Zscaler WAN Edge

Zero Trust für Standorte, Geräte und Mobilfunkverbindungen

Zscaler WAN Edge bringt Zero Trust dorthin, wo klassische Netzwerke bisher aufhörten: in die Filiale, die Fabrik, das IoT-Gerät und die mobile Verbindung.

Statt das Unternehmensnetz mit SD-WAN, VPN und Firewalls immer weiter auszudehnen, wird der Datenverkehr direkt und richtlinienbasiert über die Zscaler Zero Trust Exchange abgesichert. Standorte werden dadurch zu einer «Café-like Branch»: Sie benötigen eine Internetverbindung, werden aber nicht mehr Teil eines weitreichenden Unternehmensnetzwerks.

Was ist Zscaler WAN Edge?

Klassische Netzwerkarchitekturen wurden für eine Zeit entwickelt, in der Mitarbeitende hauptsächlich im Büro arbeiteten und Applikationen im eigenen Rechenzentrum betrieben wurden. MPLS, Site-to-Site-VPNs und später SD-WAN verbanden Filialen mit dem Unternehmensnetz. Firewalls schützten den Netzwerkperimeter.

Mit Cloud-Anwendungen, mobilen Geräten sowie vernetzten IoT- und OT-Systemen löst sich dieser Perimeter zunehmend auf. Jede zusätzliche Netzwerkverbindung vergrössert die Angriffsfläche und kann Angreifern ermöglichen, sich lateral zwischen Geräten, Standorten und Applikationen zu bewegen.

Zscaler WAN Edge kehrt dieses Prinzip um: Standorte, Geräte und Workloads erhalten richtlinienbasierten Zugriff auf die benötigten Applikationen und Dienste – nicht auf das gesamte Netzwerk. Die Verbindung erfolgt über die Zscaler Zero Trust Exchange und basiert auf Identität, Kontext und definierten Zugriffsrichtlinien statt auf der Vertrauenswürdigkeit einer IP-Adresse.

Kein Standort wird mehr in das Unternehmensnetz verlängert. Jede Filiale, jede Anlage und jedes Gerät wird direkt und möglichst segmentiert angebunden. Dadurch kann verhindert werden, dass ein kompromittiertes Gerät weitere Systeme oder kritische Applikationen erreicht.

Zscaler CASB Diagram

Drei Bausteine für Zero Trust Everywhere

Zscaler WAN Edge umfasst Lösungen für die sichere Standortanbindung, für Geräte mit SIM- oder eSIM-Verbindung und für die Segmentierung innerhalb lokaler Netzwerke, Rechenzentren und Cloud-Umgebungen.

Zero Trust SD WAN

Trust SD WAN

Zero Trust SD-WAN ist der Kern von Zscaler Zero Trust Branch. Eine Edge Appliance terminiert die Internetanschlüsse direkt am Standort und leitet den Datenverkehr richtlinienbasiert an die Zero Trust Exchange weiter. Der Standort muss dadurch nicht mehr in das Unternehmensnetz eingebunden werden. Internet- und SaaS-Verkehr wird über Zscaler Internet Access abgesichert, der Zugriff auf private Anwendungen über Zscaler Private Access.

Dank Zero Touch Provisioning lässt sich die Appliance schnell und zentral in Betrieb nehmen. Das bedeutet:

  • Weniger Router-, GRE- und Routing-Konfiguration
  • Physische und virtuelle Appliance-Varianten
  • Mobilfunk als primärer Anschluss oder Backup-Uplink

Zscaler Cellular

Zscaler Cellular

Zscaler Cellular schützt Geräte, auf denen weder ein Software-Agent noch eine Edge Appliance eingesetzt werden kann. Der Datenverkehr wird über eine physische SIM oder eSIM direkt zur Zero Trust Exchange geführt. Agent, VPN oder spezielle APNs auf dem Gerät sind nicht erforderlich.

Jedes Gerät kann als eigenes «Segment of one» behandelt werden. Dadurch wird die direkte Kommunikation zwischen Geräten eingeschränkt und eine laterale Ausbreitung verhindert. Zentrale Telemetriedaten schaffen Transparenz über SIM, Gerät und Verbindung.

Typische Einsatzbereiche:

  • IoT-, OT- und Retail-Geräte
  • Mobilfunk-Backup und Out-of-Band-Management
  • Asset-Tracking sowie Umwelt- und Energiesensorik

Zero Trust Segmentation

Trust Segmentation

Zscaler segmentiert Ost-West-Datenverkehr in lokalen Netzwerken, Rechenzentren und Public Clouds mit zwei komplementären Ansätzen.

