SASE è ovunque. Negli ultimi tempi, la tecnologia Secure Access Service Edge (SASE) è praticamente decollata, da un giorno all’altro. Il termine, coniato da Gartner, descrive la convergenza di networking e sicurezza in un’architettura che avvicina applicazioni e servizi agli utenti finali. Come accade per ogni grande novità del momento, molti fornitori hanno colto al volo l’opportunità di diventare il fornitore SASE, perché essere i primi sul mercato è un innegabile vantaggio.
Tuttavia, hanno ignorato la regola cardinale della sicurezza: visibilità e gestione unificate. Con SASE, molti fornitori hanno ignorato quel principio, tornando ai tempi bui dei silos di sicurezza isolati.
Nella fretta di rivendicare il loro ruolo di first-to-market per SASE, questi fornitori hanno tralasciato i requisiti di visibilità, applicazione e gestione continue. Sembra banale e non è un tema accattivante, ma questi sono i requisiti di cui i team hanno bisogno per anni dopo la vendita iniziale, consentono di mantenere efficienti gli strumenti che rendono possibile la loro nuova architettura SASE.
Juniper entra nel mercato SASE con Juniper® Security Director Cloud
Questo è il motivo per cui Juniper Networks si sta focalizzando sul mercato SASE con Juniper Security Director Cloud, il portale per SASE dei nostri clienti che gestisce la sicurezza on-premise, basata sul cloud e fornita dal cloud, tramite un’unica interfaccia utente (UI). I clienti possono utilizzare Security Director Cloud e avere la certezza che le loro policy di sicurezza seguiranno gli utenti, i dispositivi e le applicazioni quando cambiano sede, facilitando una transizione continua e sicura a un’architettura SASE, senza mai perdere la visibilità né rinunciare alle misure di protezione contro le minacce. Con Security Director Cloud, le policy di sicurezza possono essere create una volta sola e quindi estese a qualsiasi utente, dispositivo e applicazione indipendentemente dagli spostamenti. Inoltre, i servizi e le soluzioni Juniper sono appositamente progettati per eseguire analisi approfondite e complete, fornire report personalizzati e raccomandazioni sull’esposizione alla sicurezza e le relative policy, aiutando i clienti ad attenuare i rischi, mantenere l’agilità operativa e ridurre i costi operativi.
Security Director Cloud offre:
- Protezione convalidata dagli attacchi oltre il 99% più efficace contro exploit lato client e lato server, malware e traffico C2, indipendentemente da dove si trovano utenti e applicazioni, per un’applicazione della sicurezza sempre conforme.
- La possibilità di creare policy una volta sola e applicarle ovunque con una gestione delle policy unificata, inclusi accesso basato su utenti e su applicazioni, IPS, antimalware e policy di accesso web.
- Deployment e configurazione facili per i nuovi siti, inclusi ZTP, posizionamento di regole automatiche e routing basato su policy, il tutto supportato da JunOS.
- Visibilità sulla sicurezza a 360° in dashboard e report personalizzabili, incluso Security Director Insights, che correla i rilevamenti di Juniper e di strumenti di sicurezza di terze parti all’interno degli incidenti e assegna la priorità in base al rischio. Security Director Insights è una funzionalità centrale di Security Director Cloud e non richiede costi aggiuntivi per i clienti.
- La capacità di gestire tutte le implementazioni di sicurezza: SRX fisici, virtuali e containerizzati per deployment tradizionali e per la transizione a un’architettura SASE.
- Sincronizzazione bidirezionale tra Security Director Cloud, firewall locali e individuali per fornire un’esperienza di gestione coerente che supporti una transizione agevole al cloud.
- La gestione unificata delle policy garantisce sicurezza, coerenza e facilità d’uso, per policy che seguono l’utente, il dispositivo e l’applicazione, senza necessità di copiare o ricreare set di regole.
Security Director Cloud porta ufficialmente Juniper al successo nel mondo SASE, con quello che riteniamo essere il migliore approccio per SASE:
SASE è un’architettura
SASE è un perfetto esempio di convergenza di networking e sicurezza in un’architettura distribuita e fornita da cloud, e si compone di diversi servizi di networking e sicurezza che insieme offrono accesso sicuro, bassa latenza e protezione dalle minacce in linea con il framework Zero Trust. Non è solo un secure web gateway (SWG) o un cloud access security broker (CASB). SASE è un esempio di architettura di rete e di sicurezza semplificate, ma questo tipo di semplificazione non funziona senza visibilità, applicazione e gestione unificate in tutto il percorso.
