SSE: Security Service Edge

Wat is Security Service Edge?

In 2021 introduceerde Gartner een nieuwe categorie, de Security Service Edge (SSE), om de convergentie van bepaalde functies voor netwerksecurity in de cloud te beschrijven. SSE convergeerde SWG, CASB/DLP en ZTNA in één enkele cloudservice. SSE is een subset van de securitylaag van SASE die kan worden geïmplementeerd als een standalone capaciteit, of als een stap in een volledig SASE-transformatietraject.

Security Service Edge biedt veilige toegang tot internet- en cloudgebaseerde applications zonder zich rechtstreeks te richten op globale optimalisatie van de toegang tot applications en beveiliging van het oost-west WAN-verkeer Uitgebreide zichtbaarheid en controle van al het verkeer is een belangrijk kenmerk van concurrerende SSE-architecturen

Ontdek Cato SSE 360

Waarom wordt SSE steeds vaker gebruikt?

Verouderde netwerken die rond fysieke datacentra zijn gebouwd

De overstap naar de cloud dwingt tot een nieuwe netwerk- en security-architectuur waar gebruikers altijd en overal toegang wordt geboden tot interne applications in zowel fysieke datacentra als clouddatacentra, en tot openbare datacentra in de cloud.

Backhauled internetverkeer vertraagt veilige toegang tot de cloud

Nu het volume van het verkeer naar het internet en de cloud steeds verder toeneemt, heeft het geen zin om al het verkeer door de firewalls van het datacentrum te sturen. Directe, veilige internettoegang moet op elke locatie en tot voor elke gebruiker op afstand mogelijk worden gemaakt zodat volledige zichtbaarheid en controle wordt afgedwongen op een manier die de gebruikerservaring niet beïnvloedt.

Bedrijfs-IT gaat over op hybride

Met de overgang naar een hybride werkmodel moet de security van de IT van bedrijven zich ook aanpassen. Wanneer overal vandaan wordt gewerkt is er een platform nodig met de flexibiliteit en schaalbaarheid om volledige security en handhaving van de beleidsregels te garanderen voor alle edges (gebruikers, locaties, applications, application, clouds), waar ze zich ook bevinden.

Verouderde security-applicances die niet schaalbaar zijn

Verouderde security-appliances zijn niet compatibel met de eisen van het moderne bedrijf: ze zijn gebonden aan een locatie, vereisen constant onderhoud en kunnen niet opschalen als de belasting toeneemt. Het ondersteunen van een hybride personeelsbestand vereist een flexibele en schaalbare security-architectuur die het hele personeelsbestand op elke locatie kan beveiligen: op kantoor, thuis en onderweg.

Losse oplossingen leiden tot complex beheer

Point-oplossingen leiden tot meer handmatig werk voor IT, ze moeten constant patchen en upgraden, en de kans op fouten en vergissingen wordt groter. Met een as-a-service leveringsmodel is het niet meer nodig de security-infrastructuur bij te werken en waakzaam te blijven voor bedreigingen van de security.

Wat zijn de voordelen van Security Service Edge?

Consistente beleidshandhaving

SSE creëert een globaal netwerk dat alle edges verbindt tot een gemeenschappelijk securityplatform. Al het verkeer tussen twee edges wordt geïnspecteerd en bedrijfsregels worden afgedwongen om bedreigingen te voorkomen en gegevens te beschermen.

Kleiner aanvalsoppervlak

SSE implementeert zero trust toegang die ervoor zorgt dat gebruikers slechts één toegang hebben tot geautoriseerde applicaties en dat via least-privilege toegang. Het verkeer van applicaties wordt continu gemonitord op afwijkingen, bedreigingen, aanvallen en het lekken van gevoelige gegevens.

Uitstekende security-inspectie

SSE is een cloud native oplossing die wordt geleverd via een global backbone van PoPs. Security Service Edge inspecteert naadloos al het verkeer, schaalt verticaal en horizontaal mee met de groei van het verkeer en minimaliseert de latency met elke PoP die zich binnen 25 ms van elke gebruiker en locatie bevindt.

