SSE, SASE oder CASB? Der richtige Sicherheitsansatz

SSE, SASE oder CASB? Der richtige Sicherheitsansatz

Beitrag teilen

Die Pandemie zwingt Unternehmen ihren IT-Arbeitsablauf zu verändern und zu Techniken zu greifen, mit denen sie sich noch gar nicht viel auseinandergesetzt haben. Dabei gilt es Begriffe wie SSE, SASE oder CASB zu verstehen und die Techniken richtig zu nutzen. 

Die vergangenen 18 Monate haben viele Unternehmen dazu veranlasst, Public Cloud Services einzuführen, da sie sich Lockdown-bedingt schlagartig in Work-from-Anywhere-Kulturen wiederfanden. Infolgedessen waren sie gezwungen, die Bereitstellung von Cloud-Technologien zu beschleunigen, um kurzfristig verteiltes Arbeiten zu ermöglichen und gleichzeitig Produktivität sowie geschäftliche Agilität aufrecht zu erhalten. Rückblickend mag die Hinwendung zur Cloud die Entstehung vieler Unternehmen und neuer Geschäftsideen sogar erleichtert haben.

Sicherheitsherausforderungen der Cloud

Da die Cloud allerdings große Sicherheitsherausforderungen mit sich bringt, müssen Führungskräfte Anpassungen bei ihrer digitalen Strategie vornehmen. Die Antwort liegt in flexiblen, Cloud-basierten Netzwerksicherheitstechnologien. Die richtigen Lösungen geben Sicherheitsteams Einblick in und Kontrolle über Daten, die außerhalb des Firmengeländes liegen und auf die nun überall zugegriffen werden kann.

Diese umfassen eine Reihe von Technologieansätzen, darunter Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA). Hinzu kommt noch ein weiteres Sicherheitsparadigma, das der aktuelle Gartner-Bericht „2021 Hype Cycle for Network Security“ einführte: der Security Service Edge (SSE). Um die Navigation durch die verschiedenen Technologien zu erleichtern, ist es hilfreich, jedes Akronym nach und nachdurchzugehen:

Was ist ein CASB?

Ein Cloud Access Security Broker ist eine Software zur Durchsetzung von IT-Sicherheitsrichtlinien, die ortsunabhängig für Daten- und Bedrohungsschutz in der Cloud und auf jedem Endgerät sorgt. Es gibt drei Anforderungen an einen CASB: Die erste ist eine Verwaltungsfunktion, die eine Übersicht aller hochriskanten Ereignisse und die Möglichkeit ihrer Bereinigung bietet. Als nächstes kommt die IT-Sicherheit, um Ereignisse mit hohem Risiko wie Datenlecks und das Eindringen von Bedrohungen zu verhindern. Und schließlich befasst sich der Zero-Day-Schutz mit – bekannten und unbekannten Risiken eines Datenverlusts sowie Malware-Bedrohungen.

Was ist SASE?

„Secure Access Service Edge“ oder „SASE“ (ausgesprochen „sassy“) ist ein Konzept, mit dem Unternehmen die IT-Sicherheit standortunabhängig auf alle ihre Unternehmensressourcen ausweiten können.

Mit SASE können Sicherheitsteams von einem einzigem Kontrollpunkt aus Richtlinien konfigurieren, mit denen sich SaaS-Anwendungen sichern, der Zugriff auf Web-Adressen steuern, Schatten-IT identifizieren und lokale Anwendungen schützen lassen. In der Praxis kann dies sowohl die Zentrale und die Niederlassungen eines Unternehmens als auch Heim- und mobile Nutzer umfassen.

Eine SASE-Architektur umfasst Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA). Da mehrere Netzwerksicherheitstechnologien unter dem Dach einer Lösung bereitgestellt werden, können Security Teams einerseits unabhängig vom Benutzerstandort dieselben Netzwerk- und Sicherheitsdienste bereitstellen und andererseits die Komplexität in ihrer Netzwerkumgebung verringern.

Was ist SSE – und wie passt es zu SASE und CASB?

„Security Service Edge“ (SSE) ist ein integriertes, Cloud-zentriertes Angebot, das den sicheren Zugriff auf Websites, SaaS und private Anwendungen ermöglicht. In der Regel kombiniert es auch Zugriffskontrolle, Bedrohungsschutz, Datensicherheit, Sicherheitsüberwachung und die Kontrolle der zugelassenen Nutzeraktivitäten.

Im bereits erwähnten, kürzlich erschienenen Gartner Hype Cycle for Network Security 2021 wird es auf der Gartner-Nutzenskala als „hoch“ eingestuft, wird aber auch als eine Architektur angesehen, die in naher Zukunft Auswirkungen auf die breite Einführung durch Sicherheitsteams haben kann. In der Gartner-Analyse heißt es: „SSE ermöglicht es Unternehmen, orts- und zeitunabhängig arbeitende Beschäftigte mit einem Cloud-zentrierten Ansatz für die Durchsetzung von Sicherheitsrichtlinien zu unterstützen. SSE bietet unmittelbare Möglichkeiten, Komplexität, Kosten und die Anzahl der Anbieter zu reduzieren.“ Auf der grundlegendsten Ebene vereint SSE die Fähigkeiten, die typischerweise in Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) und Zero Trust Network Access (ZTNA) zu finden sind; jeweils mit kritischen Funktionsanforderungen.

