{"id":26186,"date":"2022-08-22T11:40:29","date_gmt":"2022-08-22T08:40:29","guid":{"rendered":"https:\/\/www.catonetworks.com\/sase\/funktionen-von-sase-und-zero-trust-network-access-ztna\/"},"modified":"2025-11-17T15:53:54","modified_gmt":"2025-11-17T13:53:54","slug":"zero-trust-network-access-capabilities-of-sase","status":"publish","type":"page","link":"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/","title":{"rendered":"Funktionen von SASE und Zero Trust Network Access (ZTNA)"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Der Marktleitfaden von Gartner f\u00fcr <a href=\"https:\/\/www.catonetworks.com\/de\/zero-trust-network-access\/\">Zero Trust Network Access (ZTNA)<\/a> prognostiziert, dass 60\u202f% der Unternehmen bis 2023 VPN abschaffen und stattdessen ZTNA nutzen werden. Der Hauptbeweggrund f\u00fcr die Einf\u00fchrung von ZTNA ist die sich ver\u00e4ndernde Struktur der Grenzen von Unternehmensnetzwerken. Cloudworkloads, Arbeiten im Home-Office, mobiles Arbeiten und Netzwerkressourcen vor Ort m\u00fcssen ber\u00fccksichtigt werden, und Punktl\u00f6sungen wie VPN-Appliances sind daf\u00fcr einfach nicht geeignet. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allgemein kann man den Vorteil von ZTNA gegen\u00fcber VPN in einem Wort zusammenfassen: Granularit\u00e4t. Mit Zero Trust Network Access k\u00f6nnen Unternehmen den Zugriff auf eine Weise einschr\u00e4nken, wie es mit VPN und anderen \u201eCastle-and-Moat\u201c-Ans\u00e4tzen f\u00fcr die\u202fNetzwerksicherheit nicht m\u00f6glich ist. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese differenzierten Kontrollm\u00f6glichkeiten sind auch der Grund, warum Zero Trust Network Access den identit\u00e4tsbezogenen Ansatz beim Netzwerkzugriff erg\u00e4nzt, der f\u00fcr <a href=\"https:\/\/www.catonetworks.com\/de\/sase\/\">SASE (Secure Access Service Edge)<\/a> erforderlich ist. Ist Zero Trust Network Access in eine cloudnative Netzwerkplattform integriert, lassen sich den Unternehmensressourcen, wie mobilen Benutzern, verschiedenen Standorten, Cloudanwendungen und Cloudrechenzentren, von der\u202fSASE-L\u00f6sung die jeweils passenden Zugriffsberechtigungen zuweisen. Aber wie lassen sich ZTNA und SASE kombinieren, um dieses Versprechen zu erf\u00fcllen? Um die Antwort zu finden, m\u00fcssen wir weiter in die Tiefe gehen. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-was-ist-zero-trust-network-access\">Was ist Zero Trust Network Access? <\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zero Trust Network Access, auch bekannt als <a href=\"https:\/\/www.catonetworks.com\/de\/sdp\/\">Software-Defined Perimeter (SDP)<\/a>, ist ein neuer Ansatz f\u00fcr einen sicheren Zugriff auf Anwendungen und Services in der Cloud und vor Ort. Die Funktionsweise von ZTNA ist simpel: Der Zugriff auf eine bestimmte Ressource wird grunds\u00e4tzlich verweigert, es sei denn, er ist ausdr\u00fccklich erlaubt. Dieser Ansatz erm\u00f6glicht die Umsetzung strengerer Sicherheitsstandards im gesamten Netzwerk und eine Mikrosegmentierung, die im Falle eines Angriffs auf das System laterale Aktivit\u00e4ten einschr\u00e4nken kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei herk\u00f6mmlichen Punktl\u00f6sungen f\u00fcr die Netzwerksicherheit erh\u00e4lt ein Benutzer automatisch Zugriff auf das gesamte Netzwerk im selben Subnetz, sobald er eine Sicherheitsappliance umgangen hat. Somit erh\u00f6ht sich das Risiko und die Angriffsfl\u00e4che wird vergr\u00f6\u00dfert. ZTNA kehrt dieses Paradigma um. Mit ZTNA muss die IT-Abteilung den Zugriff auf Netzwerkressourcen explizit gew\u00e4hren und kann Beschr\u00e4nkungen bis auf die Anwendungsebene anwenden. