SSE, SASE oder CASB? Der richtige Sicherheitsansatz

SSE, SASE oder CASB? Der richtige Sicherheitsansatz

Beitrag teilen

Die Pandemie zwingt Unternehmen ihren IT-Arbeitsablauf zu verändern und zu Techniken zu greifen, mit denen sie sich noch gar nicht viel auseinandergesetzt haben. Dabei gilt es Begriffe wie SSE, SASE oder CASB zu verstehen und die Techniken richtig zu nutzen. 

Die vergangenen 18 Monate haben viele Unternehmen dazu veranlasst, Public Cloud Services einzuführen, da sie sich Lockdown-bedingt schlagartig in Work-from-Anywhere-Kulturen wiederfanden. Infolgedessen waren sie gezwungen, die Bereitstellung von Cloud-Technologien zu beschleunigen, um kurzfristig verteiltes Arbeiten zu ermöglichen und gleichzeitig Produktivität sowie geschäftliche Agilität aufrecht zu erhalten. Rückblickend mag die Hinwendung zur Cloud die Entstehung vieler Unternehmen und neuer Geschäftsideen sogar erleichtert haben.

Sicherheitsherausforderungen der Cloud

Da die Cloud allerdings große Sicherheitsherausforderungen mit sich bringt, müssen Führungskräfte Anpassungen bei ihrer digitalen Strategie vornehmen. Die Antwort liegt in flexiblen, Cloud-basierten Netzwerksicherheitstechnologien. Die richtigen Lösungen geben Sicherheitsteams Einblick in und Kontrolle über Daten, die außerhalb des Firmengeländes liegen und auf die nun überall zugegriffen werden kann.

Diese umfassen eine Reihe von Technologieansätzen, darunter Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA). Hinzu kommt noch ein weiteres Sicherheitsparadigma, das der aktuelle Gartner-Bericht „2021 Hype Cycle for Network Security“ einführte: der Security Service Edge (SSE). Um die Navigation durch die verschiedenen Technologien zu erleichtern, ist es hilfreich, jedes Akronym nach und nachdurchzugehen:

Was ist ein CASB?

Ein Cloud Access Security Broker ist eine Software zur Durchsetzung von IT-Sicherheitsrichtlinien, die ortsunabhängig für Daten- und Bedrohungsschutz in der Cloud und auf jedem Endgerät sorgt. Es gibt drei Anforderungen an einen CASB: Die erste ist eine Verwaltungsfunktion, die eine Übersicht aller hochriskanten Ereignisse und die Möglichkeit ihrer Bereinigung bietet. Als nächstes kommt die IT-Sicherheit, um Ereignisse mit hohem Risiko wie Datenlecks und das Eindringen von Bedrohungen zu verhindern. Und schließlich befasst sich der Zero-Day-Schutz mit – bekannten und unbekannten Risiken eines Datenverlusts sowie Malware-Bedrohungen.

Was ist SASE?

„Secure Access Service Edge“ oder „SASE“ (ausgesprochen „sassy“) ist ein Konzept, mit dem Unternehmen die IT-Sicherheit standortunabhängig auf alle ihre Unternehmensressourcen ausweiten können.

Mit SASE können Sicherheitsteams von einem einzigem Kontrollpunkt aus Richtlinien konfigurieren, mit denen sich SaaS-Anwendungen sichern, der Zugriff auf Web-Adressen steuern, Schatten-IT identifizieren und lokale Anwendungen schützen lassen. In der Praxis kann dies sowohl die Zentrale und die Niederlassungen eines Unternehmens als auch Heim- und mobile Nutzer umfassen.

Eine SASE-Architektur umfasst Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA). Da mehrere Netzwerksicherheitstechnologien unter dem Dach einer Lösung bereitgestellt werden, können Security Teams einerseits unabhängig vom Benutzerstandort dieselben Netzwerk- und Sicherheitsdienste bereitstellen und andererseits die Komplexität in ihrer Netzwerkumgebung verringern.

Was ist SSE – und wie passt es zu SASE und CASB?

„Security Service Edge“ (SSE) ist ein integriertes, Cloud-zentriertes Angebot, das den sicheren Zugriff auf Websites, SaaS und private Anwendungen ermöglicht. In der Regel kombiniert es auch Zugriffskontrolle, Bedrohungsschutz, Datensicherheit, Sicherheitsüberwachung und die Kontrolle der zugelassenen Nutzeraktivitäten.

Im bereits erwähnten, kürzlich erschienenen Gartner Hype Cycle for Network Security 2021 wird es auf der Gartner-Nutzenskala als „hoch“ eingestuft, wird aber auch als eine Architektur angesehen, die in naher Zukunft Auswirkungen auf die breite Einführung durch Sicherheitsteams haben kann. In der Gartner-Analyse heißt es: „SSE ermöglicht es Unternehmen, orts- und zeitunabhängig arbeitende Beschäftigte mit einem Cloud-zentrierten Ansatz für die Durchsetzung von Sicherheitsrichtlinien zu unterstützen. SSE bietet unmittelbare Möglichkeiten, Komplexität, Kosten und die Anzahl der Anbieter zu reduzieren.“ Auf der grundlegendsten Ebene vereint SSE die Fähigkeiten, die typischerweise in Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA) zu finden sind; jeweils mit kritischen Funktionsanforderungen.