SASE è una strategia “integrativa” per i clienti, non una strategia “alternativa”
Non esistono due reti uguali e un unico approccio non è sempre adatto a tutto. Sebbene per molte aziende il cloud sia un punto di arrivo, la dipendenza dall’hardware non scomparirà integralmente. I dispositivi on-premise rimarranno nei data center locali, soprattutto nel caso delle aziende più grandi con applicazioni altamente sensibili e personalizzate. Security Director Cloud si adatta bene a questo contesto, fornendo i mezzi per gestire simultaneamente ogni tipo di implementazione. Si sincronizza con la gestione on-premise e con i singoli firewall in modo che la transizione a SASE non sia troppo complessa o caotica. Al contrario, rende la vita molto più semplice per i clienti già a corto di risorse IT.
La trasformazione di rete richiede tempo
La transizione verso un’architettura che richiede a ogni azienda di adottare un approccio ben ponderato per mantenere la giusta sicurezza. Questo percorso comprende il modo in cui un’organizzazione sceglie di progettare, costruire e mantenere l’architettura di rete per ottimizzare l’esperienza dell’utente e proteggere servizi e dati. Tuttavia, per non perdere di vista l’obiettivo, le aziende non possono sprecare tempo per cercare di integrare manualmente soluzioni diverse o tradurre set di regole. Security Director Cloud va incontro ai clienti ovunque si trovino nel loro percorso verso SASE, facilitando la transizione a questa nuova architettura in base alla tempistica ideale del cliente e offrendo ai clienti Juniper le funzionalità di automazione che già conoscono e apprezzano.
La strategia Juniper Connected Security
Juniper Connected Security è la nostra strategia per la convergenza di networking e sicurezza. Questa convergenza è essenziale per abilitare una rete threat-aware ed estendere la visibilità, l’intelligence e l’enforcement a ogni punto di connessione della rete, dal client all’applicazione sia in locale che sul cloud. Juniper Connected Security è l’essenza di SASE. E ora è gestita in modo integrato da Security Director Cloud.
SASE introduce un cambiamento importante nel modo in cui sono architettati la rete e lo stack di sicurezza. Security Director Cloud aiuta a sua volta i clienti Juniper a gestire questo cambiamento in modo trasparente e sicuro, con un’operatività di rete in linea con le esigenze del prossimo decennio.
Dichiarazioni previsionali
Le dichiarazioni contenute in questo blog sulle prospettive, la disponibilità dei prodotti, i prodotti futuri di Juniper Networks, le relative prestazioni previste e i benefici previsti per gli utenti dei nostri prodotti sono dichiarazioni previsionali ai sensi del Private Securities Litigation Reform Act e comportano una serie di incertezze e rischi. I risultati o gli eventi effettivi possono differire materialmente da quelli previsti in tali dichiarazioni previsionali a causa di specifici fattori, tra cui ritardi nella disponibilità dei prodotti, incompatibilità fra tecnologie e altri fattori elencati nel rapporto più recente di Juniper Networks sul Modulo 10-K e sul Modulo 10-Q depositati presso la Securities and Exchange Commission. Tutte le dichiarazioni rese sono valide solo alla data della pubblicazione iniziale di questo blog. Juniper Networks non si assume alcun obbligo di aggiornare le informazioni di questo blog qualora i fatti o le circostanze dovessero mutare dopo la data di pubblicazione. Qualsiasi prodotto, funzionalità, miglioramento o relativa specifica che in futuro potranno essere menzionati in questo blog sono solo a scopo informativo, sono soggetti a modifiche in qualsiasi momento senza preavviso e non costituiscono impegno a fornire alcun prodotto, funzionalità, miglioramento o relativa specifica futuri. Le informazioni contenute in questo blog hanno lo scopo di delineare la direzione generale del prodotto di Juniper Networks e non devono costituire la base per una decisione di acquisto.