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-sase-und-zero-trust\">SASE und Zero Trust <\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">ZTNA ist ein kleiner Bestandteil der SASE-L\u00f6sung. SASE beschr\u00e4nkt den Zugriff aller Randbereiche, d.\u202fh. f\u00fcr Standorte, mobile Benutzer und Cloudressourcen, entsprechend den ZTNA-Grunds\u00e4tzen. Mit anderen Worten: Durch die NGFW- und SWG-Funktionen beschr\u00e4nkt die SASE-L\u00f6sung den Zugriff; ZTNA gibt den Grad der Zugriffsbeschr\u00e4nkung f\u00fcr die SASE-Randbereiche an. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SASE kombiniert Zero Trust Network Access, NGFW und andere Sicherheitsservices mit Netzwerkservices wie SD-WAN, WAN-Optimierung und Bandbreitenaggregation in einer cloudnativen Plattform. So erhalten Unternehmen, die die <a href=\"https:\/\/www.catonetworks.com\/de\/sase\/sase-architecture\/\">SASE-Architektur<\/a> nutzen, die Vorteile von Zero Trust Network Access sowie eine umfassende Auswahl an Netzwerk- und Sicherheitsl\u00f6sungen, die sowohl einfach zu verwalten als auch \u00e4u\u00dferst skalierbar sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-die-vorteile-von-sase-und-zero-trust-network-access\">Die Vorteile von SASE und Zero Trust Network Access <\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der erste Vorteil von SASE und Zero Trust Network Access besteht darin, dass ein identit\u00e4tsbezogener Sicherheitsansatz mit Standardverweigerung den Schutz erheblich verbessert. Selbst wenn ein b\u00f6swilliger Benutzer eine Netzwerkressource kompromittiert, kann der Schaden durch ZTNA begrenzt werden. Zudem k\u00f6nnen die SASE-Sicherheitsservices eine Grundlage f\u00fcr das normale Netzwerkverhalten schaffen, was einen proaktiveren Ansatz f\u00fcr die Netzwerksicherheit im Allgemeinen und die Erkennung von Bedrohungen im Besonderen erm\u00f6glicht. Dank einer zuverl\u00e4ssigen Ausgangsbasis l\u00e4sst sich unerw\u00fcnschtes Verhalten leichter erkennen, eind\u00e4mmen und verhindern. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Neben den Sicherheitsvorteilen l\u00f6st die Verkn\u00fcpfung von SASE und ZTNA auch weitere Probleme, die Punktl\u00f6sungen in heutigen Unternehmen verursachen: den Wildwuchs an Appliances und die Netzwerkkomplexit\u00e4t. Mit VPN-Punktl\u00f6sungen sind Unternehmen gezwungen, zus\u00e4tzliche Appliances f\u00fcr Funktionen wie SD-WAN und NGFW bereitzustellen. Doch dadurch steigen die Betriebs- und Investitionskosten mit jedem weiteren Standort, der eine Appliance ben\u00f6tigt. Au\u00dferdem bedeutet dies, dass die Integration von Appliances, mobilen Benutzern und Cloudservices die Netzwerkkomplexit\u00e4t erheblich steigert.\n\n&nbsp;\n\nSASE und ZTNA beseitigen diese Probleme, indem sie eine cloudnative L\u00f6sung anbieten, die f\u00fcr alle Randbereiche des Netzwerks funktioniert. So werden f\u00fcr Cloudservices, mobile Benutzer, IoT, Niederlassungen und Unternehmensnetzwerke das gleiche Ma\u00df an Sicherheit erreicht, ohne die Bereitstellungskomplexit\u00e4t oder -kosten drastisch zu erh\u00f6hen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zusammenfassend l\u00e4sst sich sagen, dass Zero Trust Network Access mit SASE im Vergleich zu herk\u00f6mmlichen Punktl\u00f6sungen folgende Vorteile bietet: <\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Einfachere Skalierung:<\/strong> Durch den Appliance-Wildwuchs sind VPN-Punktl\u00f6sungen bei expandierenden Netzwerken schwer zu verwalten. SASE bietet die Skalierbarkeit einer mehrinstanzenf\u00e4higen, cloudnativen Plattform f\u00fcr mehr Netzwerksicherheit.<\/li>\n\n\n\n<li><strong>H\u00f6here Granularit\u00e4t:<\/strong> Mit herk\u00f6mmlichen Punktl\u00f6sungen k\u00f6nnen Unternehmen Richtlinien implementieren, die den Zugriff anhand von IP-Adressen beschr\u00e4nken. SASE und Zero Trust Network Access erm\u00f6glichen eine Zugriffskontrolle und Netzwerktransparenz bis auf die Ebene einzelner Anwendungen und Identit\u00e4ten.