ATEON

Blog

Yeni Çalışma Düzeninin Ağ Mimarisi: SASE

5 Nisan 2023

Yeni Çalışma Düzeninin Ağ Mimarisi: SASE

SASE (Secure Access Service Edge), herhangi bir yerde olabilen, herhangi bir cihazı kullanabilen ve kurumsal veri merkezlerinden ve bulut platformlarından içerik ve uygulamalara erişmesi gereken kullanıcılar için ağ performansını ve güvenliğini geliştirmeye yönelik bir birleşik teknolojiler vizyonudur.

SASE mimarisinin temel hedefi, dijital kurumların dinamik güvenli erişim ihtiyaçlarını destekleyecek şekilde kusursuz bir kullanıcı deneyimi, iyileştirilmiş bağlantı ve kapsamlı güvenlik sağlamaktır. SASE, trafiği güvenlik incelemeleri için geleneksel veri merkezlerine veya özel ağlara geri yüklemek yerine, cihazların ve uzak sistemlerin, nerede olurlarsa olsunlar ve herhangi bir zamanda uygulamalara ve kaynaklara sorunsuz bir şekilde erişmelerini sağlar.

SASE'nin dört temel niteliği vardır:

1. Kimlik temelli: Erişim izni, kullanıcıların ve cihazların kimliğine göre verilir.

2. Buluta özel: Hem altyapı hem de güvenlik çözümleri bulut üzerinden sağlanır.

3. Tüm uçları destekleyen: Her fiziksel, dijital ve mantıksal uç korunur.

4. Globalde dağıtılan: Kullanıcılar nerede çalışırlarsa çalışsınlar güvendedir.

SASE'nin Temel Bileşenleri

Yazılım tanımlı geniş alan ağı (SD-WAN)

Yazılım tanımlı geniş alan ağı, hem fiziksel hem de mantıksal uç noktalar arasında sanal bağlantılar oluşturmak için yönlendirme veya anahtarlama yazılımı kullanan bir katman mimarisidir. SD-WAN'lar, kullanıcı deneyimini iyileştiren ve şifreleme ve politika yönetiminde güçlü esneklik sağlayan kullanıcı trafiği için sınırsıza yakın yol sağlar.

Güvenli web ağ geçidi (SWG)

Güvenli bir web ağ geçidi, yetkisiz trafiğin belirli bir ağa erişmesini engelleyen web güvenlik hizmetidir. Bir SWG'nin hedefi, sanal bir çevreye girmeden önce tehditleri sıfırlamaktır. SWG bu işlemi, kötü amaçlı kod algılama, kötü amaçlı yazılım giderme ve URL filtreleme gibi teknolojileri birleştirerek gerçekleştirir.

Bulut erişimi güvenlik aracısı (CASB)

Bulut erişimi güvenlik aracısı, şirket içi ağlar ve bulut tabanlı uygulamalar arasında bir güvenlik kontrol noktası görevi gören ve veri güvenliği ilkelerini uygulayan bir SaaS uygulamasıdır. CASB; önleme, izleme ve risk azaltma tekniklerinin bir kombinasyonu yoluyla kurumsal verileri korur. Ayrıca kötü amaçlı davranışları belirleyebilir ve yöneticileri uyumluluk ihlalleri konusunda uyarabilir.

Hizmet olarak güvenlik duvarı (FWaaS)

Hizmet olarak güvenlik duvarı, güvenlik duvarı korumasını geleneksel ağ çevresi yerine buluta taşır. Bu işlem, kurumların uzak, mobil bir iş gücünü şirket ağına güvenli bir şekilde bağlamasını sağlarken, kurumun coğrafi ayak izinin ötesindeki tutarlı güvenlik politikalarını uygulamaya devam eder.

Sıfır Güven Ağ Erişimi (ZTNA)

Sıfır Güven Ağ Erişimi, güvenin hiçbir zaman örtük olmadığı ve erişimin tüm kullanıcılar, cihazlar ve uygulamalar genelinde bilinmesi gereken, en az ayrıcalıklı bir temelde verildiği bir altyapı üzerinde çalışan birleştirilmiş, bulut tabanlı teknolojiler kümesidir. Bu modelde, şirket özel uygulamalarına ve verilerine erişim izni verilmeden önce tüm kullanıcıların kimliğinin doğrulanması, yetkilendirilmesi ve sürekli olarak doğrulanması gerekir. ZTNA, geleneksel bir VPN'nin olumsuz kullanıcı deneyimini, operasyonel karmaşıklıklarını, maliyetlerini ve riskini ortadan kaldırır.

Merkezî ve birleşik yönetim

Modern bir SASE platformu, BT yöneticilerinin ağ ve güvenlik genelinde merkezî ve birleşik yönetim yoluyla SD-WAN, SWG, CASB, FWaaS ve ZTNA'yı yönetmesine olanak tanır. Bu durum, BT ekibi üyelerinin enerjilerini diğer daha acil alanlara odaklamalarını sağlar ve kurumun hibrit iş gücü için kullanıcı deneyimini iyileştirir.

SASE'nin Avantajları

SASE platformları, geleneksel şirket içi ağ seçeneklerine göre önemli avantajlar sunar. Kurumların SASE altyapısına geçmek isteyebilecekleri başlıca nedenlerden bazıları şunlardır:

1. Azalan BT maliyetleri ve karmaşıklık

Eski ağ güvenliği modelleri, ağ çevresini güvence altına almak için bir dizi çözüme güvenir. SASE, uygulamaları ve hizmetleri koruma altına almak için gereken çözümlerin sayısını azaltarak BT maliyetlerinden tasarruf sağlar ve yönetimi basitleştirir.

2. Daha fazla çeviklik ve ölçeklenebilirlik

SASE bulut üzerinden teslim edildiğinden, hem ağ hem de güvenlik altyapısı tamamen ölçeklenebilir. Kurumunuz büyüdükçe sistem de büyüyebilir, bu da dijital dönüşümü hızlandırmayı mümkün kılar.

3. Hibrit çalışmayı sürdürmeye yönelik tasarım

Geleneksel merkez-uç ağların, uzaktan çalışanları üretken tutmak için gereken bant genişliğini idare etmekte zorlandığı durumlarda, SASE, nasıl ve nerede çalıştıklarından bağımsız olarak tüm kullanıcılar için kurumsal düzeyde güvenlik sağlar

4. Kullanıcı deneyimini iyileştirme

SASE, güvenlik alışverişlerini gerçek zamanlı olarak akıllı bir şekilde yöneterek kullanıcılar için güvenliği iyileştirir. Bu işlem, kullanıcılar bulut uygulamalarına ve hizmetlerine bağlanmaya çalışırken ortaya çıkan gecikme süresini azaltır ve kurumun saldırı yüzeyini küçültür.

5. Gelişmiş güvenlik

SASE altyapısında; SWG, DLP, ZTNA ve diğer tehdit analizi teknolojileri, ağdaki yanal hareket riskini azaltırken uzaktan çalışanlara şirket kaynaklarına güvenli erişim sağlamak için birleşir. SASE'de, tüm bağlantılar denetlenip koruma altına alınır ve tehdit koruması politikaları önceden açıkça tanımlanır.

Neden SASE?

Dijital dönüşüm çok karmaşık ve maliyetli olduğunda kuruluşlar, daha fazla üretkenlik, verimlilik ve rekabet gücü vaat eden mobilite ve bulut gibi girişimlerle dijital dönüşümü benimsiyor. Bununla birlikte, dijital dönüşümü sağlamak, güvenlik görünürlüğü ve kontrolünün tehlikeye atılması, ayrıca ek karmaşıklık, daha yüksek maliyetler ve düşük performans dahil olmak üzere sorunlara yol açar.

SASE, ağ ve hizmet olarak güvenliği bulutla sağlanan bir hizmet modelinde birleştirerek bu sorunları çözmenize yardımcı olur ve şunları elde etmenizi sağlar:

- Optimize Edilmiş Kullanıcı Deneyimi

- Karmaşık Olmadan Buluta Geçiş

- Üretken Bir Uzak İş Gücü

Kaynakça

-https://www.microsoft.com/tr-tr/security/business/security-101/what-is-sase

-https://www.broadcom.com/solutions/symantec-security-solutions/secure-access-service-edge