SASE is overal. SASE staat voor Secure Access Service Edge en is in korte tijd heel populair geworden. Deze term, die is bedacht door Gartner, beschrijft het samenvoegen van netwerken en beveiliging in een architectuur die applicaties en services dichter naar de eindgebruikers brengt. Zoals met elk nieuw speeltje hebben veel leveranciers hun best gedaan de SASE-provider te worden, want de eerste in de markt heeft een voorsprong op de rest.
Deze leveranciers hebben echter de hoofdregel van beveiliging over het hoofd gezien: zichtbaarheid en beheer moeten zijn samengevoegd. Veel bedrijven hebben deze regel geschonden met SASE, waarmee ze een paar stappen achteruit hebben gezet, terug zijn naar de tijd van losse, geïsoleerde beveiligingssystemen.
Omdat ze zo’n haast hadden om de eerste in de markt voor SASE te zijn, moeten ze het nu doen zonder continue zichtbaarheid, handhaving en beheer. Dat lijkt misschien niet zo’n drama (het is ook niet echt een ‘sexy’ onderwerp), maar het is wel iets waar beveiligingsmensen jaren na aanschaf nog mee te maken krijgen. Bovendien geeft het al aan hoeveel moeite het onderhouden van de nieuwe SASE-architectuur gaat kosten.
Juniper begeeft zich in de SASE-markt met Juniper® Security Director Cloud
Het bovenstaande is precies de reden waarom Juniper Networks de markt voor SASE betreedt met Juniper Security Director Cloud, de klantenportal voor SASE. Daarmee kunnen de verschillende vormen van beveiliging – on-premise, in de cloud of vanuit de cloud – worden beheerd via één gebruikersinterface. Met Security Director Cloud zorgen klanten ervoor dat hun beveiligingsbeleid meereist wanneer gebruikers, apparaten en applicaties van locatie veranderen. Dat faciliteert een naadloze en veilige overgang naar een SASE-architectuur zonder dat de zichtbaarheid of bescherming tegen dreigingen wordt onderbroken. Met Security Director Cloud wordt een beveiligingsbeleid één keer opgesteld en vervolgens toegepast voor alle gebruikers, apparaten en applicaties, ongeacht of die van locatie veranderen.Daarnaast zijn de services en oplossingen van Juniper volledig gericht op het bieden van uitgebreide, diepgaande analyses, maatwerkrapportages en aanbevelingen met betrekking tot kwetsbaarheden en beleidsregels. Daarmee kunnen klanten risico’s beperken, de flexibiliteit van hun bedrijf waarborgen en operationele kosten verlagen.
Security Director Cloud biedt:
- Gevalideerde bescherming tegen aanvallen die meer dan 99% effectief is tegen exploits op clients of servers, malware- en C2-verkeer, ongeacht waar de gebruikers en applicaties zich bevinden. Dit waarborgt een consistente handhaving van het beveiligingsbeleid.
- De mogelijkheid voor het eenmalig maken van beleidsregels en die vervolgens overal toe te passen met behulp van samengevoegd beleidsbeheer, dat toegang op basis van gebruiker en applicatie, IPS, antimalware en beleidsregels voor webtoegang omvat.
- Eenvoudige implementatie en configuratie voor nieuwe sites, inclusief ZTP, het automatisch aanmaken van regels en beleidsgebaseerde routering, allemaal dankzij JunOS.
- Een compleet beeld van de beveiliging in aanpasbare dashboards en overzichten, zoals Security Director Insights. Daarmee worden detecties van Juniper en beveiligingstools van derden gecombineerd tot incidenten en geprioriteerd op basis van risico. Security Director Insights is een basisfunctie van Security Director Cloud waarvoor klanten dus niet extra hoeven te betalen.
- De mogelijkheid om alle beveiligingsimplementaties te beheren: fysieke, virtuele en in een container geplaatste SRX, voor traditionele implementaties en de overgang naar een SASE-architectuur.
- Bidirectionele synchronisatie tussen Security Director Cloud, on-premises firewalls en losse firewalls voor een samenhangende beheerervaring die een naadloze overgang naar de cloud mogelijk maakt.
- Samengevoegd beleidsbeheer zorgt voor een gebruiksvriendelijk, consistent beveiligingsbeleid dat gebruikers, apparaten en applicaties volgt. Daardoor hoeven regelsets niet te worden gekopieerd of opnieuw te worden aangemaakt.