Die agentenlose Device Segmentation schützt IoT-, OT- und Legacy-Geräte. Jedes Gerät wird einem logischen Segment zugeordnet und Kommunikation nur bei expliziter Freigabe zugelassen. Die agentenbasierte Workload Microsegmentation schützt Server und Applikationen auf Prozess- und Anwendungsebene.

Die beiden Ansätze ergänzen sich:

  • Device Segmentation: für IoT-, OT- und Legacy-Geräte
  • Workload Microsegmentation: für Server und Applikationen
  • Richtlinien auf Basis von Geräte- bzw. Service-Identitäten

So greifen die Lösungen ineinander

Die Bausteine von Zscaler WAN Edge ergänzen Zscaler Internet Access und Zscaler Private Access.

ZIA schützt den Zugriff auf Internet- und SaaS-Anwendungen. ZPA stellt einen sicheren Zugriff auf private Applikationen bereit. Zero Trust SD-WAN bindet Standorte an die Zero Trust Exchange an, ohne ein klassisches Netzwerk-Overlay aufzubauen.

Zscaler Cellular übernimmt diese Funktion für Geräte mit SIM- oder eSIM-Verbindung. Device Segmentation und Workload Microsegmentation kontrollieren zusätzlich die Kommunikation zwischen Geräten und Workloads innerhalb der jeweiligen Umgebung.

So entsteht ein durchgängiger Zero-Trust-Ansatz:

  • Internet und SaaS: Zscaler Internet Access
  • Private Applikationen: Zscaler Private Access
  • Standorte: Zero Trust SD-WAN
  • Mobilfunk-, IoT- und OT-Geräte: Zscaler Cellular
  • Geräte im lokalen Netzwerk: Device Segmentation
  • Workloads in Rechenzentrum und Cloud: Workload Microsegmentation

Die Vorteile von Zscaler WAN Edge

  • Standorte werden nicht ins Unternehmensnetz verlängert: Filialen, Anlagen und Geräte erhalten Zugriff auf die benötigten Dienste und Applikationen, ohne Teil eines ausgedehnten Unternehmensnetzwerks zu werden.
  • Laterale Bewegung wird eingeschränkt: Das «Segment of one»-Prinzip verhindert, dass ein kompromittiertes Gerät ohne Weiteres andere Geräte, Workloads oder kritische Applikationen erreicht.
  • Infrastruktur kann konsolidiert werden: Branch-Firewalls, Site-to-Site-VPNs, traditionelle SD-WAN-Komponenten und klassische Segmentierungslösungen können abhängig von der Umgebung reduziert oder ersetzt werden.
  • Neue Standorte und Geräte lassen sich schneller anbinden: Zero Touch Provisioning, SIM-basierte Bereitstellung und agentenlose Segmentierung vereinfachen die Einführung ohne umfangreiche Arbeiten am jeweiligen Standort.
  • Zentrale Richtlinien und Sichtbarkeit: Zugriffsrichtlinien, Sicherheitskontrollen und Telemetriedaten werden über die Zscaler-Plattform zentral bereitgestellt. Dadurch entstehen konsistente Kontrollen über Standorte, Geräte und Cloud-Umgebungen hinweg.

Warum Zscaler WAN Edge von AVANTEC?

AVANTEC ist der führende Zscaler Integrator in Europa mit Fokus auf die Schweiz, Deutschland, Österreich und Liechtenstein. AVANTEC ist Zscaler Partner seit 2009 und verfügt über die höchste Zertifizierungsstufe als Zscaler ZENITH Partner. AVANTEC bietet ein technisches Team bestehend aus 9 zertifizierten Zscaler Security Engineers, welche sowohl Projekte durchführen als auch Support leisten und bisher gegen 100 Projekte erfolgreich durchgeführt haben. AVANTEC kennt das Zscaler-Universum mit all seinen Lösungen in Theorie und Praxis und kann sowohl Kunden als auch Interessenten optimal dazu beraten.

zscaler-authorised-partner-managed-services
Zscaler Zenith Partner

Wir beraten Sie gerne!

Fordern Sie jetzt weitere Infos zu Zscaler WAN Edge an! Ich wünsche …

Unsere Fachspezialisten helfen Ihnen gerne weiter!

Privacy Preference Center