<\/li>\n\n\n\n<li><strong>Mehr Sicherheit:<\/strong> In Zeiten, in denen das \u201eCastle-and-Moat\u201c-Paradigma f\u00fcr eine angemessene Netzwerksicherheit sorgte, waren Punktl\u00f6sungen v\u00f6llig ausreichend. Die Topologien heutiger Netzwerke passen jedoch einfach nicht mehr in dieses Schema. SASE und ZTNA k\u00f6nnen die Sicherheit erheblich verbessern, indem sie sicherstellen, dass alle Randbereiche des Netzwerks ber\u00fccksichtigt (z.\u202fB. durch Aktivierung des clientlosen Mobilzugriffs) und Sicherheitsl\u00f6sungen verwendet werden, die speziell f\u00fcr moderne Netzwerktopologien ausgelegt sind.<\/li>\n\n\n\n<li><strong>H\u00f6here und zuverl\u00e4ssigere Leistung:<\/strong> H\u00e4ufig werden VPN-Appliances zu Engp\u00e4ssen, die die Geschwindigkeit eines WAN und auch die Leistung beeintr\u00e4chtigen. Das liegt an den CPU- und Ressourcenbeschr\u00e4nkungen einzelner Appliances. Mit einem cloudnativen Ansatz abstrahiert SASE diese Ressourcenbeschr\u00e4nkungen und steigert die WAN-Leistung sogar durch die Bereitstellung von WAN-Optimierungsfunktionen, die fester Bestandteil der zugrunde liegenden Netzwerkstruktur sind.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-die-erste-echte-sase-plattform-mit-zero-trust-network-access\">Die erste echte SASE-Plattform mit Zero Trust Network Access <\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der SASE-Markt befindet sich noch im Wachstum, und viele <a href=\"https:\/\/www.catonetworks.com\/de\/sase\/choosing-a-sase-vendor\/\">SASE-Anbieter<\/a> erf\u00fcllen nicht, was SASE eigentlich verspricht. Daher ist es gut zu wissen, <a href=\"https:\/\/www.catonetworks.com\/de\/sase\/what-is-not-sase\/\">was keine echte SASE-L\u00f6sung ist<\/a>. Cato Networks wurde von Gartner 2019 im \u201eHype Cycle for Enterprise Networking\u201c nicht nur als \u201eSample Vendor\u201c f\u00fcr SASE ausgezeichnet, sondern bietet auch die weltweit erste echte SASE-Plattform.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Entwicklung der SASE-Plattform von Cato wurden von Anfang an die Anforderungen moderner Unternehmensnetzwerke ber\u00fccksichtigt. Die Plattform kombiniert Sicherheitsfunktionen wie Zero Trust Network Access, SWG, NGFW, IPS und CASB mit Netzwerkservices wie SD-WAN und <a href=\"https:\/\/www.catonetworks.com\/de\/blog\/wan-optimization-vs-sd-wan-or-why-you-need-both\/\">WAN-Optimierung<\/a> sowie einem globalen privaten Backbone-Netzwerk mit einer im SLA festgelegten Verf\u00fcgbarkeit von 99,999\u202f%. Daher ist Cato der einzige Anbieter, der derzeit in der Lage ist, das echte Nutzenversprechen von SASE im Hinblick auf Leistung, Sicherheit und Skalierbarkeit zu erf\u00fcllen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie die SASE-Plattform von Cato in der Praxis sehen m\u00f6chten, melden Sie sich f\u00fcr eine <a href=\"https:\/\/www.catonetworks.com\/de\/try\/\">Demo<\/a> an, oder <a href=\"https:\/\/www.catonetworks.com\/de\/contact-us\/\">kontaktieren Sie uns<\/a> noch heute. Lesen Sie f\u00fcr weitere Informationen zu SASE das E-Book <a href=\"https:\/\/www.catonetworks.com\/resources\/what-is-secure-access-service-edge-sase\/\">\u201eSecure Access Service Edge (SASE): die zukunftsweisende Plattform f\u00fcr digitale Unternehmensnetzwerke\u201c<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Marktleitfaden von Gartner f\u00fcr Zero Trust Network Access (ZTNA) prognostiziert, dass 60\u202f% der Unternehmen bis 2023 VPN abschaffen und stattdessen ZTNA nutzen werden. Der Hauptbeweggrund f\u00fcr die Einf\u00fchrung von ZTNA ist die sich ver\u00e4ndernde Struktur der Grenzen