SASE, SD-WAN és a többiek

Van úgy, hogy előbb születik meg egy technológia, illetve kezdik el az emberek használni az adott megoldást, mint hogy neve lenne. Sok esetben csak a használatakor adnak az adott technológiának valamilyen pár betűs elnevezést a különféle elemzőcégek.

Legalább ilyen gyakran fordulnak elő olyan esetek is, amikor egy elemzőcég hamarabb kezd el evangelizálni egy nagy koncepciót, mint ahogy az valós, elérhető és kézzelfogható megoldás lenne a piacon az adott szegmensben. A SASE- (secure access service edge) megoldások ez utóbbi tábort erősí­tik. Ugyan már hosszabb ideje halljuk, hogy ez a jövő, viszont eleinte nem láthattunk olyan megoldást, amely ténylegesen lefedte volna a koncepció összes területét.

Szerencsére most már kezdenek megjelenni azok a megoldások, amelyek egy ilyen komplex feladatot is képesek kiszolgálni. Ez a SASE esetében leginkább részleteiben jelent meg a különböző gyártók portfóliójában. A Palo Alto Networks esetében például viszonylag hamar megjelentek a különféle szolgáltatások felhős megfelelői, illetve ezeknek jó része már a SASE-koncepciónak való megfelelési kényszer előtt is létezett. Ez nem is meglepő, hiszen egy vezető IT-biztonsági gyártó esetén nagyon fontos, hogy kövesse a trendeket, illetve sok esetben diktálja is azokat, mint ahogy például az XDR esetében meg is tette. A SASE-koncepció viszont egy kicsit más terület, mivel itt már nemcsak az IT-biztonság problémáit kell megoldani, hanem például hálózatoptimalizálásról, routingról, illetve QoS-ről is szó van. Ezért amikor a Palo Alto Networks előállt a megoldásával, nem csak a saját fejlesztéseire alapozott.

A bevált recept alapján a SASE-koncepciójuk hálózatbiztonsági funkcióit a jól ismert, új generációs tűzfalak felhős kivitelével és a már korábban is jelentős felhős kapacitásokkal bí­ró biztonsági funkciókkal szolgáltatják. Ez már önmagában is komoly és biztonságos gerincet nyújt a legkülönfélébb felhasználási esetekben. Viszont mivel a SASE nem csak IT-biztonsági megoldás, a gyártó által végrehajtott sok akvizí­ció közé bekerült például egy Cloudgenix nevű, új generációs SD-WAN technológiával foglakozó cég is. Fontos, hogy ebben az esetben az új generáció nem csak töltelékszó. Ugyanúgy, ahogy a tűzfalak esetében a Palo Alto Networks egyik fő vonzereje a fejlett alkalmazásfelismerés, ez a képesség az SD-WAN/SASE-megoldásuk esetében is megmaradt – például ebben az esetben alkalmazások szerint tudunk útvonalakat optimalizálni. A megoldásukat, hogy illeszkedjen a Palo Alto Networks portfólió elnevezéseihez, Prisma SD-WAN névre keresztelték és ezen a néven folytatják a további fejlesztését.

Ezzel a felvásárlással, illetve a megoldás integrálásával a SASE különféle területeit nagyon hatékonyan képesek lefedni. Ha valaki ezt az utat választja, és megfelelő hálózati kapcsolatokkal rendelkezik, akkor az irodák kiszolgálásához akár elég lehet csupán sima IPSEC-képes végpontokra támaszkodni, illetve a mozgó felhasználók esetében a jól ismert GlobalProtect kliensre. Ha első lépésként csak bizonyos funkciókat szeretnénk használni, a FWaaS- (szolgáltatásként elérhető tűzfalak) és felhős lehetőségekkel szemben konzervatí­vabb módon is megoldhatjuk a rendszer felépí­tését. Ilyenkor a megfelelő licencekkel ellátott tűzfalakkal, illetve az egyre inkább megkerülhetetlen felhős rendszerek védelmére kialakí­tott megoldások megvásárlásával is megvédhetjük cégünket.

Alapvetően a SASE, illetve a SD-WAN törekvések esetén nagyon fontos, hogy érdemes akár évekre előre gondolkozni, és ha nem is választjuk egyből a felhős megoldásokat, célszerű olyan eszközöket beszerezni a különböző telephelyi funkciók ellátására, amelyek később képesek integrálódni egy közös nagy platformba, és elősegí­tik, hogy bárhol is legyen egy felhasználó vagy eszköz, ugyanazt a vizibilitást, felhasználói élményt és biztonságot kapja, mintha a céges határokon belül tartózkodna. Az ilyen, sok cég életében még csak elérendő célként felmerülő igények esetén a Palo Alto Networks megoldásai kiváló alapot képesek adni, amelynek köszönhetően hatékonyan védhetjük meg cégünket.

185422 Cl 06 palo alto networks

Almási Zsolt

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top