Skip to main contentSkip to footer
Nehmen Sie Kontakt mit unseren Experten auf
Datenschutz

Was ist eigentlich SASE und worin ähnelt es einem Smartphone?

06.08.2021 von Eric Biederbeck

Eine Hand hält ein Smartphone mit einem Schlosssymbol (das an Sicherheit erinnert) und einer Netzwerkgrafik als visuelle Overlays.

Haben Sie immer noch ein Festnetztelefon zu Hause? Verwenden Sie Schecks? Haben Sie ein physisches Adressbuch? Versenden Sie Postkarten oder Briefe? Nehmen Sie Ihre Urlaubsfotos mit einer Analogkamera auf?

Es kann gut sein, dass Sie zumindest eine dieser Fragen mit ‚nein‘ beantwortet haben. Der Grund? Intelligente Geräte haben die Art und Weise, wie wir leben und kommunizieren, grundlegend verändert, indem sie Alltagsaufgaben digitalisieren.

Wenn Sie von einem einzigen Ort auf alles zugreifen können, ist das viel einfacher, als ein Scheckbuch, ein Adressbuch, Kleingeld und so weiter in der Tasche bei sich zu tragen. Smartphones haben sehr viele Dinge, die früher getrennt waren, an einem Ort zusammengeführt. Heute können Sie mit ein wenig Fingertippen einen vergangenen Urlaub noch einmal erleben, eine Erinnerungsmail an einen Freund schicken und Ihren Kontostand prüfen.

So wie Smartphones physische Gegenstände zusammengeführt haben, bietet SASE die gleiche Funktionalität für softwaredefinierte Wide Area Networks (SD-WAN). Der Begriff SASE, ein viel zitiertes Schlagwort, bezeichnet eine Netzwerkarchitektur, die SD-WAN-Netzwerke und Sicherheit in einem Cloud-Service integriert, um die WAN-Bereitstellung zu vereinfachen. Das geschieht ganz ähnlich wie beim Smartphone, das mehrere Apps konsolidiert, damit Sie alles aus einer Hand bekommen, was Sie brauchen.

Woher kommt der Begriff SASE?

SASE steht für Secure Access Service Edge. Diese Bezeichnung wurde zwar erst 2019 durch Gartner geprägt, doch mehrere SD-WAN-Spezialisten, darunter die Deutsche Telekom, verfolgen bereits seit mehreren Jahren ein SASE-Framework für SD-WAN. Mit dieser Methode können Sie im Wesentlichen wie durch ein Fenster Ihr Netzwerk und Ihre Sicherheit am gleichen Ort betrachten.

Deutsche Telekom Business Solution Sase Netzwerksicherheit

SASE vereint Netzwerkfunktionen von SD-WAN mit verbesserten Sicherheitslösungen in einer einzigen, ganzheitlichen Lösung. Der Netzwerkservice von SASE konzentriert sich dabei vorrangig auf Lösungen, die in der Regel von den meisten SD-WAN-Anbietern bereitgestellt werden. Das Sicherheitselement dagegen basiert auf Cloud-Access-Security-Brokern, Zero-Trust-Netzwerkzugriff, Firewalls-as-a-Service und Remote-Browser-Isolierung. Die Implementierung von SD-WAN ist zwar auch ohne eine SASE-Architektur möglich, doch die isolierte Einführung erweiterter Sicherheitselemente kann zu erheblichen Kostensteigerungen, einer komplexen Anbieterlandschaft und erhöhtem Hardware-Bedarf führen.

Mit SASE haben alle Endnutzer die gleiche Zugriffserfahrung, unabhängig davon, welche Ressourcen sie benötigen und von wo aus sie arbeiten, da SASE das Authentifizierungsverfahren vereinfacht.

Welche Verbesserungen bringt SASE für SD-WAN?

Ein häufiger Aberglaube über SASE ist, es handele sich dabei um eine Lösung, die als Zusatz zu bestehenden SD-WAN-Technologien entwickelt wurde, um die Sicherheit zu erhöhen. Das ist jedoch nicht der Fall. SASE ist vielmehr ein Architekturmodell, mit dem Sie optional die Effektivität von SD-WAN maximieren und Ihre Netzwerkinfrastruktur rationalisieren können.

