Une conception SASE réunit couramment la connectivité WAN définie par logiciel avec des capacités telles que les passerelles web sécurisées, les cloud access security brokers, le pare-feu en tant que service et l'accès réseau Zero Trust.
L'objectif est d'appliquer une politique cohérente, consciente de l'identité et du contexte, même lorsque utilisateurs et applications sont distribués entre bureaux, domiciles, centres de données et plateformes cloud. Le SASE n'est ni un protocole ni un ensemble de fonctionnalités garanti : services, profondeur d'intégration, chemins de trafic et modèles de politique varient sensiblement.
Points clés
Objectif principalConnecter des utilisateurs et des ressources distribués tout en appliquant la politique de sécurité via une architecture de service commune.
Facteurs de conception clésPoints de présence, latence, accès aux applications privées et publiques, intégration de l'identité, connectivité des succursales, résidence des données et comportement en cas de défaillance.
Choix d'exploitationLes implémentations peuvent utiliser un fournisseur unique ou des services coordonnés, mais politique, identité et contexte, télémétrie et ingénierie du trafic doivent être réellement intégrés ; la consolidation des achats à elle seule n'est pas du SASE.
Limite importanteDéplacer l'application vers le cloud ne supprime ni les risques de terminal, d'identité, d'application, de données, de résilience, ni le risque de concentration chez le fournisseur.