Reduzierte Komplexität der Infrastruktur

Sicherheitsteams, die einen SSE-Ansatz verfolgen, konzentrieren sich in der Regel darauf, die Komplexität ihrer Infrastruktur zu reduzieren und die Benutzerfreundlichkeit zu verbessern. Erreicht wird dies durch die Konsolidierung mehrerer unterschiedlicher Sicherheitsfunktionen in einer Cloud-zentrierten, konvergenten Funktion eines einzigen Anbieters. Häufig basiert dies auf den Kernanforderungen von CASB, SWG und ZTNA.

Es ist wichtig zu beachten, dass SD-WAN-Dienste von Infrastrukturteams separat übernommen werden können. Beispielsweise wenn Benutzer selbst ihr Endgerät kontrollieren oder es sich in ihrem privaten Besitz befindet, der Datenverkehr nicht ihre eigene Infrastruktur durchläuft oder es unzureichend ist, den Benutzern standardmäßig zu vertrauen.

Wichtige SASE-Architektur

Diese Prozesse vervollständigen die SASE-Architektur. In Abhängigkeit von Faktoren wie Unternehmensprioritäten, personellen Ressourcen, Budgetverfügbarkeit und Aktualisierungszyklen können diese parallel oder als separate Initiativen verwirklicht werden.

Dies sind gegenwärtig wesentliche Entwicklungen in einer Branche, die sich schnell verändert, um den Anforderungen ihrer Kundenunternehmen gerecht zu werden und sie dabei zu unterstützen, die auf sie zukommenden Herausforderungen zu meistern. Die IT-Sicherheitslandschaft entwickelt sich ständig weiter. Unternehmen, die sich auf die Entwicklung von Strategien konzentrieren, die einen agilen Schutz für immer komplexere Netzwerke bieten, sind gut aufgestellt, um die zahlreichen Herausforderungen zu meistern, die sich ihnen zwangsläufig stellen werden.

Mehr bei Bitglass.com

 


Über Bitglass

Bitglass ist ein weltweit tätiger Anbieter einer NextGen-CASB-Lösung mit Sitz im Silicon Valley. Die Cloud-Sicherheitslösungen des Unternehmens bieten agentenlosen Zero-Day-, Daten- und Bedrohungsschutz überall, für jede Anwendung und jedes Endgerät. Bitglass wird finanziell von hochrangigen Investoren unterstützt und wurde 2013 von einer Gruppe von Branchenveteranen gegründet, die in der Vergangenheit zahlreiche Innovationen eingeführt und umgesetzt haben.


 

Passende Artikel zum Thema

Phishing-Studie: Mitarbeiter gehen viel zu hohes Risiko 

Knapp zwei Drittel der Mitarbeiter in Deutschland (64 %, weltweit 68 %) setzen ihr Unternehmen wissentlich Risiken aus, die zu ➡ Weiterlesen

Risiken durch steigende Nutzung von künstlicher Intelligenz

Ein Report verdeutlicht, dass 569 TByte an Unternehmensdaten an KI-Tools weitergegeben werden, und unterstreicht die Relevanz besserer Datensicherheit. KI/ML-Transaktionen in ➡ Weiterlesen

Kryptografie und Quantencomputing

Kryptografie ist seit geraumer Zeit eines der besten Mittel, um digitale Informationen vor unberechtigtem Zugriff zu schützen – beispielsweise, um ➡ Weiterlesen

KMU im Visier: Cyberangriffe auf Lieferketten

Partnerschaften, Dienstleistungen, Kundenbeziehungen – keine Organisation agiert autark. Verträge, Compliances und Gesetze regeln die Zusammenarbeit, doch wie steht es um ➡ Weiterlesen

Ursachen für Datenverluste in deutschen Unternehmen

Datenverlust ist ein Problem, das im Zusammenspiel zwischen Menschen und Maschinen auftritt: „Unvorsichtige Benutzer“ sind mit viel größerer Wahrscheinlichkeit die ➡ Weiterlesen

Warum Cyberkriminelle extra auf Backups zielen

Es gibt im Wesentlichen zwei Möglichkeiten, verschlüsselte Daten nach einem Ransomware-Angriff wiederherzustellen: die Wiederherstellung aus Backups und die Zahlung des ➡ Weiterlesen

Report: Mehr E-Mail-Server-Angriffe und Evasive Malware

WatchGuard Internet Security Report dokumentiert einen dramatischen Anstieg der sogenannten „Evasive Malware“, was zu einer deutlichen Erhöhung des Malware-Gesamtvolumens beiträgt. ➡ Weiterlesen

Dynamische Angriffsflächen in der Cloud schützen

Immer mehr Unternehmen verlagern digitale Assets in die Cloud. In der Folge erweitert sich die Angriffsfläche der IT und wird, ➡ Weiterlesen