SASE – PARTIE 2 : Secure access service sans « Edge » ?
ZOOM SUR LE SASE – PARTIE 2 LE POINT DE CONNEXION, LA CLÉ DE LA RÉVOLUTION DE L'ACCÈS SUR SITE ET DE L'élimination DE LA DÉPENDANCE AU CLOUD Dans la...
En tant que DSI ou responsable des TIC, vous serez inévitablement confronté·e aux défis des modèles numériques modernes tels que le télétravail et la migration vers le cloud. La manière dont nous travaillons (ensemble) et dont nous créons et protégeons notre infrastructure IT subit des changements radicaux. Les solutions de sécurité traditionnelles basées sur le réseau, comme les pare-feu et les passerelles d'accès à distance, atteignent leurs limites.
Le SASE (Secure Access Service Edge) permet de répondre à ces nouvelles exigences IT. Dans cet article, nous nous intéressons de plus près au SASE et présentons ses avantages et ses limites afin que vous puissiez déterminer s'il s'agit d'une solution adaptée à votre entreprise.
Le SASE est une architecture de sécurité développée par Gartner et spécialement conçue pour répondre aux exigences de l'ère du cloud. Contrairement aux modèles traditionnels, cette plate-forme complète combine des fonctions réseau et de sécurité et est disponible partout et à tout moment. Elle offre un modèle de sécurité étendu, basé sur les principes du Zero Trust, qui réunit en une seule plate-forme différentes technologies telles que les pare-feu de nouvelle génération, les passerelles web sécurisées, les brokers d'accès sécurisé au cloud (CASB, Cloud Access Security Broker) et les réseaux privés virtuels (VPN, Virtual Private Network), et intègre la gestion des identités et des accès (IAM, Identity and Access Management).
Toutes les fonctions réseau et de sécurité sont intégrées à une même plate-forme. Il en résulte une architecture plus simple et une réduction des coûts.
Le SASE permet de mettre en œuvre une approche Zero Trust centralisée, dans laquelle tous les utilisateur·rice·s et appareils doivent être authentifiés avant de pouvoir accéder au réseau. Le service offre une solution de sécurité complète et unifiée qui surveille et protège l'ensemble des connexions réseau et des flux de données.
Le SASE priorise et achemine intelligemment le trafic afin d'optimiser les performances du réseau et des applications.
La disponibilité du cloud permet une intégration transparente aux applications et services cloud. Les entreprises peuvent ainsi s'adapter rapidement à l'évolution de leurs besoins métier.
Étant donné que les plates-formes SASE surveillent l'ensemble des flux de données et des connexions réseau, des problèmes de confidentialité peuvent survenir. Il est dès lors important de veiller à ce que la vie privée des utilisateur·rice·s soit préservée.
Bien que le SASE puisse offrir une protection complète contre les menaces connues, le service ne peut pas se défendre contre certains vecteurs d'attaque. Les entreprises doivent donc veiller à mettre en place d'autres mesures de sécurité pour se protéger contre ces types de menaces.
Le SASE fonctionne dans le cloud, ce qui signifie que les entreprises dépendent de la disponibilité et de la fiabilité des services cloud.
Lors du développement d'un concept de mise en œuvre efficace du SASE, BNC a été particulièrement attentif au dernier point, le « point de connexion ». Celui-ci est indispensable et, dans le cas d'une connexion intersites sous la forme d'un coffret sur les sites respectifs de l'entreprise, il dessert toutes les applications dans le cloud ou dans le data center. BNC SAS fournit ce coffret en tant qu'élément essentiel du service et permet également aux entreprises de s'affranchir de la dépendance au cloud. C'est ainsi qu'est né notre Secure Access Service, qui s'accompagne d'un composant sur site et offre divers avantages. Apprenez-en plus sur notre BNC Secure Access Service dans la deuxième partie : « SASE sans E ? ».
Si vous souhaitez en savoir plus sur le thème du SASE et de la cybersécurité, regardez l'enregistrement de notre événement « Secure Access Service Unlocked ».
Des présentations passionnantes de Martin Buck, Head of Competence Center Security de BNC, Peter Weibel, Head of IT de SABAG, et Serdar Günal Rütsche, Head of Cybercrime de la police cantonale de Zurich, vous inspireront dans votre quotidien professionnel.
ZOOM SUR LE SASE – PARTIE 2 LE POINT DE CONNEXION, LA CLÉ DE LA RÉVOLUTION DE L'ACCÈS SUR SITE ET DE L'élimination DE LA DÉPENDANCE AU CLOUD Dans la...
L'avenir de la connectivité Une analyse de l'importance de la 5G, du Wi-Fi 6E, du Wi-Fi 7, de l'IoT et de l'IA pour les fournisseurs de services IT...
ISO/IEC 27001:2022 ET BNC – INSTAURER LA CONFIANCE À L'ÈRE NUMÉRIQUE RÉPONDRE À LA MENACE OMNIPRÉSENTE DE COMPROMISSIONS DE DONNÉES AU MOYEN DE...