Secure Access Service Edge (SASE)
Secure Access Service Edge (SASE) is een architectuurconcept dat netwerkfuncties voor wide area networks en beveiligingsdiensten samenbrengt in één gemeenschappelijke, cloudgebaseerde dienst. Gebruikers, locaties en apparaten verbinden zich met gedistribueerde toegangspunten van de dienst, waar het dataverkeer volgens uniform beleid wordt doorgestuurd en gecontroleerd – ongeacht waar gebruikers en applicaties zich bevinden.
De term is in 2019 gemunt door het analistenbureau Gartner. SASE verenigt twee lagen: de netwerklaag, vooral Software-Defined WAN (SD-WAN), en de beveiligingslaag, die Gartner sinds 2021 Security Service Edge (SSE) noemt. Tot SSE behoren doorgaans secure web gateway, cloud access security broker, zero trust network access en firewall as a service. De controle vindt plaats op een Point of Presence (PoP) van de aanbieder dicht bij de gebruiker, zodat het dataverkeer niet eerst via een centraal datacenter hoeft te lopen.
Er wordt onderscheid gemaakt tussen single-vendor SASE, waarbij netwerk- en beveiligingsfuncties van één aanbieder komen, en multi-vendorbenaderingen, die SD-WAN en SSE van verschillende aanbieders combineren. SASE vervangt klassieke hub-and-spokenetwerken met een centrale beveiligingsperimeter en past zero-trustprincipes toe op de netwerktoegang. In de praktijk wordt SASE afgenomen als SASE-platform dat beide lagen via gemeenschappelijk beheer en een uniform beleidsmodel levert.