SSE: Security Service Edge

Dรฉfinition du SSE

En 2021, Gartner a prรฉsentรฉ un nouveau concept, le SSE (Security Service Edge), pour dรฉcrire la convergence de certaines fonctions de sรฉcuritรฉ rรฉseau dans le cloud. Le SSE marque la convergence de fonctions SWG, CASB/DLP et ZTNA dans un seul service cloud. Il sโ€™agit dโ€™un pan de la couche sรฉcuritรฉ du SASE que lโ€™on peut dรฉployer de faรงon autonome ou dans le cadre dโ€™un processus de transformation SASE complet.

Le SSE permet un accรจs sรฉcurisรฉ ร  des applications Web et cloud sans prise en charge directe de lโ€™optimisation globale de lโ€™accรจs et de la sรฉcuritรฉ du trafic WAN latรฉral. Un suivi et un contrรดle รฉtendus ร  tout le trafic est un aspect clรฉ dโ€™une architecture SSE efficace.

Dรฉcouvrir Cato SSE 360

Security Service Edge (SSE)

Facteurs dโ€™adoption du SSE

Rรฉseaux dโ€™ancienne gรฉnรฉration reposant sur des data centers physiques

La migration vers le cloud exige une refonte de lโ€™architecture de connectivitรฉ et de sรฉcuritรฉ pour gรฉrer lโ€™accรจs des utilisateurs ร  des applications internes dans des data centers physiques et virtuels et ร  des applications de cloud public, partout et ร  tout moment.

Ralentissement de lโ€™accรจs cloud sรฉcurisรฉ par le trafic Internet transportรฉ

Le volume du trafic Internet et cloud augmentant, il ne convient pas dโ€™envoyer tout le trafic via les pare-feux du data center. Il faut permettre un accรจs Internet direct et sรฉcurisรฉ sur chaque site et ร  chaque utilisateur distant pour รฉtablir un suivi et un contrรดle complets, sans nuire ร  lโ€™expรฉrience utilisateur.

Hybridisation de lโ€™informatique dโ€™entreprise

Lโ€™adoption dโ€™un modรจle opรฉrationnel hybride oblige lโ€™informatique dโ€™entreprise ร  sโ€™adapter. Le tรฉlรฉtravail exige une plateforme agile et รฉvolutive pour garantir une sรฉcuritรฉ et une application de stratรฉgies complรจtes pour tous les รฉlรฉments (utilisateurs, sites, applications, clouds), oรน quโ€™ils rรฉsident.

Incapacitรฉ ร  รฉvoluer des appliances de sรฉcuritรฉ dโ€™ancienne gรฉnรฉration

Les appliances de sรฉcuritรฉ dโ€™ancienne gรฉnรฉration sont incompatibles avec les exigences actuelles de lโ€™entreprise : limitation ร  un site, mise ร  jour constante et montรฉe en charge impossible. La gestion dโ€™รฉquipes hybrides demande une architecture de sรฉcuritรฉ agile et รฉvolutive, capable de protรฉger tous les utilisateurs oรน quโ€™ils rรฉsident, au bureau, en dรฉplacement ou ร  domicile.

Solutions non intรฉgrรฉes rendant la gestion complexe

Les outils partiels alourdissent les tรขches manuelles incombant ร  la DSI en termes de correctifs et de mise ร  niveau, avec un risque accru dโ€™erreurs et dโ€™oublis. Un modรจle de dรฉploiement de type service รฉvite dโ€™avoir ร  mettre ร  jour lโ€™infrastructure de sรฉcuritรฉ et maintient la protection.

Avantages du SSE

Application de stratรฉgies cohรฉrentes

Le SSE รฉtablit un cadre global qui connecte tous les รฉlรฉments dans une plateforme de sรฉcuritรฉ commune. Il contrรดle tout le trafic entre deux รฉlรฉments et applique des stratรฉgies dโ€™entreprise pour la prรฉvention des menaces et la protection des donnรฉes.

Surface dโ€™attaque rรฉduite

Le SSE รฉtablit un accรจs zero-trust en veillant ร  ce que les utilisateurs ne puissent accรฉder quโ€™ร  des applications autorisรฉes (privilรจge minimum). Il analyse en permanence le trafic des applications pour dรฉtecter des anomalies, des menaces, des attaques ou la perte de donnรฉes sensibles.

Contrรดle de sรฉcuritรฉ haute performance

Le SSE est une solution cloud native, qui repose sur un backbone mondial de PoP. Il contrรดle sans impact tout le trafic, offre une รฉvolutivitรฉ verticale et horizontale selon la croissance et minimise la latence de chaque PoP rรฉsidant ร  proximitรฉ de chaque site et utilisateur.

