SD-WAN-tól a SASE-ig

Az infrastruktúráért és üzemeltetésért felelős szakemberek, valamint az IT-biztonsági szervezetek számára a hagyományos architektúrákról a modern, Zero-Trust alapokra történő átállás korántsem jelent egyszerű feladatot. Ezek a szervezetek gyakran szembesülnek a különböző gyártók eltérő érettségi szintű heterogén környezeteiben komoly nehézségekkel már az üzemeltetés és fejlesztés területén is. Ettől nagyságrenddel komplexebb kérdéskört vet fel a rendszerek modernizálási igénye.

 

A Gartner jóslata alapján, 2025-re a ZTNA-t (Zero Trust Network Access) alkalmazó szervezetek 70 százaléka vagy a SASE (Secure Access Service Edge) vagy az SSE (Secure Service Edge) irányt választja a ZTNA  megvalósításaára. De hogyan jutunk el egy SASE-komponens bevezetésétől, jelen esetben egy SD-WAN-tól (amely általában elsősorban hálózatos, üzletfolytonossági és felhasználói szempontból érkező igény) egy akár komplett SASE Platform-ig?

Ez a feladat korántsem olyan nehéz, mint amilyennek első látásra gondolnánk. Először is kellően pontosan meg kell határozni az elérni kívánt célokat. Ezt követően a különböző gyártók tengerében szükséges megvizsgálni, hogy az eltérő víziók közül melyek állnak a mi igényeinkhez közelebb. Az első döntési ponton hazánkban jellemző, hogy elsősorban hálózat- és nem biztonság-orientált a projekt lelke. Ebben az esetben mindenképp a hosszútávú tervezés legyen a szempont. Ha elköteleződünk egy SD-WAN gyártó felé, akkor az előbb-utóbb biztosan megjelenő biztonsági igényeket csak a kiválasztott gyártó megoldására építve tudjuk majd megoldani.

Bonyolítja a helyzetet, hogy a legtöbb esetben nem egy új környezet felépítése a feladat. A SASE akkor is rugalmas megoldást nyújt az igényekre, amikor egy meglévő ökoszisztémába kívánunk becsatlakoztatni új biztonsági elemekkel vagy bővülünk. Vagyis egy új telephely, egy új szervezeti egység kialakítása esetén nincs megkötve a kezünk. De a meglévő biztonsági architektúránk újragondolása esetén is kiváló döntés lehet ez az irány.

A végcél az, hogy a felhasználók elérjék ugyanazokat az erőforrásokat és rendszereket, amelyek a munkájukhoz szükségesek a lehető legmagasabb biztonsággal. Arról nem is beszélve, hogy egy homogén környezet üzemeltetése sokkal egyszerűbb és általában költséghatékonyabb is.

Piaci háttér

56 Kamaras Balint
Kamarás Bálint, a Clico security architectje

A Netskope az egyik első azon gyártók körében, akik kifejezetten a SSE-vel, mint technológiai megoldáscsomaggal léptek a piacra. A 2012-ben alakult cég 2015-ben állt elő először azzal a platformmal, melyet ma – követve a trendeket –, nemes egyszerűséggel csak Netskope One-nak hív (korábban Security Cloud Platform volt) és alapjában véve a felhős szolgáltatások alkalmazásalapú kezelésére (CASB-ra, Cloud Access Security Brokerre) épül. A Gartner SSE-kvadránsában 2024-ben immáron harmadik alkalommal értékeli igen előkelő vezető helyen a Leaders kategóriában.

2023 augusztusában vásárolta fel a Netskope a Infiot-ot, így az addig hiányzó elem, egy Borderless SD-WAN megoldás is sebesen integrálódott a platformba, így garantáltan a „Single-Vendor SASE” kategóriában is előkelő helyre kerülhet a Palo Alto Networks mellett a soron következő új riportban.

Mindezek mellett a cég alapítói, befektetőinek egy része, valamint vezető mérnökei szinte kivétel nélkül a különböző konkurenciáktól érkeztek az évek során. Nem csoda, hogy a stabil háttérrel rendelkező cég szakmai vonalon is több mint 10 éve bizonyít a világ különböző piacain. Az igazán ínyenceknek kötelező a „Critical Capabilities for Security Service Edge” kódnév alatt futó Gartner-elemzés, amelyben többek között négy kiemelt felhasználási mód (1. Secure Web and Cloud Usage, 2. Detect and Mitigate Threats, 3. Connect and Secure Remote Workers, 4. Identify and Protect Sensitive Information) mentén kerülnek besorolásra a gyártók. A Netskope-ot a négyből két esetben első, két esetben második helyre értékelték.

Választási gondolatok

A fentieket végiggondolva nehéz olyan gyártót választani, amely minden tekintetben már első ránézésre erősebb, de menjünk egy kicsit mélyebbre. Csak néhány példa, amelyek számtalanszor felmerülnek a különböző ügyféligények során: felhős alkalmazásokban történő adatszivárgás, felhasználói élmény monitorozás és szabályozás, távoli munkavégzés, külsős beszállítók felügyelete stb. Egy azonban mindben közös: az adat, és annak mozgása a szervezeten belül és főleg azon kívül.

57 SASE 02

Ezen a téren nyújt teljes körű szolgáltatást egy igazán jó SASE platform. Mindent lefedhetünk, ami SaaS, IaaS, nem menedzselt szolgáltatások, saját alkalmazások, szinte a létező összes szükséges biztonsági funkcióval (Threat Protection, titkosítás, FWaaS, Cloud SWG, DLP, UEBA, OCR, RBI „és még sokan mások”). Nem beszélve a különféle analitikákról és a számos natív integrációs irányról (XDR/SIEM/SOAR stb.), ha ennél még többre lenne szükség.

Akár laikusként is végig gondolva, ha ilyen szintű biztonsági funkcionalitást szeretnénk, az nem tűnik kis feladatnak. Egy SD-WAN bevezetést követően, melyek a prioritások? Mik lesznek a következő lépések? ZTNA? VPN kiváltás? SWG funkcionalitás? Ezeket kell alaposan végiggondolni előre. Arról már korábban is esett szó, hogy egy ilyen jellegű fejlesztés a megszokottnál alaposabb tervezést követel meg, ami viszont az implementáció fázisában kifizetődőik. Ez a kulcsa a jövő hálózatainak. Sokkal-sokkal alaposabban és hosszabb távra kell tervezni.

Összefoglalás

A vállalatoknak előbb-utóbb elkerülhetetlenül nyitniuk kell az új technológia irányába az üzleti igények miatt. Csak így tarthatnak lépést a fejlődés adta lehetőségek mentén a megkövetelt biztonsági szinttel. Létfontosságú, hogy ez igaz akkor is, ha főként hálózatot érintő projektről van szó.

Figyelembe KELL venni a biztonsági aspektust, mert ennek hiányában sem közép-, sem hosszútávon nem fogunk tudni tovább építkezni, és komoly lépéshátrányba kerülünk. Sokszor olyannyira, hogy a meglévő konstelláció szinte teljes újragondolása lesz szükséges. Tekintettel arra, hogy nincs két egyforma környezet, kulcsfontosságú a tényleges professzionális fejlesztési tervek készítése, még akkor is, ha ezt időről időre igazítani kell a változó igényekhez.

A gyártók startra készen várják ezeket az igényeket, itt az idő, hogy az ügyfelek nyissanak, az implementációs szakértők pedig felnőjenek a feladathoz.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top