SSE, SASE oder CASB? Der richtige Sicherheitsansatz

SSE, SASE oder CASB? Der richtige Sicherheitsansatz

Beitrag teilen

Die Pandemie zwingt Unternehmen ihren IT-Arbeitsablauf zu verändern und zu Techniken zu greifen, mit denen sie sich noch gar nicht viel auseinandergesetzt haben. Dabei gilt es Begriffe wie SSE, SASE oder CASB zu verstehen und die Techniken richtig zu nutzen. 

Die vergangenen 18 Monate haben viele Unternehmen dazu veranlasst, Public Cloud Services einzuführen, da sie sich Lockdown-bedingt schlagartig in Work-from-Anywhere-Kulturen wiederfanden. Infolgedessen waren sie gezwungen, die Bereitstellung von Cloud-Technologien zu beschleunigen, um kurzfristig verteiltes Arbeiten zu ermöglichen und gleichzeitig Produktivität sowie geschäftliche Agilität aufrecht zu erhalten. Rückblickend mag die Hinwendung zur Cloud die Entstehung vieler Unternehmen und neuer Geschäftsideen sogar erleichtert haben.

Anzeige

Sicherheitsherausforderungen der Cloud

Da die Cloud allerdings große Sicherheitsherausforderungen mit sich bringt, müssen Führungskräfte Anpassungen bei ihrer digitalen Strategie vornehmen. Die Antwort liegt in flexiblen, Cloud-basierten Netzwerksicherheitstechnologien. Die richtigen Lösungen geben Sicherheitsteams Einblick in und Kontrolle über Daten, die außerhalb des Firmengeländes liegen und auf die nun überall zugegriffen werden kann.

Diese umfassen eine Reihe von Technologieansätzen, darunter Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA). Hinzu kommt noch ein weiteres Sicherheitsparadigma, das der aktuelle Gartner-Bericht „2021 Hype Cycle for Network Security“ einführte: der Security Service Edge (SSE). Um die Navigation durch die verschiedenen Technologien zu erleichtern, ist es hilfreich, jedes Akronym nach und nachdurchzugehen:

Was ist ein CASB?

Ein Cloud Access Security Broker ist eine Software zur Durchsetzung von IT-Sicherheitsrichtlinien, die ortsunabhängig für Daten- und Bedrohungsschutz in der Cloud und auf jedem Endgerät sorgt. Es gibt drei Anforderungen an einen CASB: Die erste ist eine Verwaltungsfunktion, die eine Übersicht aller hochriskanten Ereignisse und die Möglichkeit ihrer Bereinigung bietet. Als nächstes kommt die IT-Sicherheit, um Ereignisse mit hohem Risiko wie Datenlecks und das Eindringen von Bedrohungen zu verhindern. Und schließlich befasst sich der Zero-Day-Schutz mit – bekannten und unbekannten Risiken eines Datenverlusts sowie Malware-Bedrohungen.

Was ist SASE?

„Secure Access Service Edge“ oder „SASE“ (ausgesprochen „sassy“) ist ein Konzept, mit dem Unternehmen die IT-Sicherheit standortunabhängig auf alle ihre Unternehmensressourcen ausweiten können.

Mit SASE können Sicherheitsteams von einem einzigem Kontrollpunkt aus Richtlinien konfigurieren, mit denen sich SaaS-Anwendungen sichern, der Zugriff auf Web-Adressen steuern, Schatten-IT identifizieren und lokale Anwendungen schützen lassen. In der Praxis kann dies sowohl die Zentrale und die Niederlassungen eines Unternehmens als auch Heim- und mobile Nutzer umfassen.

Eine SASE-Architektur umfasst Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA). Da mehrere Netzwerksicherheitstechnologien unter dem Dach einer Lösung bereitgestellt werden, können Security Teams einerseits unabhängig vom Benutzerstandort dieselben Netzwerk- und Sicherheitsdienste bereitstellen und andererseits die Komplexität in ihrer Netzwerkumgebung verringern.

Was ist SSE – und wie passt es zu SASE und CASB?

„Security Service Edge“ (SSE) ist ein integriertes, Cloud-zentriertes Angebot, das den sicheren Zugriff auf Websites, SaaS und private Anwendungen ermöglicht. In der Regel kombiniert es auch Zugriffskontrolle, Bedrohungsschutz, Datensicherheit, Sicherheitsüberwachung und die Kontrolle der zugelassenen Nutzeraktivitäten.

Im bereits erwähnten, kürzlich erschienenen Gartner Hype Cycle for Network Security 2021 wird es auf der Gartner-Nutzenskala als „hoch“ eingestuft, wird aber auch als eine Architektur angesehen, die in naher Zukunft Auswirkungen auf die breite Einführung durch Sicherheitsteams haben kann. In der Gartner-Analyse heißt es: „SSE ermöglicht es Unternehmen, orts- und zeitunabhängig arbeitende Beschäftigte mit einem Cloud-zentrierten Ansatz für die Durchsetzung von Sicherheitsrichtlinien zu unterstützen. SSE bietet unmittelbare Möglichkeiten, Komplexität, Kosten und die Anzahl der Anbieter zu reduzieren.“ Auf der grundlegendsten Ebene vereint SSE die Fähigkeiten, die typischerweise in Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA) zu finden sind; jeweils mit kritischen Funktionsanforderungen.

Reduzierte Komplexität der Infrastruktur

Sicherheitsteams, die einen SSE-Ansatz verfolgen, konzentrieren sich in der Regel darauf, die Komplexität ihrer Infrastruktur zu reduzieren und die Benutzerfreundlichkeit zu verbessern. Erreicht wird dies durch die Konsolidierung mehrerer unterschiedlicher Sicherheitsfunktionen in einer Cloud-zentrierten, konvergenten Funktion eines einzigen Anbieters. Häufig basiert dies auf den Kernanforderungen von CASB, SWG und ZTNA.

Es ist wichtig zu beachten, dass SD-WAN-Dienste von Infrastrukturteams separat übernommen werden können. Beispielsweise wenn Benutzer selbst ihr Endgerät kontrollieren oder es sich in ihrem privaten Besitz befindet, der Datenverkehr nicht ihre eigene Infrastruktur durchläuft oder es unzureichend ist, den Benutzern standardmäßig zu vertrauen.

Wichtige SASE-Architektur

Diese Prozesse vervollständigen die SASE-Architektur. In Abhängigkeit von Faktoren wie Unternehmensprioritäten, personellen Ressourcen, Budgetverfügbarkeit und Aktualisierungszyklen können diese parallel oder als separate Initiativen verwirklicht werden.

Dies sind gegenwärtig wesentliche Entwicklungen in einer Branche, die sich schnell verändert, um den Anforderungen ihrer Kundenunternehmen gerecht zu werden und sie dabei zu unterstützen, die auf sie zukommenden Herausforderungen zu meistern. Die IT-Sicherheitslandschaft entwickelt sich ständig weiter. Unternehmen, die sich auf die Entwicklung von Strategien konzentrieren, die einen agilen Schutz für immer komplexere Netzwerke bieten, sind gut aufgestellt, um die zahlreichen Herausforderungen zu meistern, die sich ihnen zwangsläufig stellen werden.

Mehr bei Bitglass.com

 


Über Bitglass

Bitglass ist ein weltweit tätiger Anbieter einer NextGen-CASB-Lösung mit Sitz im Silicon Valley. Die Cloud-Sicherheitslösungen des Unternehmens bieten agentenlosen Zero-Day-, Daten- und Bedrohungsschutz überall, für jede Anwendung und jedes Endgerät. Bitglass wird finanziell von hochrangigen Investoren unterstützt und wurde 2013 von einer Gruppe von Branchenveteranen gegründet, die in der Vergangenheit zahlreiche Innovationen eingeführt und umgesetzt haben.


 

Passende Artikel zum Thema

Fünf lokale Schwachstellen in needrestart entdeckt

Ein Anbieter von Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, gab bekannt, dass die Qualys Threat Research Unit (TRU) fünf Local Privilege ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

RAG: Innovative KI-Technologien bringen Gefahren mit sich

Seit der Einführung von ChatGPT 2022 wollen immer mehr Unternehmen KI-Technologien nutzen – oft mit spezifischen Anforderungen. Retrieval Augmented Generation ➡ Weiterlesen

2025: Wer will IT-Security-Verantwortlicher sein?

Wie jedes Jahr haben die IT-Security-Spezialisten von WatchGuard Technologies auch Ende 2024 einen Blick in die Zukunft gewagt und ihre ➡ Weiterlesen

Active-Directory-Sicherung und -Wiederherstellung

Ransomware-Bedrohungen oder auch aktive Angriffe sind für Unternehmen längst Bestandteil ihres Alltags. Viele Attacken auf Identity-Systeme und allen voran Active ➡ Weiterlesen

EMA: Cloud Connector für Microsoft 365

Für die einfachere Anbindung der Datenmanagement- und Archivierungslösung EMA an Microsoft 365 Exchange Online sowie an lokale Exchange-Infrastrukturen ist jetzt ➡ Weiterlesen

Neue Gefahren durch Ransomware-Gruppe RansomHub

Ein Anbieter einer KI-gestützten, Cloud-basierten Cyber-Sicherheitsplattform hat einen Bericht zu Ransomware-Aktivitäten und -Trends aus dem vergangenen Monat September 2024 veröffentlicht. ➡ Weiterlesen