Met Security Director Cloud wordt Juniper een van de leveranciers van SASE, maar met wat volgens ons de beste benadering ervan is:
SASE is een architectuur
SASE is de belichaming van de samenvoeging van netwerken en beveiliging in een gedistribueerde, uit de cloud geleverde architectuur. Het omvat verschillende netwerk- en beveiligingsservices die gezamenlijk zorgen voor veilige toegang, lage latency en bescherming tegen bedreigingen in overeenstemming met het Zero Trust-framework. Het is dus niet alleen maar een Secure Web Gateway (SWG) of Cloud Access Security Broker (CASB).SASE vertegenwoordigt een vereenvoudigde netwerk- en beveiligingsarchitectuur, en een dergelijke vereenvoudiging is onmogelijk te realiseren zonder een overkoepelende aanpak van zichtbaarheid, handhaving en beheer gedurende het hele proces.
SASE is ‘en-en’, niet ‘of-of’
Geen twee netwerken zijn hetzelfde en er is geen enkele situatie die voor iedereen geschikt is.Veel organisaties zullen in de toekomst de cloud in gaan, maar de noodzaak van hardware zal nooit helemaal verdwijnen. In lokale datacenters zal nog altijd apparatuur aanwezig zijn, met name bij grote ondernemingen die met zeer gevoelige gegevens en maatwerkapplicaties werken. Security Director Cloud biedt een manier voor het tegelijkertijd beheren van alle soorten implementaties.Het synchroniseert met on-premises beheer en losse firewalls zodat de overgang naar SASE probleemloos en ordentelijk verloopt. Dat maakt het leven van klanten met beperkte IT-resources een stuk eenvoudiger.
Het transformeren van een netwerk kost tijd
De overgang naar een dat weloverwogen moet worden uitgevoerd om een ononderbroken goede beveiliging te waarborgen. Dit proces omvat de manier waarop een organisatie de netwerkarchitectuur ontwerpt, bouwt en onderhoudt voor het optimaliseren van de gebruikerservaring en het beveiligen van services en gegevens.Maar om deze zaken goed te kunnen regelen, moet een organisatie geen tijd hoeven besteden aan het handmatig integreren van verschillende oplossingen of het omzetten van regelsets. Security Director Cloud komt klanten hierbij tegemoet door ervoor te zorgen dat ze de overgang naar de nieuwe SASE-architectuur op hun eigen tempo kunnen doen. Daarvoor biedt het de automatiseringscapaciteiten die de klanten van Juniper al kennen en waarderen.
Juniper Connected Security
Juniper Connected Security is onze strategie voor het samenvoegen van netwerken en beveiliging. Dit is essentieel voor het faciliteren van een threat-aware netwerk en het bieden van zichtbaarheid, informatie en handhaving op ieder verbindingspunt in het netwerk; van client tot applicatie en zowel on-premises als in de cloud. Juniper Connected Security is SASE. En nu wordt het naadloos beheerd door Security Director Cloud.
SASE is een aanzienlijke verandering in de architectuur van de netwerk- en beveiligingsstack. Security Director Cloud zorgt dat die verandering naadloos en veilig verloopt van Juniper-klanten, zodat die het netwerk kunnen leveren voor de volgende tien jaar.
Toekomstgerichte uitspraken
Uitspraken in deze blog over de perspectieven van Juniper Networks, de productbeschikbaarheid, toekomstige producten en verwachte prestaties en de verwachte voordelen van onze producten voor gebruikers, zijn toekomstgerichte uitspraken die een aantal onzekerheden en risico’s met zich meebrengen. De daadwerkelijke resultaten of gebeurtenissen kunnen aanzienlijk afwijken van wat er wordt verwacht in deze toekomstgerichte uitspraken als gevolg van verschillende factoren, zoals de beschikbaarheid van producten, incompatibiliteit van technologieën en andere factoren die staan vermeld in het recentste Form 10-K en Form 10-Q dat Juniper Networks heeft ingediend bij de Securities and Exchange Commission. Alle uitspraken in deze blog gelden uitsluiten op de eerste publicatiedatum van deze blog. Juniper Networks is op geen enkele wijze verplicht om de informatie in deze blog te wijzigen indien feiten of omstandigheden veranderen na de datum van deze blog. Alle toekomstige producten, functies, uitbreidingen of daaraan gerelateerde specificaties die in deze blog worden genoemd zijn uitsluitend ter informatie. Ze kunnen op ieder moment zonder kennisgeving worden gewijzigd en zijn geen toezeggingen voor het leveren van toekomstige producten, functies, uitbreidingen of daaraan gerelateerde specificaties. De informatie in deze blog is bedoeld ter indicatie van de algemene richting die Juniper Networks inslaat met zijn producten, en mag niet worden gebruikt als basis voor aankoopbeslissingen.