Secure Access Service Edge (SASE)
Secure Access Service Edge (SASE) ist ein Architekturkonzept, das Netzwerkfunktionen für Weitverkehrsnetze und Sicherheitsdienste in einem gemeinsamen, cloudbasierten Dienst zusammenführt. Nutzer, Standorte und Geräte verbinden sich mit verteilten Zugangspunkten des Dienstes, an denen der Datenverkehr nach einheitlichen Richtlinien weitergeleitet und geprüft wird – unabhängig davon, wo sich Nutzer und Anwendungen befinden.
Geprägt wurde der Begriff 2019 vom Analystenhaus Gartner. SASE vereint zwei Ebenen: die Netzwerkebene, vor allem Software-Defined WAN (SD-WAN), und die Sicherheitsebene, die Gartner seit 2021 als Security Service Edge (SSE) bezeichnet. Zu SSE gehören typischerweise Secure Web Gateway, Cloud Access Security Broker, Zero Trust Network Access und Firewall as a Service. Geprüft wird an einem Point of Presence (PoP) des Anbieters nahe am Nutzer, sodass der Datenverkehr nicht erst über ein zentrales Rechenzentrum laufen muss.
Unterschieden werden Single-Vendor-SASE, bei dem Netzwerk- und Sicherheitsfunktionen von einem Anbieter stammen, und Multi-Vendor-Ansätze, die SD-WAN und SSE verschiedener Anbieter kombinieren. SASE löst klassische Hub-and-Spoke-Netze mit zentralem Sicherheitsperimeter ab und überträgt Zero-Trust-Prinzipien auf den Netzzugang. In der Praxis wird SASE als SASE-Plattform bezogen, die beide Ebenen über eine gemeinsame Verwaltung und ein einheitliches Richtlinienmodell bereitstellt.