Ghid de bune practici pentru construirea unei solutii SASE de la un singur furnizor

In ultimii ani, au fost multe discutii semnificative, in industrie, despre integrarea caracteristicilor de securitate si de retea prin solutii bazate pe cloud. Secure Access Service Edge (SASE) combina solutii de retea precum SD-WAN cu Servicii de securitate furnizate in cloud, cum ar fi Firewall-as-a-Service (FWaaS), cloud access security broker (CASB), si secure web gateway (SWG).

Initial, SASE a fost vazut ca un concept pentru viitor, dar pandemia COVID i-a accelerat adoptia intrucat companiile s-au confruntat cu cresterea brusca a angajatilor care au lucrat de la distanta.

Datorita naturii cuprinzatoare a SASE, majoritatea companiilor se bazeaza pe mai multi furnizori si produse punctuale pentru a construi o solutie. Cu toate acestea, integrarea produselor de la diferiti furnizori poate fi o provocare, ceea ce duce la o vizibilitate limitata, control si securitate inconsecventa chiar si in cazul solutiilor scumpe. Pentru a rezolva aceasta problema, furnizorii au inceput sa ofere solutii de tip single-vendor, adica o solutie de la un singur furnizor. Desi implementarea SASE de la un singur furnizor poate fi descurajanta, in special pentru companiile care folosesc déjà mai multe solutii de la furnizori diferiti,  nu este nici practic si nici rentabil sa inlocuiti toate produsele simultan. Pentru a simplifica procesul, companiile ar trebui sa urmeze un ghid de bune practici care se aliniaza cu mediul lor unic si isi imbunatatesc rezultatele.

Inainte de a explora cele mai bune practici, vom defini SASE ca o combinatie de solutii de retea (de exemplu, SD-WAN, optimizare WAN, rutare, livrare de continut) si servicii de securitate furnizate in cloud (de exemplu FWaaS, SWG, CASB, zero-trust network access). Prin integrarea acestor elemente, companiile pot securiza toate marginile retelei si pot oferi o experienta perfecta pentru utilizator indifferent de locatia acestuia.

Cele mai bune practici pentru implementarea unei solutii SASE de la un singur furnizor:

  • Adoptati mentalitatea potrivita : migrarea catre o solutie de la un singur furnizor este un proces gradual care depinde de mediul, echipa si bugetul companiei. Nu se va intampla peste noapte, asa ca acest proces trebuie privit ca pe o calatorie.
  • Evaluati-va nevoile : obtineti o intelegere cuprinzatoare a retelei, a solutiilor existente si a responsabilitatilor echipei. Aceasta evaluare va va ajuta sa dezvoltati un plan complet.
  • Alegeti furnizorul potrivit : selectati un furnizor single-vendor SASE care ofera flexibilitatea de integrare cu alte solutii si servicii de securitate, inclusiv resurse locale. Nu treceti cu vederea importanta incorporarii solutiilor on-premise in strategia companiei. Furnizorul de tip single-vendor ar trebui sa ofere :
        • Un agent unificat pentru implementari simplificate
        • O singura consola de management pentru o vizibilitate sporita
        • Controale robuste ale accesului utilizatorilor, cum ar fi accesul la retea de tip zero-trust (ZTNA)
        • Capacitati de securitate de ultima ora, la nivel de companie
        • Integrari API de la o gama larga de parteneri
  • Profitati de programele de reinnoire a tehnologiei: optimizati trecerea la un furnizor nou, aliniindu-l cu reinnoirile contractelor existente. Aceasta abordare maximizeaza valoarea contractelor curente si ofera termene clare penru coordonare.
  • Incorporati SASE in proiectele IT aflate in desfasurare: abordati provocarile emergente de securitate si proiectele in desfasurare, aliniindu-le cu viziunea dvs SASE. Asigurati-va ca noile produse de securitate se integreaza perfect cu solutiile SASE existente si planificate.
  • Testati si invatati : dupa ce ati migrat primul produs sau serviciu la solutia SASE, evaluati procesul de la inceput pana la sfarsit. Identificati zonele de imbunatatire in comunicare, lansare si experienta utilizatorilor. Aplicati aceste lectii invatate in eforturile ulterioare de migrare pentru o tranzitie mai usoara.
  • Aveti in vedere Universal SASE pentru viitor: evolutia SASE este in curs de desfasurare, iar conceptul Universal SASE se extinde dincolo de functiile actuale de retea si securitate. Include acces la ZTNA, acces privat SD-WAN si acoperire pentru Internet of Things (IoT) si tehnologie operationala (OT). Cand selectati un furnizor SASE si va creati planul, tineti cont de aceste capabilitati pentru a creste probabilitatea unei migrari SASE de succès.

Convergenta retelelor si a securitatii cu single-vendor SASE

Se estimeaza ca piata pentru single-vendor SASE va continua sa creasca, ceea ce inseamna ca multe companii se vor confrunta cu provocarea de a migra la o solutie SASE unificata. Cu toate acestea, odata cu adoptarea acestor bune practici, organizatiile pot eficientiza procesul si pot obtine o Securitate constanta, o experienta de utilizator fara intreruperi si eficienta operationala in retelele lor distribuite, indifferent de locatia utilziatorului.

Articol preluat si adaptat de pe site-ul Fortinet.