En 2021, Gartner a prΓ©sentΓ© un nouveau concept, le SSE (Security Service Edge), pour dΓ©crire la convergence de certaines fonctions de sΓ©curitΓ© rΓ©seau dans le cloud. Le SSE marque la convergence de fonctions SWG, CASB/DLP et ZTNA dans un seul service cloud. Il sβagit dβun pan de la couche sΓ©curitΓ© du SASE que lβon peut dΓ©ployer de faΓ§on autonome ou dans le cadre dβun processus de transformation SASE complet.
Le SSE permet un accΓ¨s sΓ©curisΓ© Γ des applications Web et cloud sans prise en charge directe de lβoptimisation globale de lβaccΓ¨s et de la sΓ©curitΓ© du trafic WAN latΓ©ral. Un suivi et un contrΓ΄le Γ©tendus Γ tout le trafic est un aspect clΓ© dβune architecture SSE efficace.
La migration vers le cloud exige une refonte de lβarchitecture de connectivitΓ© et de sΓ©curitΓ© pour gΓ©rer lβaccΓ¨s des utilisateurs Γ des applications internes dans des data centers physiques et virtuels et Γ des applications de cloud public, partout et Γ tout moment.
Le volume du trafic Internet et cloud augmentant, il ne convient pas dβenvoyer tout le trafic via les pare-feux du data center. Il faut permettre un accΓ¨s Internet direct et sΓ©curisΓ© sur chaque site et Γ chaque utilisateur distant pour Γ©tablir un suivi et un contrΓ΄le complets, sans nuire Γ lβexpΓ©rience utilisateur.
Lβadoption dβun modΓ¨le opΓ©rationnel hybride oblige lβinformatique dβentreprise Γ sβadapter. Le tΓ©lΓ©travail exige une plateforme agile et Γ©volutive pour garantir une sΓ©curitΓ© et une application de stratΓ©gies complΓ¨tes pour tous les Γ©lΓ©ments (utilisateurs, sites, applications, clouds), oΓΉ quβils rΓ©sident.
Les appliances de sΓ©curitΓ© dβancienne gΓ©nΓ©ration sont incompatibles avec les exigences actuelles de lβentreprise : limitation Γ un site, mise Γ jour constante et montΓ©e en charge impossible. La gestion dβΓ©quipes hybrides demande une architecture de sΓ©curitΓ© agile et Γ©volutive, capable de protΓ©ger tous les utilisateurs oΓΉ quβils rΓ©sident, au bureau, en dΓ©placement ou Γ domicile.
Les outils partiels alourdissent les tΓ’ches manuelles incombant Γ la DSI en termes de correctifs et de mise Γ niveau, avec un risque accru dβerreurs et dβoublis. Un modΓ¨le de dΓ©ploiement de type service Γ©vite dβavoir Γ mettre Γ jour lβinfrastructure de sΓ©curitΓ© et maintient la protection.
Le SSE Γ©tablit un cadre global qui connecte tous les Γ©lΓ©ments dans une plateforme de sΓ©curitΓ© commune. Il contrΓ΄le tout le trafic entre deux Γ©lΓ©ments et applique des stratΓ©gies dβentreprise pour la prΓ©vention des menaces et la protection des donnΓ©es.
Le SSE Γ©tablit un accΓ¨s zero-trust en veillant Γ ce que les utilisateurs ne puissent accΓ©der quβΓ des applications autorisΓ©es (privilΓ¨ge minimum). Il analyse en permanence le trafic des applications pour dΓ©tecter des anomalies, des menaces, des attaques ou la perte de donnΓ©es sensibles.
Le SSE est une solution cloud native, qui repose sur un backbone mondial de PoP. Il contrΓ΄le sans impact tout le trafic, offre une Γ©volutivitΓ© verticale et horizontale selon la croissance et minimise la latence de chaque PoP rΓ©sidant Γ proximitΓ© de chaque site et utilisateur.