ร‰tat de sรฉcuritรฉ renforcรฉ

Le SSE dรฉleste la DSI de la tรขche de dรฉployer manuellement des rรฉponses aux nouvelles menaces. Lโ€™expertise du COS du service garantit que les utilisateurs restent protรฉgรฉs et la surface dโ€™attaque de lโ€™entreprise minimisรฉe.

Charge informatique allรฉgรฉe

Le fournisseur SSE enrichit constamment les fonctions toutes accessibles dans le cloud dans le cadre dโ€™un service ร  mise ร  jour automatique. La charge de la DSI sโ€™en trouve rรฉduite et elle peut se consacrer aux tรขches cruciales, plutรดt quโ€™ร  un travail administratif ingrat.

Prรฉsentation de Cato SSE 360 : suivi et contrรดle complets pour tout le trafic WAN, cloud et Internet

Cato SSE 360 dรฉpasse le cadre de convergence du SSE en alliant un suivi, une optimisation et un contrรดle complets de tout le trafic, des utilisateurs, des appareils et des applications, partout.

La plupart des solutions SSE classiques offrent un accรจs sรฉcurisรฉ aux applications Web et cloud ou ร  certaines internes. Mais, les entreprises doivent optimiser et sรฉcuriser tout le trafic, de toutes les applications et les ressources WAN, cloud et Web, pour lโ€™ensemble des ports et des protocoles. Cela exige dโ€™autres outils partiels comme des pare-feux et des backbones globaux pour combler les lacunes de sรฉcuritรฉ.
Conjuguรฉ ร  notre rรฉseau Edge SD-WAN, Cato SSE 360 offre une voie dโ€™รฉvolution claire vers la convergence SASE.

ยซ En intรฉgrant la sรฉcuritรฉ au cล“ur de lโ€™infrastructure, nous rรฉpondons ร  nos besoins dโ€™audit et mรฉtier et respectons les normes sans avoir ร  gรฉrer de nombreuses appliances de sรฉcuritรฉ.

Nous collectons des dรฉtails sur la qualitรฉ des liaisons de chaque site et recevons des alertes de sรฉcuritรฉ pour parer rapidement aux attaques ou lโ€™infection de maliciels. ยป

Dave Oliver,
Directeur informatique, Grant and Stone

Dรฉfi

Sรฉcuriser et optimiser tout le trafic global sโ€™avรจre coรปteux et complexe

Les outils de sรฉcuritรฉ partiels et non intรฉgrรฉs surchargent les DSI en manque de ressources, nuisant ร  lโ€™รฉtat de sรฉcuritรฉ et gรฉnรฉralisant le risque liรฉ aux erreurs de configuration.

La convergence SSE standard attรฉnue ces problรจmes, mais offre un suivi et un contrรดle limitรฉs ne couvrant que les applications Web et de cloud public, et certaines applications internes. Le trafic WAN reste donc ni contrรดlรฉ ni optimisรฉ.

Enfin, un produit SSE pas intรฉgrรฉ ร  une plateforme SASE globale ne peut รฉlargir la convergence au SD-WAN pour un processus de transformation SASE complet.

Les outils de sรฉcuritรฉ partiels et non intรฉgrรฉs surchargent les DSI en manque de ressources, nuisant ร  lโ€™รฉtat de sรฉcuritรฉ et gรฉnรฉralisant le risque liรฉ aux erreurs de configuration.

La convergence SSE standard attรฉnue ces problรจmes, mais offre un suivi et un contrรดle limitรฉs ne couvrant que les applications Web et de cloud public, et certaines applications internes. Le trafic WAN reste donc ni contrรดlรฉ ni optimisรฉ.

Enfin, un produit SSE pas intรฉgrรฉ ร  une plateforme SASE globale ne peut รฉlargir la convergence au SD-WAN pour un processus de transformation SASE complet.

Solution Cato

Cato SSE 360 intรจgre un suivi, une optimisation et un contrรดle de tout le trafic global

Cato SSE 360 offre la seule solution SSE complรจte qui allie un suivi, une optimisation et un contrรดle du trafic ร  lโ€™รฉchelle de toute lโ€™entreprise, notamment des applications SaaS, Web et du WAN.

Cato SSE 360 assure une transition fluide et transparente vers un dรฉploiement SASE intรฉgral, avec lโ€™option dโ€™une connectivitรฉ convergente de tous les sites physiques via Cato SD-WAN, au besoin.

Cato SSE 360 offre la seule solution SSE complรจte qui allie un suivi, une optimisation et un contrรดle du trafic ร  lโ€™รฉchelle de toute lโ€™entreprise, notamment des applications SaaS, Web et du WAN.

Cato SSE 360 assure une transition fluide et transparente vers un dรฉploiement SASE intรฉgral, avec lโ€™option dโ€™une connectivitรฉ convergente de tous les sites physiques via Cato SD-WAN, au besoin.

SSE vs. Cato SSE 360

Solutions SSE classiques

Solutions SSE classiques

Cato SSE 360

Cato SSE 360

Suivi et contrรดle

Solutions SSE classiques

Suivi et contrรดle limitรฉs

Une solution SSE partielle classique attรฉnue la fragmentation par la convergence. Mais, par nature, elle ne contrรดle que le trafic SaaS et certaines applications internes. Cela crรฉe des lacunes de sรฉcuritรฉ et dโ€™optimisation du trafic WAN latรฉral.

Cato SSE 360

Suivi, optimisation et contrรดle complets

Cato SSE 360 repose sur notre architecture Single Pass Cloud Engine pour assurer un suivi, une optimisation et un contrรดle inรฉgalรฉs de tout le trafic (WAN, Internet et Cloud) entre tous les รฉlรฉments (utilisateurs, sites, applications et clouds).

Optimisation de lโ€™accรจs globale

Solutions SSE classiques

Aucune optimisation globale

Un produit SSE classique achemine le trafic du PoP vers le rรฉseau Internet public et nโ€™utilise pas de backbone privรฉ mondial qui optimise le routage global. Cela engendre de la latence, une perte de paquets et de la gigue, dโ€™oรน une expรฉrience utilisateur inรฉgale.

Cato SSE 360

Backbone privรฉ mondial optimisรฉ

Cato SSE 360 optimise lโ€™accรจs global ร  toutes les applications, au WAN, au Web et au cloud grรขce ร  un backbone privรฉ mondial intรฉgrant une accรฉlรฉration du trafic qui รฉvite lโ€™imprรฉvisibilitรฉ du rรฉseau public.

Du SSE au SASE

Solutions SSE classiques

Solution partielle sans issue

Un produit SSE classique ne peut pas รฉvoluer vers une solution SASE complรจte, par dรฉfaut de convergence SD-WAN. La DSI doit crรฉer sa propre solution SASE ร  partir dโ€™outils partiels et dโ€™appliances complexes.

Cato SSE 360

Voie dโ€™รฉvolution fluide vers le SASE

Cato offre la seule solution SSE assurant une voie dโ€™รฉvolution fluide vers une transformation SASE intรฉgrale, en รฉtendant le dรฉploiement aux appliances Edge SD-WAN Cato Socket.

Solutions SSE classiques

Cato SSE 360

Suivi et contrรดle

Suivi et contrรดle limitรฉs

Une solution SSE partielle classique attรฉnue la fragmentation par la convergence. Mais, par nature, elle ne contrรดle que le trafic SaaS et certaines applications internes. Cela crรฉe des lacunes de sรฉcuritรฉ et dโ€™optimisation du trafic WAN latรฉral.

Suivi, optimisation et contrรดle complets

Cato SSE 360 repose sur notre architecture Single Pass Cloud Engine pour assurer un suivi, une optimisation et un contrรดle inรฉgalรฉs de tout le trafic (WAN, Internet et Cloud) entre tous les รฉlรฉments (utilisateurs, sites, applications et clouds).

Optimisation de lโ€™accรจs globale

Aucune optimisation globale

Un produit SSE classique achemine le trafic du PoP vers le rรฉseau Internet public et nโ€™utilise pas de backbone privรฉ mondial qui optimise le routage global. Cela engendre de la latence, une perte de paquets et de la gigue, dโ€™oรน une expรฉrience utilisateur inรฉgale.

Backbone privรฉ mondial optimisรฉ

Cato SSE 360 optimise lโ€™accรจs global ร  toutes les applications, au WAN, au Web et au cloud grรขce ร  un backbone privรฉ mondial intรฉgrant une accรฉlรฉration du trafic qui รฉvite lโ€™imprรฉvisibilitรฉ du rรฉseau public.

Du SSE au SASE

Solution partielle sans issue

Un produit SSE classique ne peut pas รฉvoluer vers une solution SASE complรจte, par dรฉfaut de convergence SD-WAN. La DSI doit crรฉer sa propre solution SASE ร  partir dโ€™outils partiels et dโ€™appliances complexes.