Verbeterde security-staat

SSE verlost IT van de last van het handmatig implementeren van mitigaties voor nieuwe bedreigingen. De expertise van het SOC van de Security Service Edge provider waarborgt dat eindgebruikers altijd beschermd zijn en dat het aanvalsoppervlak van de onderneming tot een minimum wordt beperkt.

Lagere werklast voor IT

De SSE-provider verbetert continu alle door de cloud geleverde capaciteiten als onderdeel van een zelfonderhoudende service. Dit verlaagt de werklast van IT en verlegt de aandacht van het ‘de boel draaiende houden’ naar essentiële bedrijfsactiviteiten.

Uitdaging

Het beveiligen en optimaliseren van al het verkeer, waar het ook plaatsvindt, is duur en complex

Losse point-oplossingen voor security zorgen voor overbelasting bij IT-teams met beperkte middelen, hebben invloed op de waakzaamheid tegenover bedreigingen van de security en verhogen het algemene risico door configuratiefouten.

Traditionele SSE-convergentie mitigeert deze uitdagingen, maar biedt beperkte zichtbaarheid en controle die zich uitsluitend uitstrekt tot het internet, publieke cloudapplicaties en bepaalde interne applicaties. Het WAN-verkeer wordt dus niet geïnspecteerd en niet geoptimaliseerd.

Daarnaast kan een Security Service Edge-platform dat geen deel uitmaakt van een single-vendor SASE de convergentie niet uitbreiden naar SD-WAN om zo het SASE-transformatieproces te voltooien.

Losse point-oplossingen voor security zorgen voor overbelasting bij IT-teams met beperkte middelen, hebben invloed op de waakzaamheid tegenover bedreigingen van de security en verhogen het algemene risico door configuratiefouten.

Traditionele SSE-convergentie mitigeert deze uitdagingen, maar biedt beperkte zichtbaarheid en controle die zich uitsluitend uitstrekt tot het internet, publieke cloudapplicaties en bepaalde interne applicaties. Het WAN-verkeer wordt dus niet geïnspecteerd en niet geoptimaliseerd.

Daarnaast kan een Security Service Edge-platform dat geen deel uitmaakt van een single-vendor SASE de convergentie niet uitbreiden naar SD-WAN om zo het SASE-transformatieproces te voltooien.

De oplossing van Cato

Cato SSE 360 biedt totale zichtbaarheid, optimalisatie en controle over al het verkeer, waar dan ook.

Cato SSE 360 biedt het enige complete SSE-platform met volledige zichtbaarheid, optimalisatie en controle over al het ondernemingsverkeer, inclusief SaaS, web-applicaties en WAN.

Cato SSE 360 biedt een soepele en naadloze overgang naar een volledige SASE-implementatie omdat er voor gekozen is om, als dat nodig is, de connectiviteit van alle fysieke locaties te convergeren met Cato SD-WAN.

Cato SSE 360 biedt het enige complete SSE-platform met volledige zichtbaarheid, optimalisatie en controle over al het ondernemingsverkeer, inclusief SaaS, web-applicaties en WAN.

Cato SSE 360 biedt een soepele en naadloze overgang naar een volledige SASE-implementatie omdat er voor gekozen is om, als dat nodig is, de connectiviteit van alle fysieke locaties te convergeren met Cato SD-WAN.

SSE versus Cato SSE 360

Traditionele SSE-oplossingen

Traditionele SSE-oplossingen

Cato SSE 360

Cato SSE 360

Zichtbaarheid en controle

Traditionele SSE-oplossingen

Beperkte zichtbaarheid en controle

Traditionele SSE lost fragmentatie van point-oplossingen op door middel van convergentie. Door de manier waarop ze zijn ontworpen inspecteren ze echter alleen SaaS- en webverkeer en specifieke interne applicaties. Hierdoor ontstaat er een blinde vlek bij het beveiligen en optimaliseren van oost-west WAN-verkeer.

