SASE & Secure SD-WAN
Sichere Vernetzung für Cloud, Standorte und mobile Mitarbeitende
Unternehmensanwendungen und Daten befinden sich heute längst nicht mehr ausschliesslich im eigenen Rechenzentrum. Mitarbeitende greifen aus Niederlassungen, dem Homeoffice oder von unterwegs auf SaaS-Dienste, Cloud-Plattformen und interne Applikationen zu. Secure SD-WAN sorgt dabei für eine leistungsfähige und sichere Vernetzung von Standorten und Cloud-Umgebungen, während SASE diesen Ansatz um cloudbasierte Sicherheitsfunktionen und einen geschützten Zugriff für Benutzer und Geräte erweitert. Gemeinsam ermöglichen beide Technologien einen schnellen, sicheren und zentral verwalteten Zugriff auf Anwendungen und Daten – unabhängig von Standort und Endgerät.
SASE und Secure SD-WAN:Netzwerk und Security aus einer Hand
Secure SD-WAN optimiert und schützt die Verbindungen zwischen Niederlassungen, Rechenzentren und Cloud-Umgebungen. Die Lösung erkennt Anwendungen und wählt abhängig von Verfügbarkeit, Bandbreite, Latenz und definierten Richtlinien automatisch den optimalen Netzwerkpfad. Geschäftskritische Applikationen können priorisiert und Verbindungsunterbrüche durch die parallele Nutzung mehrerer Leitungen reduziert werden.
Gleichzeitig ermöglicht Secure SD-WAN den direkten Zugriff auf Internet- und Cloud-Dienste, ohne den gesamten Datenverkehr zuerst über das zentrale Rechenzentrum leiten zu müssen. Damit diese lokalen Internet Breakouts sicher genutzt werden können, müssen Funktionen wie Firewall, Web Security, Verschlüsselung, Segmentierung und Bedrohungsschutz konsequent integriert werden.
SASE – kurz für Secure Access Service Edge – erweitert diesen Ansatz. SASE führt Netzwerk- und Sicherheitsfunktionen auf einer cloudbasierten Plattform zusammen. Neben SD-WAN gehören dazu insbesondere:
- Secure Web Gateway und URL-Filtering
- Firewall as a Service
- Zero Trust Network Access
- Cloud Access Security Broker
- Data Loss Prevention
- Malware-Schutz und Sandboxing
- Kontrolle und Absicherung von SaaS- und Cloud-Anwendungen
Secure SD-WAN bildet damit die intelligente und sichere Netzwerkbasis. SASE ergänzt diese Basis um eine umfassende, identitätsbasierte Sicherheitsarchitektur für Standorte, mobile Mitarbeitende, Endgeräte, Anwendungen und Daten.
Die Vorteile von SASE und Secure SD-WAN
Sicherer Zugriff von überall
Mitarbeitende erhalten im Büro, im Homeoffice und unterwegs einen einheitlich geschützten Zugriff auf Internet, SaaS-Dienste und interne Applikationen.
Optimale Performance
Anwendungsbasierte Steuerung, lokale Internet Breakouts und geografisch verteilte Cloud-Plattformen verkürzen die Datenwege und reduzieren Latenzzeiten.
Höhere Verfügbarkeit
Mehrere Verbindungsarten wie Internet, MPLS oder Mobilfunk können parallel genutzt werden. Bei einer Störung wird der Datenverkehr automatisch auf eine verfügbare Verbindung umgeleitet.
Zero Trust statt Netzwerkzugriff
Benutzer erhalten nur Zugriff auf die Anwendungen und Daten, für die sie autorisiert sind. Interne Applikationen müssen nicht mehr direkt gegenüber dem Internet oder dem gesamten Unternehmensnetzwerk erreichbar sein.
Weniger Komplexität
Netzwerk- und Sicherheitsfunktionen lassen sich zentral verwalten. Einheitliche Richtlinien gelten für Niederlassungen, Cloud-Umgebungen und mobile Mitarbeitende.