Voie dโ€™รฉvolution fluide vers le SASE

Cato offre la seule solution SSE assurant une voie dโ€™รฉvolution fluide vers une transformation SASE intรฉgrale, en รฉtendant le dรฉploiement aux appliances Edge SD-WAN Cato Socket.

Fonctionnement de Cato SSE 360

Suivi, optimisation et contrรดle complets de tout le trafic

Cato SSE 360 gรจre le trafic de tous les รฉlรฉments, pour lโ€™ensemble des ports et des protocoles, dans tous les sens : WAN, Internet et cloud. Cato SSE 360 applique uniformรฉment toutes les stratรฉgies de sรฉcuritรฉ et dโ€™optimisation ร  tout le trafic entre des utilisateurs, des appareils, des applications et des sites.

Sรฉcuritรฉ haute performance, partout

Cato SSE 360 se dรฉploie sur plus de 75 PoP (points de prรฉsence) cloud, conรงus pour traiter un trafic important en alliant faible latence (moins de 25 ms pour chaque utilisateur et site) et haute performance sur les liaisons de transport vers les destinations cloud et WAN.

Console de gestion convergente

Une console centrale prรฉsente toutes les stratรฉgies, les รฉvรฉnements et les analyses et permet de les gรฉrer en dรฉtail. Un tableau de bord dโ€™analyse unifiรฉ affiche tous les รฉvรฉnements pour les utilisateurs, les menaces, les donnรฉes et lโ€™accรจs aux applications.

Service SSE pรฉrenne et rรฉsilient

Lโ€™architecture convergente facilite lโ€™ajout de nouvelles fonctions de sรฉcuritรฉ au service cloud SSE 360. Sa conception intรจgre la haute disponibilitรฉ pour garantir un contrรดle de sรฉcuritรฉ continu en cas de panne dโ€™un PoP ou du rรฉseau.

Voie dโ€™รฉvolution fluide vers le SASE

Cato SSE 360 offre une voie dโ€™รฉvolution fluide vers un dรฉploiement SASE complet en englobant la convergence SD-WAN et lโ€™optimisation WAN, rationalisant davantage lโ€™infrastructure informatique.

Composantes de Cato SSE 360

Service SSE cloud natif

Notre Single-Pass Cloud Engine (SPACE) forme la base du service cloud natif global et convergent. Voici les fonctions de convergence actuelles du SPACE pour le service Cato SSE 360 : SWG, ZTNA, CASB/DLP, FWaaS et prรฉvention des menaces avancรฉe (IPS, lutte contre les maliciels de nouvelle gรฉnรฉration).

Backbone privรฉ mondial

Le rรฉseau mondial de Cato compte plus de 75 PoP rรฉpartis gรฉographiquement et interconnecte plusieurs opรฉrateurs de niveau 1, avec la garantie de SLA. Chaque PoP utilise toutes les fonctions SSE entre plusieurs nล“uds de calcul et SPACE pour assurer une latence minimale, une optimisation globale du routage et un service de rรฉparation entiรจrement automatisรฉ.

Clients Cato ZTNA/SDP pour les utilisateurs

Les utilisateurs se connectent au service Cato via des clients lรฉgers. Ils accรจdent de faรงon optimale et sรฉcurisรฉe aux applications Web, de cloud public ou internes, ainsi quโ€™aux data centers physiques et virtuels. Les tiers disposent dโ€™un accรจs sans client via un portail des applications.

Dispositifs compatibles IPsec et SD-WAN Cato Socket pour les sites

Les sites physiques et virtuels se connectent via des dispositifs tiers compatibles IPsec ou des appliances SD-WAN Cato Socket. Lโ€™entreprise peut choisir dโ€™utiliser les pare-feux actuels ou des appliances SD-WAN rรฉsidant dans leurs rรฉseaux et bรฉnรฉficier des fonctions de sรฉcuritรฉ avancรฉe de Cato. Un socket Cato assure la rรฉsilience de boucle locale et la QoS et รฉvite les interruptions et coupures avec la sรฉlection de chemin dynamique orientรฉe application et lโ€™attรฉnuation de la perte de paquets.

Application de gestion complรจte

Notre application de gestion complรจte permet une analyse claire de la sรฉcuritรฉ et du rรฉseau, avec une configuration de stratรฉgies prรฉcise et globale. Les services managรฉs comprennent le dรฉploiement de site, le suivi intelligent de boucle locale, la configuration rรฉseau, la modification de stratรฉgie de sรฉcuritรฉ et le MDR.