Cato SSE 360

Totale zichtbaarheid, optimalisatie en controle

Cato SSE 360 is gebouwd op de Cato Single Pass Cloud Engine architectuur voor totale zichtbaarheid, optimalisatie en controle van al het verkeer (WAN, internet en cloud) van alle edges (gebruikers, locaties, applicaties en clouds).

Optimalisatie van globale toegang

Traditionele SSE-oplossingen

Geen globale optimalisatie

Traditionele SSE-providers sturen verkeer van de PoP naar het openbare internet en beschikken niet over een geoptimaliseerde globale private backbone met globale routeoptimalisatie. Dit resulteert in latency, packet loss en jitter en een inconsistente gebruikerservaring.

Cato SSE 360

Geoptimaliseerde globale private backbone

Cato SSE 360 optimaliseert de globale toegang tot alle applicaties, WAN, internet en cloud door gebruik te maken van een global private backbone met ingebouwde verkeersversnelling die de onvoorspelbaarheid van het openbare internet overwint.

Van SSE naar SASE

Traditionele SSE-oplossingen

Doodlopende point-oplossing

Traditionele SSE-providers kunnen geen uitbreiding naar een volledige SASE bieden, omdat het ze ontbreekt aan SD-WAN-convergentie. IT mag van gecompliceerde point-oplossingen en appliances haar eigen SASE-oplossing in elkaar knutselen.

Cato SSE 360

Een naadloos traject naar SASE

Cato is de enige SSE-oplossing die een naadloos traject biedt naar volledige SASE-transformatie door de implementatie uit te breiden met Cato Socket Edge SD-WAN-apparaten.

Traditionele SSE-oplossingen

Cato SSE 360

Zichtbaarheid en controle

Beperkte zichtbaarheid en controle

Traditionele SSE lost fragmentatie van point-oplossingen op door middel van convergentie. Door de manier waarop ze zijn ontworpen inspecteren ze echter alleen SaaS- en webverkeer en specifieke interne applicaties. Hierdoor ontstaat er een blinde vlek bij het beveiligen en optimaliseren van oost-west WAN-verkeer.

Totale zichtbaarheid, optimalisatie en controle

Cato SSE 360 is gebouwd op de Cato Single Pass Cloud Engine architectuur voor totale zichtbaarheid, optimalisatie en controle van al het verkeer (WAN, internet en cloud) van alle edges (gebruikers, locaties, applicaties en clouds).

Optimalisatie van globale toegang

Geen globale optimalisatie

Traditionele SSE-providers sturen verkeer van de PoP naar het openbare internet en beschikken niet over een geoptimaliseerde globale private backbone met globale routeoptimalisatie. Dit resulteert in latency, packet loss en jitter en een inconsistente gebruikerservaring.

Geoptimaliseerde globale private backbone

Cato SSE 360 optimaliseert de globale toegang tot alle applicaties, WAN, internet en cloud door gebruik te maken van een global private backbone met ingebouwde verkeersversnelling die de onvoorspelbaarheid van het openbare internet overwint.

Van SSE naar SASE

Doodlopende point-oplossing

Traditionele SSE-providers kunnen geen uitbreiding naar een volledige SASE bieden, omdat het ze ontbreekt aan SD-WAN-convergentie. IT mag van gecompliceerde point-oplossingen en appliances haar eigen SASE-oplossing in elkaar knutselen.

Een naadloos traject naar SASE

Cato is de enige SSE-oplossing die een naadloos traject biedt naar volledige SASE-transformatie door de implementatie uit te breiden met Cato Socket Edge SD-WAN-apparaten.

Hoe werkt Cato SSE 360?

