SASE jako nowe podejście do ochrony infrastruktury IT

SASE jako nowe podejście do ochrony infrastruktury IT

Ciągły rozwój cyfryzacji oraz zainteresowanie nowymi możliwościami korzystania z zasobów IT, pokazuje braki w zabezpieczeniach sieci IT.

Ochrona firmowych danych oraz środowisk IT

W związku z ciągłym rozwojem cyfryzacji oraz rosnącym zainteresowaniem nowymi możliwościami korzystania z zasobów IT. Tradycyjne scentralizowane podejście do ochrony danych i środowisk IT przestaje być wystarczające. Zmiany w paradygmatach ochrony danych nie jest do wdrożenia w kilka miesięcy. Potrzeba na to kilka lat. Ostatni rok 2020 pokazał dosadnie jak duże braki, są na płaszczyźnie bezpieczeństwa IT i jak bardzo potrzebne są tutaj zmiany. Znaczne przyspieszona cyfryzacja procesów biznesowych oraz zmiana w wielu przypadkach systemu pracy na zdalną, nasiliła ataki cyberprzestępców wymierzone w użytkowników końcowych. Możemy jasno powiedzieć, że zmiany dotychczasowego podejścia do bezpieczeństwa IT stała się palącym problemem. Z pomocą przychodzi nam rozwiązanie SASE.

Czym jest SASE?

jest to nowe a skoro nowe to lepiej dostosowane do dzisiejszych realiów biznesowych podejście do bezpieczeństwa IT. Głównym założeniem tego podejścia jest uzupełnienie scentralizowanych systemów bezpieczeństwa nowymi rozwiązaniami chroniącymi brzegi firmowej infrastruktury. Czyli urządzenia końcowe, z których korzystają pracownicy, infrastruktury Internetu rzeczy, serwery brzegowe oraz węzły integrujące środowiska IT z publicznymi chmurami obliczeniowymi czy innymi usługami zewnętrznymi. Za twórców SASE, czyli Secure Access Service Edge powszechnie uważa się dwóch analityków Gartnera. Neil MacDonald i Joe Skorupa po raz pierwszy opisali koncepcje SASE w publikacji Gartnera w połowie 2019 roku. SASE łączą możliwości wielu samodzielnych systemów bezpieczeństwa sieciowego i chmurowego. Są to m.in. bramy SWG (Secure Web Gateway), odpowiadające za kontrolę ruchu generowanego przez użytkowników na różnych rodzajach aplikacji internetowych, czy brokera zabezpieczeń CASB ( Cloud Access Security Broker). SASE integruje funkcjonalność narzędzi kontroli dostępu opartego na zerowym zaufaniu (Zero trust Network Access) i mechanizmy filtrowania podejrzanego ruchu sieciowego znane z typowych zapór firewall. Nie bez znaczenia jest fakt, że rozwiązania SASE najczęściej oferowane są w modelu usługowym. Koncepcja SASE zakłada, że uprawnienia dostępu mogą być nadawane m.in. konkretnym urządzeniom, lokalizacjom, aplikacjom lub usługom. Aby takie rozwiązanie było realne do wdrożenia, powinno działać w pełnej integracji z elastyczną, skalowalną i łatwo zarządzalną warstwą sieciową. Najważniejsze znaczenie ma warstwa logiczna sieci, umożliwiająca analizę przesyłanych pakietów danych. Takie możliwości daje technologia SD-WAN, która staje się wręcz naturalnym elementem środowiska SASE.

Idea funkcjonalności SASE

Idea powstała z powodu rosnącej skali wykorzystywania urządzeń mobilnych, systemów typu Edge Computing, a także usług chmurowych w ramach typowych środowisk IT. Wraz z rozrastaniem się infrastruktury naszej firmy, zwiększa się znaczenie sprawności działania infrastruktury sieciowej. Wymagana jest coraz lepsza efektywność zarówno w kwestii wydajności, jak i niskich opóźnień w przesyle danych. Kolejnym aspektem, o który należy zadbać podczas rozbudowy naszej sieci, jest bezpieczeństwo. Warstwa ta staje się fundamentem nowoczesnego podejścia ochrony firmowych zasobów. Koncepcje SASE często określa się mianem nowoczesnej architektury sieciowej. Łączy ona obsługę tuneli VPN, wirtualizacje sieci SD-WAN oraz posiada znaczną ilość funkcji, które pomagają zabezpieczyć ruch w naszej sieci.

Najważniejsze elementy SASE

Istota działania SASE opiera się głównie na trzech funkcjach: 1) Kontrola tożsamości i ochrony dostępu 2) Kontekstowa analityka 3) Egzekwowanie polityk w zakresie bezpieczeństwa i zgodności z przepisami Przez coraz bardziej złożone i rozległe struktury środowisk IT oparcie funkcji bezpieczeństwa IT o przyznawanie użytkownikowi dostępu do odpowiednich dla niego danych lub wybranych aplikacji jest zdecydowanie jednym z najlepszych rozwiązań podczas budowania swojej bezpiecznej sieci. Bez wątpienia rozwiązanie Secure Access Service Edge nie rozwiąże wszystkich problemów w obszarze bezpieczeństwa. Pozwoli jednak na szybsze i bardziej adekwatne reagowanie na obecne zagrożenia. Umożliwi także na skuteczne zminimalizowanie skutków ewentualnych incydentów bezpieczeństwa.

Dokument do pobrania ->secure-access-service-edge-gartner Źródło: Piotr Waszczuk dla magazynu ITwiz 4/2021

Oceń blog:
Czas czytania: 6 min
Data: 04.08.2021

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Barracuda Web Application Firewall Nowość

Barracuda Web Application Firewall

Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.

Wycena indywidualna
Zobacz więcej
ESET Mobile Threat Defense

ESET Mobile Threat Defense

Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej