Le SASE (Secure Access Service Edge) est apparu sur le devant de la scène quasiment du jour au lendemain. Aujourd’hui, tout le monde en parle. Inventé par Gartner, ce terme décrit la convergence du réseau et de la sécurité au sein d’une architecture plaçant les applications et les services au plus près des utilisateurs. Et comme à chaque nouveauté technologique, les différents acteurs du marché jouent des coudes pour se positionner comme le fournisseur SASE. Car ici comme ailleurs, les premiers entrants prennent souvent un avantage définitif.
Le problèmes pour eux, c’est qu’ils ont négligé une règle d’or de la sécurité, à savoir unifier gestion et visibilité. Avec le SASE, beaucoup ont rompu cette promesse et sont retombés dans leurs anciens travers en créant un énième silo de sécurité.
Pressés de se positionner en leader d’un marché SASE naissant, ces fournisseurs ont brisé le continuum visibilité/contrôle/gestion. Cela peut sembler anodin, et ce n’est certes pas le genre de conversation qui fait lever les foules. Toutefois, une fois le produit acheté, les équipes devront vivre avec pendant des années. Sans oublier tous les efforts qu’elles devront déployer pour maintenir les outils qui sous-tendent leur nouvelle architecture SASE.
Juniper investit le marché du SASE avec Juniper® Security Director Cloud
C’est pour aider les entreprises à sortir de cette impasse que Juniper Networks a développé Security Director Cloud, nouvelle porte d’entrée de nos clients vers le SASE. Désormais, ils peuvent gérer la sécurité sur site et dans le cloud depuis une seule et même interface utilisateur. Avec Security Director Cloud, les politiques de sécurité accompagnent les utilisateurs, les appareils et les applications dans tous leurs déplacements. Il facilite ainsi une transition fluide et sécurisée vers une architecture SASE, sans aucun compromis sur la visibilité ou les mesures de protection contre les menaces. Concrètement, vous pouvez créer une politique de sécurité et l’appliquer à n’importe quel utilisateur, appareil et application, quels que soient ses mouvements et pérégrinations.Par ailleurs, les services et solutions Juniper ont été conçus pour effectuer des analyses complètes et approfondies, générer des rapports personnalisés et fournir des recommandations sur le niveau d’exposition et les politiques de sécurité. Les clients peuvent ainsi minimiser les risques, maintenir l’agilité des métiers et réduire les coûts opérationnels.
Les avantages de Security Director Cloud :
- Protection efficace à plus de 99 % contre les exploits, les malwares et le trafic CnC, côté client et côté serveur, pour garantir une sécurité homogène quel que soit l’emplacement des utilisateurs et des applications.
- Possibilité de créer des politiques une seule fois, de les appliquer n’importe où et de les gérer de façon unifiée (accès basés sur les utilisateurs et les applications, IPS, anti-malware, accès web, etc.).
- Déploiement et configuration de nouveaux sites en toute simplicité (ZTP, placement de règles automatiques, routage basé sur des politiques, etc.), le tout sous-tendu par le système d’exploitation JunOS.
- Visibilité complète sur l’environnement de sécurité depuis des tableaux de bord et des rapports personnalisables, et utilisation de Security Director Insights pour corréler les incidents détectés par Juniper et des outils de sécurité tiers, puis les prioriser en fonction du niveau de risque. Security Director Insights est l’une de principales fonctionnalités de Security Director Cloud. Les clients peuvent donc en bénéficier sans débourser un seul centime de plus.
- Capacité à gérer tous les déploiements de sécurité, à savoir des SRX physiques, virtuels et conteneurisés pour les déploiements traditionnels et pour la transition vers une architecture SASE.
- Synchronisation bidirectionnelle entre Security Director Cloud, les pare-feu sur site et les pare-feu individuels pour une expérience de gestion cohérente favorisant une transition fluide vers le cloud.
- Gestion unifiée pour définir des politiques de sécurité homogènes qui suivent les utilisateurs, les appareils et les applications dans tous leurs mouvements, éliminant de fait le besoin de copier ou de recréer des ensembles de règles.
Avec Security Director Cloud, Juniper fait son entrée officielle dans le monde du SASE avec ce que nous considérons comme la meilleure des approches :
Le SASE est une architecture
Le SASE est né de la convergence entre le réseau et la sécurité au sein d’une architecture cloud distribuée. Il est la résultante de différents services réseau et de sécurité qui interagissent pour offrir un accès sécurisé, une faible latence et une protection contre les menaces en phase avec le framework Zero Trust. Le SASE n’est pas simplement une passerelle web sécurisée (SWG) ou un Cloud Access Security Broker (CASB).Il est le fruit d’une simplification de l’architecture réseau et de sécurité que seuls une visibilité, une gestion et des contrôles unifiés de bout en bout rendent possible.
Le SASE est une stratégie inclusive, et non exclusive
Nul réseau n’est pareil à un autre. Le réseau universel n’existe pas.Bien que de nombreuses entreprises voient leur avenir dans le cloud, elles ne s’affranchiront jamais complètement de leur dépendance au matériel. Les équipements sur site sont appelés à rester dans des datacenters locaux, notamment dans les grandes entreprises exploitant des applications hautement sensibles et personnalisées. Pour tenir compte de ces spécificités, Security Director Cloud permet de gérer simultanément tous les types de déploiements.Concrètement, il synchronise la gestion sur site et les pare-feu individuels pour simplifier au maximum la transition vers le SASE et, par conséquent, la vie de clients déjà à court de ressources informatiques.
La transformation d’un réseau prend du temps
La transition vers une qui exige de chaque entreprise qu’elle adopte une approche réfléchie pour garantir sa sécurité. Elle devra notamment définir sa manière de concevoir, de développer et de maintenir son architecture réseau pour à la fois optimiser l’expérience utilisateur et sécuriser les services et les données.Cependant, elle se heutera à un mur si elle passe son temps à essayer d’intégrer manuellement différentes solutions ou à traduire des ensembles de règles. Security Director Cloud accompagne les entreprises dans leur parcours vers le SASE en leur permettant de migrer à leur rythme vers cette nouvelle architecture, mais aussi en leur offrant les fonctionnalités d’automatisation très prisées des clients Juniper.
La stratégie Juniper Connected Security
Juniper Connected Security est notre stratégie de convergence du réseau et de la sécurité. Cette convergence est essentielle pour donner vie au réseau orienté sécurité et étendre la visibilité, la Threat Intelligence et les contrôles à chaque point de connexion au réseau – du client à l’application, tant sur site que dans le cloud. Qui dit Juniper Connected Security, dit donc SASE. Et cette stratégie est désormais gérée en toute transparence par Security Director Cloud.
Le SASE représente un tournant majeur dans la manière de concevoir les environnements réseau et de sécurité. Security Director Cloud donne l’impulsion à ce changement pour que les clients Juniper puissent déjà se projeter sur le réseau de la prochaine décennie en toute sécurité.
Déclarations prospectives
Les déclarations contenues dans cet article concernant les perspectives de Juniper Networks, la disponibilité des produits, les produits futurs et leurs performances prévues, ainsi que les avantages attendus de nos produits pour les utilisateurs, sont des déclarations prospectives au sens du Private Securities Litigation Reform Act qui impliquent un certain nombre d’incertitudes et de risques. Les résultats ou événements réels peuvent différer sensiblement de ceux anticipés dans ces déclarations prospectives en raison de certains facteurs, y compris les retards dans la disponibilité des produits, l’incompatibilité des technologies et d’autres facteurs énumérés dans le dernier rapport de Juniper Networks sur les formulaires 10-K et 10-Q déposés auprès de la Securities and Exchange Commission. Toutes les déclarations ne sont valables qu’à la date de première publication dudit article. Juniper Networks ne s’engage en aucun cas à actualiser les informations énoncées dans cet article si les faits et circonstances venaient à changer après la date de publication. Tout futur produit, fonctionnalité, amélioration ou spécification connexe pouvant être référencé dans cet article l’est à titre purement informatif, est susceptible d’être modifié à tout moment sans préavis, et ne constitue en rien un engagement à fournir un produit, une fonctionnalité, une amélioration ou une spécification associée à l’avenir. Les informations contenues dans cet article sont destinées à décrire les orientations générales du produit de Juniper Networks et ne doivent en aucun cas constituer la base d’une décision d’achat.