Totale zichtbaarheid, optimalisatie en controle van al het verkeer

SSE 360 neemt al het verkeer waar, van alle edges, via alle poorten en protocollen, en in alle richtingen: WAN, internet en cloud. SSE 360 past alle security-inspecties en -optimalisaties uniform toe op al het verkeer dat plaatsvindt tussen gebruikers, apparaten, applicaties en locaties.

Uitstekende security, overal

SSE 360 wordt ingezet op meer dan 75 cloud-PoP’s (Points of Presence), die gebouwd zijn voor multi-gig verkeersverwerking. Daarmee wordt lage latency (<25 ms vanaf elke gebruiker en locatie) en uitstekende prestaties gegarandeerd over de “middle-mile” naar zowel cloud- als WAN-bestemmingen.

Een geconvergeerde beheerconsole

Alle bedrijfsregels, gebeurtenissen en analyses van SSE 360 zijn toegankelijk via één enkel venster en maken granulair beleidsbeheer mogelijk. Alle gebeurtenissen met betrekking tot gebruikers, bedreigingen, gegevens en toegang tot applications zijn beschikbaar op één enkel analysedashboard.

Toekomstbestendige, weerbare SSE-service

Een geconvergeerde single-pass architecture maakt het mogelijk om naadloos nieuwe security-capaciteiten toe te voegen via de SSE 360 cloudservice. De SSE 360 cloud is ontworpen voor hoge beschikbaarheid om continue security-inspectie te waarborgen in het geval van een PoP- of netwerkstoring.

Een naadloos traject naar SASE

Cato SSE 360 biedt een naadloos traject naar een volledige Cato SASE-implementatie door de implementatie uit te breiden met de geconvergeerde SD-WAN- en WAN-optimalisatie van Cato, waardoor de IT-infrastructuur van de klant verder wordt gestroomlijnd.

Wat zijn de componenten van Cato SSE 360?

Cloud-native Security Service Edge

Cato’s Single-Pass Cloud Engine (SPACE) vormt de basis van Cato’s globale, geconvergeerde, cloud-native service die multi-gig packet-verwerking en realtime beleidshandhaving levert. Tot de huidige SPACE-capaciteiten van Cato SSE 360 behoren onder meer: SWG, ZTNA, CASB/DLP, RBI, FWaaS en Advanced Threat Prevention (IPS, Next generation anti-malware.)

Cato Global Private Backbone

Cato’s globale, geografisch gedistribueerde, door SLA-ondersteunde netwerk van meer dan 75 PoP’s, verbindt meerdere tier-1 carriers. Elke PoP draait de volledige set van SSE-capaciteiten op meerdere computernodes en SPACE’s om minimale latency te garanderen, globale routeringsoptimalisatie te leveren en volledig geautomatiseerde zelfherstellende service te bieden.

Cato ZTNA/SDP clients voor gebruikers

Gebruikers worden via lichte clients verbonden met Cato. Ze kunnen optimaal en veilig toegang krijgen tot het internet, interne applications, datacentra op locatie en in de cloud, en globale publieke cloud-apps. Voor derden is toegang zonder client via een application-portaal beschikbaar.

IPsec-apparaten en Cato Socket SD-WAN voor locaties

Fysieke en cloudlocaties maken verbinding met IPsec-apparaten van derden of met Cato Socket SD-WAN edges. Klanten kunnen ervoor kiezen om de huidige firewalls of SD-WAN edges op hun netwerk te gebruiken en te profiteren van de uitgebreide security-capaciteiten van Cato. De Cato Sockets bieden last mile veerkracht en QoS en overwinnen blackouts en brownouts met application-gebaseerde dynamische routeselectie en mitigatie van packet loss.

Uitgebreide beheer-application

Onze uitgebreide beheer-application biedt duidelijke security- en netwerkanalyses met volledige, granulaire beleidsconfiguratie. Tot de beheerde services behoren implementatie op locatie, intelligente last-mile monitoring, netwerkconfiguratie, wijziging van beveiligingsbeleid en MDR.