Ein innerhalb einer SASE-Architektur eingesetztes SD-WAN stellt ein nahtloses, sicheres und gut vernetztes Angebot für Endnutzer, Unternehmen und technische Teams dar, die für Netzwerkkonnektivität und -wartung verantwortlich sind.

Dieses ähnelt der E-Mail-App auf Ihrem Smartphone, die vermutlich mit einer mobilen Sicherheitslösung verbunden ist, so dass die beiden Anwendungen gut aufeinander abgestimmt sind.

Vorteile von SASE

Wir könnten einen ganzen Blog-Artikel nur über die Vorteile von SASE schreiben. Hier sind die eindeutig wichtigsten:

  • Verringert Kosten und Komplexität durch ein einziges Service-Angebot.
  • Reduziert die Menge an Hardware, die vor Ort/am Standort benötigt wird.
  • Endnutzer haben die gleiche hochwertige Erfahrung, unabhängig davon, von wo sie zugreifen und auf welche Ressourcen sie zugreifen müssen.
  • SSicherheitsrichtlinien werden mit Zero-Trust-Netzwerkzugriff umgesetzt und bieten Schutz gegen externe und interne Bedrohungen.
  • Verringert den Administrationsaufwand für das technische Personal für Einsatz, Überwachung und Wartung von Systemen.
  • Richtlinien können von den Teams zentral festgelegt und über Cloud-Systeme verbreitet werden, so dass sie an der richtigen Stelle für die Anwender umgesetzt werden.

Was bedeutet SASE für Ihre Netzwerkstrategie?

Für den geschäftlichen Erfolg ist es von entscheidender Bedeutung, dass Ihre Netzwerk- und Sicherheitsanbieter die gewünschten Ergebnisse liefern. Da Telearbeit mehr denn je gefragt ist, sind zusätzliche Sicherheitsstufen bei gleichzeitiger Erhaltung von Bandbreite und Reaktionsfähigkeit des Netzwerks nicht nur ein nettes Extra, sondern von wesentlicher Bedeutung.

Und genauso wie Smartphones immer mehr zu einem festen Bestandteil des Alltagslebens werden, ist es auch bei Netzwerk-Services wichtig, mit den Technologietrends Schritt zu halten.

Mit SD-WAN in einer SASE-Architektur können Sie eine enorme Anzahl von Mitarbeitern unterstützen, die in Telearbeit oder an mehreren verschiedenen Standorten arbeiten. Das bedeutet, dass Sie einen besseren Schutz vor Sicherheitsbedrohungen und Problemen haben, die traditionell mit VPNs und Remote-Firewalls in Verbindung stehen. SASE ist dank seiner zentralen Steuerung auch sehr flexibel. Sie können den Service nach Bedarf aufwärts oder abwärts skalieren und die Sicherheitseinstellungen entsprechend anpassen.

Die Mitarbeiter können von praktisch jedem Standort auf Ressourcen zugreifen, da die Zugriffsvergabe an das Personal zentral erfolgt. Damit entfallen Wartezeiten auf Berechtigungen und Überprüfungen. Darüber hinaus ermöglicht SASE einen sicheren autorisierten Zugriff und bietet zugleich Schutz durch Zero-Trust-Authentifizierung.

SASE ist die Architektur oder das Fundament, auf dem Sie Ihre SD-WAN-Lösung aufbauen können. Sie führt Ihre neuen Netzwerkfunktionen mit höherer Sicherheit in einer einzigen ganzheitlichen Lösung zusammen. Im Zeitalter von „New Work“, in dem Konnektivität sicher und bedarfsgerecht sein muss, bietet SASE ein einziges Sichtfenster für alle Ihre Kommunikationsanforderungen.

Wenn Sie mehr über SASE und SD-WAN erfahren möchten, setzen Sie sich noch heute mit unserem Spezialistenteam in Verbindung.

Wollen Sie mehr Perspektiven und Einblicke von unseren Konnektivitäts- und Netzwerkexperten gewinnen?

Eric Biederbeck

IT Consultant bei Deutsche Telekom Global Business Solutions

Linkedin