Le SSE dΓ©leste la DSI de la tΓ’che de dΓ©ployer manuellement des rΓ©ponses aux nouvelles menaces. Lβexpertise du COS du service garantit que les utilisateurs restent protΓ©gΓ©s et la surface dβattaque de lβentreprise minimisΓ©e.
Le fournisseur SSE enrichit constamment les fonctions toutes accessibles dans le cloud dans le cadre dβun service Γ mise Γ jour automatique. La charge de la DSI sβen trouve rΓ©duite et elle peut se consacrer aux tΓ’ches cruciales, plutΓ΄t quβΓ un travail administratif ingrat.
Cato SSE 360 dΓ©passe le cadre de convergence du SSE en alliant un suivi, une optimisation et un contrΓ΄le complets de tout le trafic, des utilisateurs, des appareils et des applications, partout.
La plupart des solutions SSE classiques offrent un accΓ¨s sΓ©curisΓ© aux applications Web et cloud ou Γ certaines internes. Mais, les entreprises doivent optimiser et sΓ©curiser tout le trafic, de toutes les applications et les ressources WAN, cloud et Web, pour lβensemble des ports et des protocoles. Cela exige dβautres outils partiels comme des pare-feux et des backbones globaux pour combler les lacunes de sΓ©curitΓ©.
ConjuguΓ© Γ notre rΓ©seau Edge SD-WAN, Cato SSE 360 offre une voie dβΓ©volution claire vers la convergence SASE.
Β« En intΓ©grant la sΓ©curitΓ© au cΕur de lβinfrastructure, nous rΓ©pondons Γ nos besoins dβaudit et mΓ©tier et respectons les normes sans avoir Γ gΓ©rer de nombreuses appliances de sΓ©curitΓ©.
Nous collectons des dΓ©tails sur la qualitΓ© des liaisons de chaque site et recevons des alertes de sΓ©curitΓ© pour parer rapidement aux attaques ou lβinfection de maliciels. Β»
Les outils de sΓ©curitΓ© partiels et non intΓ©grΓ©s surchargent les DSI en manque de ressources, nuisant Γ lβΓ©tat de sΓ©curitΓ© et gΓ©nΓ©ralisant le risque liΓ© aux erreurs de configuration.
La convergence SSE standard atténue ces problèmes, mais offre un suivi et un contrôle limités ne couvrant que les applications Web et de cloud public, et certaines applications internes. Le trafic WAN reste donc ni contrôlé ni optimisé.
Enfin, un produit SSE pas intΓ©grΓ© Γ une plateforme SASE globale ne peut Γ©largir la convergence au SD-WAN pour un processus de transformation SASE complet.
Les outils de sΓ©curitΓ© partiels et non intΓ©grΓ©s surchargent les DSI en manque de ressources, nuisant Γ lβΓ©tat de sΓ©curitΓ© et gΓ©nΓ©ralisant le risque liΓ© aux erreurs de configuration.
La convergence SSE standard atténue ces problèmes, mais offre un suivi et un contrôle limités ne couvrant que les applications Web et de cloud public, et certaines applications internes. Le trafic WAN reste donc ni contrôlé ni optimisé.
Enfin, un produit SSE pas intΓ©grΓ© Γ une plateforme SASE globale ne peut Γ©largir la convergence au SD-WAN pour un processus de transformation SASE complet.
Cato SSE 360 offre la seule solution SSE complΓ¨te qui allie un suivi, une optimisation et un contrΓ΄le du trafic Γ lβΓ©chelle de toute lβentreprise, notamment des applications SaaS, Web et du WAN.
Cato SSE 360 assure une transition fluide et transparente vers un dΓ©ploiement SASE intΓ©gral, avec lβoption dβune connectivitΓ© convergente de tous les sites physiques via Cato SD-WAN, au besoin.