  • Wat is Security Service Edge (SSE)?

    In 2021 introduceerde Gartner de Security Service Edge (SSE). SSE convergeert functies voor veilige toegang tot applications, waaronder SWG, ZTNA en CASB/DLP, in één enkele cloudservice. Met SSE kunnen ondernemingen overstappen van een starre, onsamenhangende IT-architectuur naar een geconvergeerd securityplatform dat wordt geleverd als een cloud-native service. Met SSE kunnen de IT-afdelingen van ondernemingen snel inspelen op nieuwe bedrijfs- en securityvereisten, zoals cloudmigratie, het in gebruik nemen van openbare cloud-applications en werken vanaf elke locatie. De geconvergeerde architectuur van SSE verlaagt de kosten en complexiteit met eenvoudig beheer via één enkel venster, een zelfherstellende infrastructuur en automatisch evoluerende verdedigingen die naadloos nieuwe bedreigingen mitigeren.

  • Wat is het verschil tussen security point oplossingen en SSE?

    Traditioneel bouwde IT-bedrijven een security stack met meerdere point-oplossingen en verouderde appliances. Ondernemingen passen zich steeds minder snel aan de steeds weer veranderende zakelijke en technische vereisten en het veranderende bedreigingslandschap aan. Dit wordt nog verergerd door de schaarste aan vaardigheden op het gebied van cybersecurity, beperkte middelen en budgetten, en de hoge kosten voor uitbestede ondersteuning.

  • Waarom is Security Service Edge belangrijk?

    SSE is een eerste stap op weg naar een door security aangedreven transformatie, de stap van het convergeren van veilige, consistente toegang tot alle applications voor alle gebruikers. SSE, dat deel uitmaakt van een single vendor SASE-platform, houdt de weg open voor een volledige SASE-transformatie in een later stadium, met geconvergeerde SD-WAN en WAN-optimalisatie. Hoe dieper de IT-convergentie, hoe meer een bedrijf profiteert van de voordelen van betere zichtbaarheid, lagere kosten, grotere operationele besparingen en meer bedrijfsflexibiliteit.

  • Wat is de relatie tussen SSE en SASE?

    Twee jaar na de introductie van SASE (Secure Access Service Edge) introduceerde Gartner SSE (Security Service Edge). SASE convergeert SD-WAN en cloud-native security (FWaaS, CASB, SWG and ZTNA,) in één enkele cloudservice. SSE definieert een beperktere scope van geconvergeerde netwerksecurityfuncties, bestaande uit SWG, CASB/DLP en ZTNA. SSE focust zich op het bieden van veilige toegang tot applications, zonder van end-to-end geoptimaliseerde netwerkconnectiviteit en oost-west WAN-beveiliging aan te pakken.

  • Wat is het verschil tussen traditionele SSE-providers en Cato SSE 360?

    Traditionele SSE-oplossingen zijn gebaseerd op een webproxy-architectuur die toegang tot websites en SaaS-applications ondersteunt. Om ZTNA voor alle applications mogelijk te maken, moesten traditionele SSE-leveranciers nog een andere architectuur van application-connectoren introduceren. Zelfs met die uitbreiding blijft verkeer gegenereerd door de edges van het bedrijf, zoals IoT, app-to-app verkeer en het meeste WAN-verkeer buiten het bereik van SSE.
    Cato SSE 360 is gebouwd op de Cato Single Pass Cloud Engine architectuur voor totale zichtbaarheid, optimalisatie en controle van al het verkeer (WAN, internet en cloud) en van alle edges (gebruikers, locaties, applications en clouds). Cato SSE 360 optimaliseert globale toegang door gebruik te maken van een global private backbone met ingebouwde verkeersversnelling die de onvoorspelbaarheid van het openbare internet overwint. Tenslotte biedt Cato een naadloos traject naar volledige SASE-transformatie door de implementatie uit te breiden met Cato Socket Edge SD-WAN-apparaten.