# Was ist Security Service Edge (SSE)?

> Security Service Edge (SSE) ist ein Architektur- und Dienstmodell, das mehrere Netzwerk-Sicherheitsfähigkeiten — üblicherweise von Cloud-basierten Points of Presence — liefert, um den Zugriff auf das Web, Software-as-a-Service-Plattformen und private Anwendungen zu schützen.

- Kanonische URL: https://yellowcube.eu/de/glossary/security-service-edge/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Übliche Fähigkeiten umfassen Secure Web Gateway, Cloud Access Security Broker, Zero Trust Network Access, Firewall as a Service, Bedrohungsschutz und Datenkontrollen, wobei die tatsächlichen Bündel variieren.

Ziel ist, koordinierte Richtlinie auf verteilte Benutzer, Geräte, Standorte und Anwendungen anzuwenden, ohne jede Sitzung durch einen traditionellen Zentral-Perimeter zu zwingen. Nützliche Integration umfasst geteilten Identitäts- und Gerätekontext, kompatible Richtlinien, konsistente Telemetrie und bewusste Verkehrslenkung — nicht bloß den Kauf mehrerer Dienste beim selben Anbieter.

### Wichtigste Punkte

- **Zugriffsabdeckung:** Internet- und Webverkehr, SaaS-Nutzung und privaten Anwendungszugriff getrennt betrachten; ein Produkt kann auf einem Pfad stark und auf einem anderen begrenzt sein.
- **Richtlinienkontext:** Identität, Gerätezustand, Ziel, Datensensitivität, Risiko und Sitzungsverhalten integrieren, wo der Anwendungsfall sie erfordert.
- **Architekturfragen:** Point-of-Presence-Standorte, Latenz, Datenresidenz, Konnektordesign, TLS Inspection, Ausfallverhalten, Protokollierung, APIs und Exit-Vereinbarungen validieren.
- **Betriebsabhängigkeit:** Endpunkte, Identitätssysteme, DNS, Dienstkonnektoren, Netzwerkpfade und der SSE-Anbieter werden alle Teile der Sicherheits- und Verfügbarkeitskette.
- **Wichtige Einschränkung:** SSE macht weder eine Anwendung, einen Endpunkt noch eine Identität vertrauenswürdig, und eine aus der Cloud gelieferte Kontrolle kann weiterhin blinde Flecken, Ausfälle, Konfigurationsfehler und Konzentrationsrisiko haben.

### Verwandte Begriffe

[Secure Access Service Edge (SASE)](<https://yellowcube.eu/de/glossary/secure-access-service-edge/>) · [Zero Trust Network Access (ZTNA)](<https://yellowcube.eu/de/glossary/zero-trust-network-access/>) · [Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>) · [Cloud Access Security Broker (CASB)](<https://yellowcube.eu/de/glossary/cloud-access-security-broker/>) · [Firewall as a Service (FWaaS)](<https://yellowcube.eu/de/glossary/firewall-as-a-service/>)

### Quellen

[GSA: Zero Trust Architecture Technology Book](https://buy.gsa.gov/api/system/files/documents/zero-trust-architecture-tech-book-508c.pdf) · [NIST SP 1800-35: Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [NIST NCCoE: Example SSE Implementation](https://pages.nist.gov/zero-trust-architecture/VolumeC/HowTo-E2B5.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