Cato SSE 360 offre la seule solution SSE complΓ¨te qui allie un suivi, une optimisation et un contrΓ΄le du trafic Γ lβΓ©chelle de toute lβentreprise, notamment des applications SaaS, Web et du WAN.
Cato SSE 360 assure une transition fluide et transparente vers un dΓ©ploiement SASE intΓ©gral, avec lβoption dβune connectivitΓ© convergente de tous les sites physiques via Cato SD-WAN, au besoin.
Une solution SSE partielle classique attΓ©nue la fragmentation par la convergence. Mais, par nature, elle ne contrΓ΄le que le trafic SaaS et certaines applications internes. Cela crΓ©e des lacunes de sΓ©curitΓ© et dβoptimisation du trafic WAN latΓ©ral.
Cato SSE 360 repose sur notre architecture Single Pass Cloud Engine pour assurer un suivi, une optimisation et un contrΓ΄le inΓ©galΓ©s de tout le trafic (WAN, Internet et Cloud) entre tous les Γ©lΓ©ments (utilisateurs, sites, applications et clouds).
Un produit SSE classique achemine le trafic du PoP vers le rΓ©seau Internet public et nβutilise pas de backbone privΓ© mondial qui optimise le routage global. Cela engendre de la latence, une perte de paquets et de la gigue, dβoΓΉ une expΓ©rience utilisateur inΓ©gale.
Cato SSE 360 optimise lβaccΓ¨s global Γ toutes les applications, au WAN, au Web et au cloud grΓ’ce Γ un backbone privΓ© mondial intΓ©grant une accΓ©lΓ©ration du trafic qui Γ©vite lβimprΓ©visibilitΓ© du rΓ©seau public.
Un produit SSE classique ne peut pas Γ©voluer vers une solution SASE complΓ¨te, par dΓ©faut de convergence SD-WAN. La DSI doit crΓ©er sa propre solution SASE Γ partir dβoutils partiels et dβappliances complexes.
Cato offre la seule solution SSE assurant une voie dβΓ©volution fluide vers une transformation SASE intΓ©grale, en Γ©tendant le dΓ©ploiement aux appliances Edge SD-WAN Cato Socket.
Une solution SSE partielle classique attΓ©nue la fragmentation par la convergence. Mais, par nature, elle ne contrΓ΄le que le trafic SaaS et certaines applications internes. Cela crΓ©e des lacunes de sΓ©curitΓ© et dβoptimisation du trafic WAN latΓ©ral.
Cato SSE 360 repose sur notre architecture Single Pass Cloud Engine pour assurer un suivi, une optimisation et un contrΓ΄le inΓ©galΓ©s de tout le trafic (WAN, Internet et Cloud) entre tous les Γ©lΓ©ments (utilisateurs, sites, applications et clouds).
Un produit SSE classique achemine le trafic du PoP vers le rΓ©seau Internet public et nβutilise pas de backbone privΓ© mondial qui optimise le routage global. Cela engendre de la latence, une perte de paquets et de la gigue, dβoΓΉ une expΓ©rience utilisateur inΓ©gale.
Cato SSE 360 optimise lβaccΓ¨s global Γ toutes les applications, au WAN, au Web et au cloud grΓ’ce Γ un backbone privΓ© mondial intΓ©grant une accΓ©lΓ©ration du trafic qui Γ©vite lβimprΓ©visibilitΓ© du rΓ©seau public.
Un produit SSE classique ne peut pas Γ©voluer vers une solution SASE complΓ¨te, par dΓ©faut de convergence SD-WAN. La DSI doit crΓ©er sa propre solution SASE Γ partir dβoutils partiels et dβappliances complexes.
Cato offre la seule solution SSE assurant une voie dβΓ©volution fluide vers une transformation SASE intΓ©grale, en Γ©tendant le dΓ©ploiement aux appliances Edge SD-WAN Cato Socket.
