# Was ist Secure Access Service Edge (SASE)?

> Secure Access Service Edge (SASE) ist ein Architektur- und Diensterbringungsmodell, das Weitverkehrsvernetzung mit aus der Cloud gelieferten Sicherheitskontrollen nahe an Benutzern, Niederlassungen, Anwendungen und anderen Ressourcen kombiniert.

- Kanonische URL: https://yellowcube.eu/de/glossary/secure-access-service-edge/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein SASE-Design bringt üblicherweise Software-defined-WAN-Konnektivität mit Fähigkeiten wie Secure Web Gateways, Cloud Access Security Brokern, Firewall as a Service und Zero Trust Network Access zusammen.

Ziel ist, konsistente, identitäts- und kontextbewusste Richtlinie anzuwenden, selbst wenn Benutzer und Anwendungen über Büros, Heimarbeitsplätze, Rechenzentren und Cloud-Plattformen verteilt sind. SASE ist weder ein Protokoll noch ein garantierter Funktionsumfang: Dienste, Integrationstiefe, Verkehrspfade und Richtlinienmodelle variieren erheblich.

### Wichtigste Punkte

- **Primärer Zweck:** Verteilte Benutzer und Ressourcen verbinden und gleichzeitig Sicherheitsrichtlinie über eine gemeinsame Dienstarchitektur anwenden.
- **Zentrale Designfaktoren:** Points of Presence, Latenz, privater und öffentlicher Anwendungszugriff, Identitätsintegration, Standortkonnektivität, Datenresidenz und Ausfallverhalten.
- **Betriebsoptionen:** Implementierungen können einen Anbieter oder koordinierte Dienste nutzen, doch Richtlinie, Identität und Kontext, Telemetrie und Verkehrssteuerung müssen sinnvoll integriert sein; Beschaffungskonsolidierung allein ist kein SASE.
- **Wichtige Einschränkung:** Durchsetzung in die Cloud zu verlagern beseitigt weder Endpunkt-, Identitäts-, Anwendungs-, Daten- noch Resilienz- oder Anbieterkonzentrationsrisiko.

### Verwandte Begriffe

[Security Service Edge (SSE)](<https://yellowcube.eu/de/glossary/security-service-edge/>) · [Software-Defined Wide Area Network (SD-WAN)](<https://yellowcube.eu/de/glossary/software-defined-wide-area-network/>) · [Zero Trust Network Access (ZTNA)](<https://yellowcube.eu/de/glossary/zero-trust-network-access/>) · [Firewall as a Service (FWaaS)](<https://yellowcube.eu/de/glossary/firewall-as-a-service/>) · [Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>)

### Quellen

[NIST SP 800-215: Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [NIST glossary: SASE](https://csrc.nist.gov/glossary/term/sase)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

