS (segurança da rede como serviço). Eles podem incluir (mas não estão limitados a) soluções para gerenciamento de bots, proteção contra DDoS, segurança de DNS, Web Application Firewall, acesso à rede Zero Trust, uma CDN (Rede de Entrega de Conteúdo), computação sem servidor e aceleração da aplicação.
Realizar uma análise de lacunas
Depois de definir o que precisa ser protegido e quais ferramentas você precisará integrar, realize uma análise de lacunas para determinar onde o investimento é necessário para realizar sua estratégia.
Definir os dados técnicos
Determine a maturidade e a eficácia de seus sistemas de rede e sistemas de segurança, analisando quais ferramentas foram adquiridas, mas não otimizadas, que são personalizadas e bloqueadas em versões desatualizadas, que estão por trás das atualizações, e onde você tem poucos recursos da equipe mantendo vários sistemas diferentes.
Planejas suas fases para transição
Mudar para uma estrutura SASE é uma jornada com várias fases. Isso pode envolver a mudança de soluções pontuais individuais ou começar com a adoção de tecnologias de acesso à rede Zero Trust. Adotar um gateway seguro da Web e um agente de segurança de acesso à nuvem são etapas importantes, e a proteção de aplicações Web e API, bem como a segurança de DNS e proteções contra DDoS também são recursos fundamentais que devem ser adotados durante a transição.
Obter a adesão dos principais interessados
Ao criar o caso de negócios para uma mudança para a SASE, enfatize como a consolidação de fornecedores reduzirá os custos e a complexidade. Concentre-se no fato de que ter um modelo suportado por analistas do setor como uma SASE oferece validação, recursos comprovados e especialistas para consultar.