Cato SSE 360 gΓ¨re le trafic de tous les Γ©lΓ©ments, pour lβensemble des ports et des protocoles, dans tous les sens : WAN, Internet et cloud. Cato SSE 360 applique uniformΓ©ment toutes les stratΓ©gies de sΓ©curitΓ© et dβoptimisation Γ tout le trafic entre des utilisateurs, des appareils, des applications et des sites.
Cato SSE 360 se dΓ©ploie sur plus de 75 PoP (points de prΓ©sence) cloud, conΓ§us pour traiter un trafic important en alliant faible latence (moins de 25 ms pour chaque utilisateur et site) et haute performance sur les liaisons de transport vers les destinations cloud et WAN.
Une console centrale prΓ©sente toutes les stratΓ©gies, les Γ©vΓ©nements et les analyses et permet de les gΓ©rer en dΓ©tail. Un tableau de bord dβanalyse unifiΓ© affiche tous les Γ©vΓ©nements pour les utilisateurs, les menaces, les donnΓ©es et lβaccΓ¨s aux applications.
Lβarchitecture convergente facilite lβajout de nouvelles fonctions de sΓ©curitΓ© au service cloud SSE 360. Sa conception intΓ¨gre la haute disponibilitΓ© pour garantir un contrΓ΄le de sΓ©curitΓ© continu en cas de panne dβun PoP ou du rΓ©seau.
Cato SSE 360 offre une voie dβΓ©volution fluide vers un dΓ©ploiement SASE complet en englobant la convergence SD-WAN et lβoptimisation WAN, rationalisant davantage lβinfrastructure informatique.
Notre Single-Pass Cloud Engine (SPACE) forme la base du service cloud natif global et convergent. Voici les fonctions de convergence actuelles du SPACE pour le service Cato SSE 360 : SWG, ZTNA, CASB/DLP, FWaaS et prΓ©vention des menaces avancΓ©e (IPS, lutte contre les maliciels de nouvelle gΓ©nΓ©ration).
Le rΓ©seau mondial de Cato compte plus de 75 PoP rΓ©partis gΓ©ographiquement et interconnecte plusieurs opΓ©rateurs de niveau 1, avec la garantie de SLA. Chaque PoP utilise toutes les fonctions SSE entre plusieurs nΕuds de calcul et SPACE pour assurer une latence minimale, une optimisation globale du routage et un service de rΓ©paration entiΓ¨rement automatisΓ©.
Les utilisateurs se connectent au service Cato via des clients lΓ©gers. Ils accΓ¨dent de faΓ§on optimale et sΓ©curisΓ©e aux applications Web, de cloud public ou internes, ainsi quβaux data centers physiques et virtuels. Les tiers disposent dβun accΓ¨s sans client via un portail des applications.
Les sites physiques et virtuels se connectent via des dispositifs tiers compatibles IPsec ou des appliances SD-WAN Cato Socket. Lβentreprise peut choisir dβutiliser les pare-feux actuels ou des appliances SD-WAN rΓ©sidant dans leurs rΓ©seaux et bΓ©nΓ©ficier des fonctions de sΓ©curitΓ© avancΓ©e de Cato. Un socket Cato assure la rΓ©silience de boucle locale et la QoS et Γ©vite les interruptions et coupures avec la sΓ©lection de chemin dynamique orientΓ©e application et lβattΓ©nuation de la perte de paquets.
Notre application de gestion complète permet une analyse claire de la sécurité et du réseau, avec une configuration de stratégies précise et globale. Les services managés comprennent le déploiement de site, le suivi intelligent de boucle locale, la configuration réseau, la modification de stratégie de sécurité et le MDR.