Reduzierte Komplexität der Infrastruktur

Sicherheitsteams, die einen SSE-Ansatz verfolgen, konzentrieren sich in der Regel darauf, die Komplexität ihrer Infrastruktur zu reduzieren und die Benutzerfreundlichkeit zu verbessern. Erreicht wird dies durch die Konsolidierung mehrerer unterschiedlicher Sicherheitsfunktionen in einer Cloud-zentrierten, konvergenten Funktion eines einzigen Anbieters. Häufig basiert dies auf den Kernanforderungen von CASB, SWG und ZTNA.

Es ist wichtig zu beachten, dass SD-WAN-Dienste von Infrastrukturteams separat übernommen werden können. Beispielsweise wenn Benutzer selbst ihr Endgerät kontrollieren oder es sich in ihrem privaten Besitz befindet, der Datenverkehr nicht ihre eigene Infrastruktur durchläuft oder es unzureichend ist, den Benutzern standardmäßig zu vertrauen.

Wichtige SASE-Architektur

Diese Prozesse vervollständigen die SASE-Architektur. In Abhängigkeit von Faktoren wie Unternehmensprioritäten, personellen Ressourcen, Budgetverfügbarkeit und Aktualisierungszyklen können diese parallel oder als separate Initiativen verwirklicht werden.

Dies sind gegenwärtig wesentliche Entwicklungen in einer Branche, die sich schnell verändert, um den Anforderungen ihrer Kundenunternehmen gerecht zu werden und sie dabei zu unterstützen, die auf sie zukommenden Herausforderungen zu meistern. Die IT-Sicherheitslandschaft entwickelt sich ständig weiter. Unternehmen, die sich auf die Entwicklung von Strategien konzentrieren, die einen agilen Schutz für immer komplexere Netzwerke bieten, sind gut aufgestellt, um die zahlreichen Herausforderungen zu meistern, die sich ihnen zwangsläufig stellen werden.

Mehr bei Bitglass.com

 


Über Bitglass

Bitglass ist ein weltweit tätiger Anbieter einer NextGen-CASB-Lösung mit Sitz im Silicon Valley. Die Cloud-Sicherheitslösungen des Unternehmens bieten agentenlosen Zero-Day-, Daten- und Bedrohungsschutz überall, für jede Anwendung und jedes Endgerät. Bitglass wird finanziell von hochrangigen Investoren unterstützt und wurde 2013 von einer Gruppe von Branchenveteranen gegründet, die in der Vergangenheit zahlreiche Innovationen eingeführt und umgesetzt haben.


 

Passende Artikel zum Thema

Digitale Identitäten: Fünf Herausforderungen 2024

Schon im vergangenen Jahr sorgten generative KI und die weltweite IT-Sicherheitslage für Schlagzeilen. Beides hat Auswirkungen auf digitale Identitäten und ➡ Weiterlesen

Die gefährlichste Malware im November: Formbook Platz 1

Die häufigste Malware im November 2023 ist der Infostealer Formbook und die am häufigsten angegriffene Branche ist ISP/MSP. Command Injection ➡ Weiterlesen

KI-basierte Cybersecurity noch ganz am Anfang

Cybersecurity-Verantwortliche sehen zwar das große Potential, das in KI-basierten Securitylösungen steckt, aber eine breite Umsetzung in den Unternehmen ist noch ➡ Weiterlesen

IT-Fachkräfte: 149.000 Stellen in Deutschland nicht besetzt

Laut Bitkom-Umfrage bleiben Stellen für IT-Fachkräfte im Durchschnitt über sieben Monate unbesetzt. 77 % der Befragten erwarten, dass sich die ➡ Weiterlesen

Künstliche Intelligenz: Die wichtigsten Trends 2024

Die Weiterentwicklungen im Bereich Künstlicher Intelligenz bergen für Unternehmen sowohl Risiken für die Cybersicherheit als auch Chancen. Vor allem in ➡ Weiterlesen

Prognosen zur Sicherheit von cyber-physischen Systemen 2024

Die großen geopolitischen Krisen des vergangenen Jahres, wie der anhaltende Krieg Russlands gegen die Ukraine und der Nahost-Konflikt, haben sich ➡ Weiterlesen

CISOs im Jahr 2024

Was denken CISOs, was in 2024 alles passieren wird? Einer ist Sergej Epp, Chief Information Security Officer (CISO) für Zentraleuropa ➡ Weiterlesen

Cyberattacken 2024: Neue Angriffstaktiken

Sich ständig verändernde, neue Angriffstaktiken und -techniken, um menschliche Schwächen gezielt auszunutzen, werden 2024 die IT-Sicherheitsverantwortlichen herausfordern. IT-Security-Experten werden mit ➡ Weiterlesen