Secure Access Service Edge
Auch bekannt als:Cloudbasierte Sicherheits- und Netzarchitektur · SASE
Secure Access Service Edge: Kombiniert WAN-Funktionen und Sicherheitsdienste in einer cloudbasierten Architektur. Die Fähigkeit adressiert dynamische Cloud-RessourcenCloud ResourceBereitgestelltes Cloud-Objekt wie Workload, Identität, Speicherdienst, Netz oder Schlüssel. und geteilte VerantwortlichkeitenResponsibilityExplizit zugewiesene Pflicht, eine Sicherheitsentscheidung oder Aufgabe zu treffen, auszuführen oder zu prüfen.. Automatisierte InventarisierungAsset InventoryVerlässliches Verzeichnis von Hardware, Software, Identitäten, Diensten und Cloud-Ressourcen., sichere Konfiguration, IdentitätskontrollenIdentity ControlKontrolle zur Prüfung, Steuerung oder Überwachung digitaler Identitäten und ihrer Zugriffe. und kontinuierliche ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen. sind besonders wichtig.
Funktionsweise und Einordnung
Secure Access Service Edge ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.
Bedeutung in der Praxis
Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.
Verwandte Begriffe
- Cloudbasierte Sicherheitsdienste am NetzwerkrandSecurity Service EdgeCloudbereitgestellte Sicherheitsfunktionen für Zugriffe, Webverkehr und Datenkontrolle.: Cloudbereitgestellte Sicherheitsfunktionen für Zugriffe, Webverkehr und Datenkontrolle.
- Cloud-KonfigurationsmanagementCloud Security Posture ManagementErkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen.
- Cloud-native AnwendungsschutzplattformCloud-Native Application Protection PlatformIntegrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.: Integrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.
- Modell geteilter VerantwortungShared Responsibility ModelAufteilung von Sicherheitsaufgaben zwischen Cloudanbieter und Kunde.: Aufteilung von Sicherheitsaufgaben zwischen Cloudanbieter und Kunde.