Van úgy, hogy előbb születik meg egy technológia, illetve kezdik el az emberek használni az adott megoldást, mint hogy neve lenne. Sok esetben csak a használatakor adnak az adott technológiának valamilyen pár betűs elnevezést a különféle elemzőcégek.
Legalább ilyen gyakran fordulnak elő olyan esetek is, amikor egy elemzőcég hamarabb kezd el evangelizálni egy nagy koncepciót, mint ahogy az valós, elérhető és kézzelfogható megoldás lenne a piacon az adott szegmensben. A SASE- (secure access service edge) megoldások ez utóbbi tábort erősítik. Ugyan már hosszabb ideje halljuk, hogy ez a jövő, viszont eleinte nem láthattunk olyan megoldást, amely ténylegesen lefedte volna a koncepció összes területét.
Szerencsére most már kezdenek megjelenni azok a megoldások, amelyek egy ilyen komplex feladatot is képesek kiszolgálni. Ez a SASE esetében leginkább részleteiben jelent meg a különböző gyártók portfóliójában. A Palo Alto Networks esetében például viszonylag hamar megjelentek a különféle szolgáltatások felhős megfelelői, illetve ezeknek jó része már a SASE-koncepciónak való megfelelési kényszer előtt is létezett. Ez nem is meglepő, hiszen egy vezető IT-biztonsági gyártó esetén nagyon fontos, hogy kövesse a trendeket, illetve sok esetben diktálja is azokat, mint ahogy például az XDR esetében meg is tette. A SASE-koncepció viszont egy kicsit más terület, mivel itt már nemcsak az IT-biztonság problémáit kell megoldani, hanem például hálózatoptimalizálásról, routingról, illetve QoS-ről is szó van. Ezért amikor a Palo Alto Networks előállt a megoldásával, nem csak a saját fejlesztéseire alapozott.
A bevált recept alapján a SASE-koncepciójuk hálózatbiztonsági funkcióit a jól ismert, új generációs tűzfalak felhős kivitelével és a már korábban is jelentős felhős kapacitásokkal bíró biztonsági funkciókkal szolgáltatják. Ez már önmagában is komoly és biztonságos gerincet nyújt a legkülönfélébb felhasználási esetekben. Viszont mivel a SASE nem csak IT-biztonsági megoldás, a gyártó által végrehajtott sok akvizíció közé bekerült például egy Cloudgenix nevű, új generációs SD-WAN technológiával foglakozó cég is. Fontos, hogy ebben az esetben az új generáció nem csak töltelékszó. Ugyanúgy, ahogy a tűzfalak esetében a Palo Alto Networks egyik fő vonzereje a fejlett alkalmazásfelismerés, ez a képesség az SD-WAN/SASE-megoldásuk esetében is megmaradt – például ebben az esetben alkalmazások szerint tudunk útvonalakat optimalizálni. A megoldásukat, hogy illeszkedjen a Palo Alto Networks portfólió elnevezéseihez, Prisma SD-WAN névre keresztelték és ezen a néven folytatják a további fejlesztését.
Ezzel a felvásárlással, illetve a megoldás integrálásával a SASE különféle területeit nagyon hatékonyan képesek lefedni. Ha valaki ezt az utat választja, és megfelelő hálózati kapcsolatokkal rendelkezik, akkor az irodák kiszolgálásához akár elég lehet csupán sima IPSEC-képes végpontokra támaszkodni, illetve a mozgó felhasználók esetében a jól ismert GlobalProtect kliensre. Ha első lépésként csak bizonyos funkciókat szeretnénk használni, a FWaaS- (szolgáltatásként elérhető tűzfalak) és felhős lehetőségekkel szemben konzervatívabb módon is megoldhatjuk a rendszer felépítését. Ilyenkor a megfelelő licencekkel ellátott tűzfalakkal, illetve az egyre inkább megkerülhetetlen felhős rendszerek védelmére kialakított megoldások megvásárlásával is megvédhetjük cégünket.
Alapvetően a SASE, illetve a SD-WAN törekvések esetén nagyon fontos, hogy érdemes akár évekre előre gondolkozni, és ha nem is választjuk egyből a felhős megoldásokat, célszerű olyan eszközöket beszerezni a különböző telephelyi funkciók ellátására, amelyek később képesek integrálódni egy közös nagy platformba, és elősegítik, hogy bárhol is legyen egy felhasználó vagy eszköz, ugyanazt a vizibilitást, felhasználói élményt és biztonságot kapja, mintha a céges határokon belül tartózkodna. Az ilyen, sok cég életében még csak elérendő célként felmerülő igények esetén a Palo Alto Networks megoldásai kiváló alapot képesek adni, amelynek köszönhetően hatékonyan védhetjük meg cégünket.
Almási Zsolt