von Unternehmensnetzwerken. Cloudworkloads, Arbeiten im Home-Office, mobiles Arbeiten und Netzwerkressourcen vor Ort m\u00fcssen ber\u00fccksichtigt werden, und Punktl\u00f6sungen&#8230;<\/p>\n","protected":false},"author":56,"featured_media":0,"parent":40825,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"templates\/the-benefits-of-sase.blade.php","meta":{"_acf_changed":false,"agent_page_html":"","agent_page_header_links":"","agent_page_footer_links":"","agent_page_css":"","agent_page_js":"","footnotes":""},"coauthors":[975],"class_list":["post-26186","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Funktionen von SASE und Zero Trust Network Access (ZTNA) | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Funktionen von SASE und Zero Trust Network Access (ZTNA)\" \/>\n<meta property=\"og:description\" content=\"Der Marktleitfaden von Gartner f\u00fcr Zero Trust Network Access (ZTNA) prognostiziert, dass 60\u202f% der Unternehmen bis 2023 VPN abschaffen und stattdessen ZTNA nutzen werden. Der Hauptbeweggrund f\u00fcr die Einf\u00fchrung von ZTNA ist die sich ver\u00e4ndernde Struktur der Grenzen von Unternehmensnetzwerken. Cloudworkloads, Arbeiten im Home-Office, mobiles Arbeiten und Netzwerkressourcen vor Ort m\u00fcssen ber\u00fccksichtigt werden, und Punktl\u00f6sungen...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2025-11-17T13:53:54+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Funktionen von SASE und Zero Trust Network Access (ZTNA) | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/","og_locale":"de_DE","og_type":"article","og_title":"Funktionen von SASE und Zero Trust Network Access (ZTNA)","og_description":"Der Marktleitfaden von Gartner f\u00fcr Zero Trust Network Access (ZTNA) prognostiziert, dass 60\u202f% der Unternehmen bis 2023 VPN abschaffen und stattdessen ZTNA nutzen werden. Der Hauptbeweggrund f\u00fcr die Einf\u00fchrung von ZTNA ist die sich ver\u00e4ndernde Struktur der Grenzen von Unternehmensnetzwerken. Cloudworkloads, Arbeiten im Home-Office, mobiles Arbeiten und Netzwerkressourcen vor Ort m\u00fcssen ber\u00fccksichtigt werden, und Punktl\u00f6sungen...","og_url":"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/","og_site_name":"Cato Networks","article_modified_time":"2025-11-17T13:53:54+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/","url":"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/","name":"Funktionen von SASE und Zero Trust Network Access (ZTNA) | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/de\/#website"},"datePublished":"2022-08-22T08:40:29+00:00","dateModified":"2025-11-17T13:53:54+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/de\/sase\/zero-trust-network-access-capabilities-of-sase\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/de\/"},{"@type":"ListItem","position":2,"name":"Secure Access Service Edge (SASE)","item":"https:\/\/www.catonetworks.com\/de\/sase\/"},{"@type":"ListItem","position":3,"name":"Funktionen von SASE und Zero Trust Network Access (ZTNA)"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/de\/#website","url":"https:\/\/www.catonetworks.com\/de\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/de\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/pages\/26186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/users\/56"}],"replies":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/comments?post=26186"}],"version-history":[{"count":0,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/pages\/26186\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/pages\/40825"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/media?parent=26186"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/coauthors?post=26186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}