Was ist SASE?
SASE (Secure Access Service Edge) ist ein Architekturmodell, das Netzwerkfunktionen wie SD-WAN mit cloudbasierten Sicherheitsdiensten wie Zero Trust Access, Firewall, Web-Schutz und Datenschutz in einer gemeinsamen Cloud-Plattform bündelt. Statt Datenverkehr über ein Rechenzentrum zu leiten und dort mit einzelnen Appliances abzusichern, laufen Netzwerk und Sicherheit gemeinsam an einem cloudnahen Punkt zusammen, der dem Nutzer geografisch am nächsten liegt. Das Konzept löst starre, standortgebundene Netzwerke ab und passt zu Unternehmen mit vielen Standorten, viel Homeoffice und cloudbasierten Anwendungen.
SASE im Detail
SASE setzt sich klassischerweise aus zwei Ebenen zusammen: einer Netzwerkebene, die Standorte und Nutzer an die Cloud anbindet, meist über SD-WAN, und einer Sicherheitsebene, die als SSE (Security Service Edge) bezeichnet wird und Zero Trust Access, Web-Filterung, Cloud-Firewall und Datenschutzfunktionen bündelt. Beide Ebenen laufen über dieselbe Cloud-Infrastruktur, wodurch Richtlinien einheitlich für alle Zugriffswege gelten.
Für Unternehmen bedeutet das den Umstieg von vielen einzelnen, lokal verwalteten Systemen auf eine zentrale, cloudbasierte Steuerung von Netzwerk und Sicherheit.
Warum ist SASE im Zscaler-Betrieb wichtig?
Wer SASE einführt, verschiebt Zuständigkeiten: Netzwerk- und Sicherheitsverantwortliche arbeiten stärker auf derselben Plattform, und Störungen lassen sich nicht mehr sauber einer klassischen Netzwerk- oder Security-Zuständigkeit zuordnen. Ein langsamer Zugriff kann an der SD-WAN-Anbindung, an einer Sicherheitsrichtlinie oder am Cloud-Dienst selbst liegen.
Für den Betrieb heißt das, dass Diagnosewerkzeuge über die gesamte SASE-Kette hinweg schauen müssen, statt nur einen Ausschnitt zu zeigen, um Ursachen zuverlässig zu trennen.
Typische Fehlerquellen
- Unklare Zuständigkeit zwischen Netzwerk- und Sicherheitsteam bei gemeinsamer SASE-Plattform.
- Richtlinien werden nur auf einer Ebene angepasst, etwa Netzwerk, aber nicht auf der Sicherheitsebene mitgezogen.
- Fehlende Gesamtsicht führt dazu, dass Ursachen an der falschen Stelle gesucht werden.
- Migration von Alt-Systemen zu SASE erfolgt schrittweise, wodurch temporär zwei Architekturen parallel laufen.
SASE in der Praxis: so hilft CentaurNexus
CentaurNexus bündelt als Cockpit-Ebene oberhalb des Zscaler-Sicherheitsteils von SASE die Sichten auf ZIA, ZPA und ZDX, damit Nutzungs-, Richtlinien- und Experience-Status an einem Ort einsehbar sind, ohne Zscaler-Admin-Rechte. Das erleichtert die Einordnung, ob eine Störung in der Netzwerkanbindung oder in der Sicherheitsebene liegt. Wie dieser Betriebsblick konkret aussieht, zeigt der Leitfaden Zscaler-Support ohne Admin-Rechte.
Verwandte Begriffe
Häufige Fragen zu SASE
SASE steht für Secure Access Service Edge. Das Modell bündelt Netzwerkfunktionen wie SD-WAN mit cloudbasierten Sicherheitsdiensten wie Zero Trust Access, Firewall und Web-Schutz in einer gemeinsamen Cloud-Plattform, statt beides getrennt über Rechenzentrum und einzelne Appliances zu betreiben.
SSE (Security Service Edge) umfasst die Sicherheitsfunktionen von SASE, also Zero Trust Access, Web-Schutz, Firewall und Datenschutz, ohne die Netzwerkkomponente SD-WAN. SASE ist damit das umfassendere Konzept, SSE der sicherheitsfokussierte Kern davon.
Zscaler deckt mit ZIA, ZPA und weiteren Diensten den Sicherheitsteil von SASE ab und bildet damit faktisch die SSE-Ebene. Für die Netzwerkkomponente kombinieren Unternehmen das häufig mit SD-WAN-Lösungen von Partnern, um ein vollständiges SASE-Bild zu erhalten.
SASE bündelt viele vormals getrennte Systeme in einer Cloud-Ebene. Das vereinfacht die Architektur, verschiebt aber auch die Diagnose: Ein Problem kann Netzwerk, Sicherheitsrichtlinie oder Cloud-Dienst betreffen, ohne dass sich das ohne geeignete Werkzeuge sauber trennen lässt.
In den meisten SASE-Rollouts ja, zumindest für den Standard-Traffic von Standorten und mobilen Nutzern. Einzelne Spezialfälle, etwa OT-Umgebungen mit besonderen Anforderungen, werden oft schrittweise migriert statt in einem Schritt umgestellt.
- Zscaler Help Portal: Zero Trust Exchange und SASE-Architektur - help.zscaler.com
- Interner Leitfaden: Zscaler-Support ohne Admin-Rechte
Hinweis: CentaurNexus ist ein unabhängiges Produkt der SourcingBlox GmbH und kein Angebot von Zscaler, Inc. Produkt- und Markennamen gehören ihren jeweiligen Inhabern.