Zscaler- & Zero Trust-lexicon voor de praktijk · Toegang & verkeer

Wat is SASE?

Definitie

SASE (Secure Access Service Edge) is een architectuurmodel dat netwerkfuncties zoals SD-WAN combineert met cloudgebaseerde beveiligingsdiensten zoals Zero Trust Access, firewall, webbeveiliging en gegevensbescherming binnen één cloudplatform. In plaats van verkeer via een datacenter te leiden en daar met losse appliances te beveiligen, komen netwerk en beveiliging samen op een punt dicht bij de cloud, geografisch zo dicht mogelijk bij de gebruiker. Dit concept vervangt starre, locatiegebonden netwerken en past bij organisaties met veel locaties, veel thuiswerken en cloudgebaseerde applicaties.

SASE in detail

SASE bestaat van oudsher uit twee lagen: een netwerklaag die locaties en gebruikers met de cloud verbindt, meestal via SD-WAN, en een beveiligingslaag die SSE (Security Service Edge) wordt genoemd en Zero Trust Access, webfiltering, cloud-firewall en functies voor gegevensbescherming bundelt. Beide lagen draaien op dezelfde cloudinfrastructuur, waardoor beleid consistent geldt voor alle toegangswegen.

Voor organisaties betekent dit de overstap van veel afzonderlijke, lokaal beheerde systemen naar een centrale, cloudgebaseerde aansturing van netwerk en beveiliging.

Waarom telt SASE in de Zscaler-praktijk?

Wie SASE invoert, verschuift verantwoordelijkheden: netwerk- en beveiligingsteams werken meer op hetzelfde platform, en storingen zijn niet meer netjes aan een klassiek netwerk- of securityterrein toe te wijzen. Een trage verbinding kan liggen aan de SD-WAN-koppeling, aan een beveiligingsbeleid of aan de clouddienst zelf.

Voor het beheer betekent dit dat diagnosetools de hele SASE-keten moeten bestrijken in plaats van maar één stukje te tonen, om oorzaken betrouwbaar te kunnen scheiden.

Veelvoorkomende foutbronnen

SASE in de praktijk: wat CentaurNexus bijdraagt

CentaurNexus brengt als cockpitlaag boven het Zscaler-beveiligingsdeel van SASE de weergaven van ZIA, ZPA en ZDX samen, zodat gebruiks-, beleids- en experience-status op één plek te zien zijn, zonder Zscaler-beheerdersrechten. Dat maakt het makkelijker te bepalen of een storing in de netwerkkoppeling of in de beveiligingslaag zit. Hoe dit operationele overzicht er concreet uitziet, laat deze gids zien: Zscaler-support zonder beheerdersrechten.

Bekijk in de live demo de cockpitweergave op de Zscaler-SASE-laag.Live demo bekijken

Verwante begrippen

Veelgestelde vragen over SASE

Wat betekent SASE?

SASE staat voor Secure Access Service Edge. Het model bundelt netwerkfuncties zoals SD-WAN met cloudgebaseerde beveiligingsdiensten zoals Zero Trust Access, firewall en webbeveiliging in één cloudplatform, in plaats van beide gescheiden via een datacenter en losse appliances te draaien.

Wat is het verschil tussen SASE en SSE?

SSE (Security Service Edge) omvat de beveiligingsfuncties van SASE, dus Zero Trust Access, webbeveiliging, firewall en gegevensbescherming, zonder de netwerkcomponent SD-WAN. SASE is daarmee het bredere concept, SSE de op beveiliging gerichte kern ervan.

Hoe past Zscaler in een SASE-aanpak?

Zscaler dekt met ZIA, ZPA en andere diensten het beveiligingsdeel van SASE af en vormt daarmee in de praktijk de SSE-laag. Voor de netwerkcomponent combineren organisaties dit vaak met SD-WAN-oplossingen van partners om tot een volledig SASE-beeld te komen.

Waarom telt SASE in de Zscaler-praktijk?

SASE bundelt veel voorheen gescheiden systemen in één cloudlaag. Dat vereenvoudigt de architectuur, maar verschuift ook de diagnose: een probleem kan het netwerk, een beveiligingsbeleid of de clouddienst betreffen, zonder dat dit zonder de juiste tools netjes te scheiden is.

Vervangt SASE klassieke firewalls en VPN's volledig?

Bij de meeste SASE-uitrollen wel, in elk geval voor het standaardverkeer van locaties en mobiele gebruikers. Losse bijzondere gevallen, zoals OT-omgevingen met specifieke eisen, worden vaak stapsgewijs gemigreerd in plaats van in één keer omgezet.

Informatiebronnen & verder lezen:

Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.