En 2021, Gartner a prΓ©sentΓ© un nouveau concept, le SSE (Security Service Edge). Le SSE assure la convergence de fonctions dβaccΓ¨s aux applications sΓ©curisΓ© (intΓ©grant les volets SWG, ZTNA et CASB/DLP) dans un seul service cloud. Il permet Γ lβentreprise de remplacer une architecture informatique rigide et non intΓ©grΓ©e par une plate-forme de sΓ©curitΓ© convergente, dΓ©ployΓ©e sous forme de service cloud natif. La DSI de lβentreprise peut rΓ©pondre rapidement Γ de nouveaux besoins mΓ©tier ou de sΓ©curitΓ© comme la migration cloud, lβadoption dβapplications de cloud public et le tΓ©lΓ©travail. Lβarchitecture convergente rΓ©duit le coΓ»t et la complexitΓ© avec une seule console de gestion simple, une infrastructure Γ auto-rΓ©paration et des mesures automatiquement adaptatives pour bien parer aux nouvelles menaces.
La DSI de lβentreprise crΓ©e gΓ©nΓ©ralement une infrastructure de sΓ©curitΓ© reposant sur plusieurs produits partiels et des appliances dβancienne gΓ©nΓ©ration. Elle sβadapte de plus en plus lentement aux besoins mΓ©tier ou techniques en constante Γ©volution et au cadre des menaces changeant. Le problΓ¨me sβamplifie avec la raretΓ© des compΓ©tences en cybersΓ©curitΓ©, les ressources et budgets limitΓ©s et le coΓ»t Γ©levΓ© du support externalisΓ©.
Le SSE marque la premiΓ¨re Γ©tape dans la transformation de la sΓ©curitΓ© en assurant la convergence dβun accΓ¨s sΓ©curisΓ© permanent Γ toutes les applications pour tous les utilisateurs. Dans le cadre dβune plateforme SASE intΓ©grΓ©e, le SSE ouvre la voie vers une transformation SASE complΓ¨te Γ un stade ultΓ©rieur, avec la convergence SD-WAN et lβoptimisation WAN. Plus lβentreprise affine sa convergence informatique et plus elle bΓ©nΓ©ficie dβun meilleur suivi, de coΓ»ts rΓ©duits et de gains dβefficacitΓ© et dβagilitΓ© opΓ©rationnelle.
Deux aprΓ¨s avoir prΓ©sentΓ© le service SASE (Secure Access Service Edge), Gartner a lancΓ© le SSE (Security Service Edge). Le SASE assure la convergence dβun rΓ©seau SD-WAN et de la sΓ©curitΓ© (FWaaS, CASB, SWG et ZTNA) dans un seul service cloud natif. Le SSE dΓ©finit un cadre plus limitΓ© de fonctions de sΓ©curitΓ© rΓ©seau convergente (SWG, CASB/DLP et ZTNA). Le SSE met lβaccent sur un accΓ¨s sΓ©curisΓ© aux applications, sans couvrir la connectivitΓ© rΓ©seau optimisΓ©e de bout en bout et la sΓ©curitΓ© du trafic WAN latΓ©ral.
Un service SSE classique repose sur une architecture de proxy Web qui permet lβaccΓ¨s Γ des sites Web et des applications SaaS. Pour permettre un accΓ¨s rΓ©seau zero-trust (ZTNA) Γ toutes les applications, un service SSE intermΓ©diaire doit ajouter une autre couche de connecteurs dβapplication. MΓͺme avec cette extension, le trafic gΓ©nΓ©rΓ© par des Γ©lΓ©ments dβentreprise comme les appareils IoT ou celui entre les applications et dans le WAN reste en dehors du champ du SSE.
Cato SSE 360 repose sur notre architecture Single Pass Cloud Engine pour assurer un suivi, une optimisation et un contrΓ΄le inΓ©galΓ©s de tout le trafic (WAN, Internet et Cloud) entre tous les Γ©lΓ©ments (utilisateurs, sites, applications et clouds). Cato SSE 360 optimise lβaccΓ¨s global grΓ’ce Γ un backbone privΓ© mondial intΓ©grant une accΓ©lΓ©ration du trafic qui Γ©vite lβimprΓ©visibilitΓ© du rΓ©seau public.