SASE

sigla

redessegurançanuvem

Significa: Secure Access Service Edge

O modelo da Gartner de 2019 que converge a WAN e sua pilha de segurança em um único serviço entregue pela nuvem na borda, o mais perto possível do usuário.

Cunhado pelos analistas da Gartner Neil MacDonald, Lawrence Orans e Joe Skorupa em 'The Future of Network Security Is in the Cloud' (30 de agosto de 2019) e pronunciado 'sassy', o SASE empacota SD-WAN com secure web gateway, CASB, zero trust network access e firewall como serviço, entregues a partir de pontos de presença distribuídos e guiados pela identidade, não pelo endereço de um data center. A proposta: parar de arrastar uma força de trabalho remota pelos appliances da matriz e colocar tanto o caminho de rede quanto sua inspeção onde os usuários e o SaaS já estão. O termo reorganizou o mercado de fornecedores em dois anos, e em 2021 a Gartner separou a metade de segurança sob nome próprio, SSE, para compradores que queriam a proteção sem acoplá-la à decisão de SD-WAN.

SASE é o argumento de que rede e segurança deveriam ser compradas e operadas como um único serviço entregue em nuvem, e não como pilhas separadas. O raciocínio é sólido: se os usuários estão em toda parte e as aplicações estão no data center de outra empresa, o modelo antigo de trazer o tráfego de volta a um prédio para inspecioná-lo protege um perímetro que já não contém nada.

Na prática é a metade de rede, a WAN definida por software, mais a metade de segurança, que é o SSE. Onde os fornecedores diferem é na metade de que vieram, e isso aparece: fabricantes de rede acoplam segurança a um produto de WAN, fabricantes de segurança acoplam conectividade a uma nuvem de inspeção, e as emendas ficam visíveis naquela metade que foi acrescentada depois.

Duas cautelas acompanham o entusiasmo. O SASE de fornecedor único dá a você um modelo de política e um relacionamento de suporte, e também uma dependência cuja queda é a sua queda e cuja cobertura é o seu teto. E o termo é marketing antes de ser arquitetura, desenhado de forma diferente por cada fabricante, então uma avaliação deve perguntar quais controles específicos rodam onde e como a política é expressa, e não qual sigla aparece no material.

Todos os verbetes do glossário