  • Dรฉfinition du SSE

    En 2021, Gartner a prรฉsentรฉ un nouveau concept, le SSE (Security Service Edge). Le SSE assure la convergence de fonctions dโ€™accรจs aux applications sรฉcurisรฉ (intรฉgrant les volets SWG, ZTNA et CASB/DLP) dans un seul service cloud. Il permet ร  lโ€™entreprise de remplacer une architecture informatique rigide et non intรฉgrรฉe par une plate-forme de sรฉcuritรฉ convergente, dรฉployรฉe sous forme de service cloud natif. La DSI de lโ€™entreprise peut rรฉpondre rapidement ร  de nouveaux besoins mรฉtier ou de sรฉcuritรฉ comme la migration cloud, lโ€™adoption dโ€™applications de cloud public et le tรฉlรฉtravail. Lโ€™architecture convergente rรฉduit le coรปt et la complexitรฉ avec une seule console de gestion simple, une infrastructure ร  auto-rรฉparation et des mesures automatiquement adaptatives pour bien parer aux nouvelles menaces.

  • Diffรฉrence entre les outils de sรฉcuritรฉ partiels et le SSE

    La DSI de lโ€™entreprise crรฉe gรฉnรฉralement une infrastructure de sรฉcuritรฉ reposant sur plusieurs produits partiels et des appliances dโ€™ancienne gรฉnรฉration. Elle sโ€™adapte de plus en plus lentement aux besoins mรฉtier ou techniques en constante รฉvolution et au cadre des menaces changeant. Le problรจme sโ€™amplifie avec la raretรฉ des compรฉtences en cybersรฉcuritรฉ, les ressources et budgets limitรฉs et le coรปt รฉlevรฉ du support externalisรฉ.

  • Raisons de lโ€™importance du SSE

    Le SSE marque la premiรจre รฉtape dans la transformation de la sรฉcuritรฉ en assurant la convergence dโ€™un accรจs sรฉcurisรฉ permanent ร  toutes les applications pour tous les utilisateurs. Dans le cadre dโ€™une plateforme SASE intรฉgrรฉe, le SSE ouvre la voie vers une transformation SASE complรจte ร  un stade ultรฉrieur, avec la convergence SD-WAN et lโ€™optimisation WAN. Plus lโ€™entreprise affine sa convergence informatique et plus elle bรฉnรฉficie dโ€™un meilleur suivi, de coรปts rรฉduits et de gains dโ€™efficacitรฉ et dโ€™agilitรฉ opรฉrationnelle.

  • Relation entre le SSE et le SASE

    Deux aprรจs avoir prรฉsentรฉ le service SASE (Secure Access Service Edge), Gartner a lancรฉ le SSE (Security Service Edge). Le SASE assure la convergence dโ€™un rรฉseau SD-WAN et de la sรฉcuritรฉ (FWaaS, CASB, SWG et ZTNA) dans un seul service cloud natif. Le SSE dรฉfinit un cadre plus limitรฉ de fonctions de sรฉcuritรฉ rรฉseau convergente (SWG, CASB/DLP et ZTNA). Le SSE met lโ€™accent sur un accรจs sรฉcurisรฉ aux applications, sans couvrir la connectivitรฉ rรฉseau optimisรฉe de bout en bout et la sรฉcuritรฉ du trafic WAN latรฉral.

  • Diffรฉrence entre les services SSE classiques et Cato SSE 360

    Un service SSE classique repose sur une architecture de proxy Web qui permet lโ€™accรจs ร  des sites Web et des applications SaaS. Pour permettre un accรจs rรฉseau zero-trust (ZTNA) ร  toutes les applications, un service SSE intermรฉdiaire doit ajouter une autre couche de connecteurs dโ€™application. Mรชme avec cette extension, le trafic gรฉnรฉrรฉ par des รฉlรฉments dโ€™entreprise comme les appareils IoT ou celui entre les applications et dans le WAN reste en dehors du champ du SSE.
    Cato SSE 360 repose sur notre architecture Single Pass Cloud Engine pour assurer un suivi, une optimisation et un contrรดle inรฉgalรฉs de tout le trafic (WAN, Internet et Cloud) entre tous les รฉlรฉments (utilisateurs, sites, applications et clouds). Cato SSE 360 optimise lโ€™accรจs global grรขce ร  un backbone privรฉ mondial intรฉgrant une accรฉlรฉration du trafic qui รฉvite lโ€™imprรฉvisibilitรฉ du rรฉseau public.