Flexible und skalierbare Architektur
Neue Standorte, Benutzer und Cloud-Anwendungen können schnell integriert werden. Gleichzeitig lässt sich die Abhängigkeit von teuren MPLS-Verbindungen und komplexen VPN-Infrastrukturen reduzieren.
SASE- und Secure-SD-WAN-Lösungen von AVANTEC
Unsere Lösungen für SASE
Zwei der führenden Anbieter auf dem SASE-Markt sind Zscaler und Netskope. Beide bieten umfangreiche Plattformen, die auf die unterschiedlichen Sicherheits- und Netzwerkanforderungen moderner Unternehmen zugeschnitten sind.
Zscaler
Zscaler bietet eine cloudbasierte Zero-Trust- und SASE-Architektur für den sicheren Zugriff auf Internet, SaaS-Dienste und private Anwendungen. Die Zscaler Zero Trust Exchange verbindet Benutzer, Geräte und Standorte direkt mit den benötigten Anwendungen, ohne ihnen Zugriff auf das zugrunde liegende Netzwerk zu gewähren.
Die Plattform vereint unter anderem Secure Web Gateway, Cloud Firewall, CASB, Data Loss Prevention, Browser Isolation, Sandboxing und Zero Trust Network Access. Sicherheitsrichtlinien können dadurch unabhängig vom Standort des Benutzers oder der Anwendung einheitlich umgesetzt werden.
Netskope
Netskope kombiniert Netzwerk- und Sicherheitsfunktionen auf einer cloudnativen SASE-Plattform. Ein besonderer Schwerpunkt liegt auf der Erkennung, Klassifizierung und Absicherung sensibler Daten in SaaS-Anwendungen, Cloud-Diensten und privaten Applikationen.
Die Plattform umfasst unter anderem Secure Web Gateway, CASB, Data Loss Prevention, Zero Trust Network Access und Firewall-Funktionen. Mit Netskope Borderless SD-WAN können zudem Niederlassungen, mobile Mitarbeitende, Homeoffices und kleinere Standorte in eine einheitliche SASE-Architektur integriert werden.
Empfohlene Lösungen:
Unsere Lösungen für SD-WAN
Für die sichere und leistungsfähige Vernetzung von Standorten bietet AVANTEC drei unterschiedliche Lösungsansätze. Zscaler verfolgt eine cloudnative Zero-Trust-Architektur, Netskope verbindet SD-WAN direkt mit einer einheitlichen SASE-Plattform und Fortinet integriert Netzwerk- und Sicherheitsfunktionen auf der FortiGate-Plattform. Welche Lösung am besten geeignet ist, hängt insbesondere von der bestehenden Infrastruktur, dem gewünschten Betriebsmodell und der übergeordneten SASE- und Cloud-Strategie ab.
Zscaler
Zscaler stellt die benötigten Sicherheitsfunktionen für Niederlassungen und lokale Internet Breakouts über eine weltweit verfügbare Cloud-Security-Plattform bereit. Bestehende SD-WAN-Lösungen können direkt mit Zscaler verbunden werden, um den Zugriff auf Internet, SaaS-Dienste und private Applikationen abzusichern.
Mit Zscaler Zero Trust Branch bietet Zscaler darüber hinaus einen integrierten Ansatz für Zero Trust SD-WAN. Niederlassungen, Fabriken, Cloud-Umgebungen und Rechenzentren werden sicher verbunden, ohne dass dafür komplexe Site-to-Site-VPNs oder klassische Netzwerksegmentierungen erforderlich sind.
Netskope
Netskope One SD-WAN kombiniert intelligente Netzwerksteuerung, optimierte Anwendungsperformance und Zero-Trust-Sicherheit auf einer gemeinsamen Plattform. Damit können Niederlassungen, kleinere Standorte, mobile Mitarbeitende, IoT-Geräte und Multi-Cloud-Umgebungen sicher und zuverlässig miteinander verbunden werden.
Der Datenverkehr wird abhängig von Anwendung, Verbindung und Richtlinie über den optimalen Netzwerkpfad gesteuert und kann direkt mit der Netskope One SSE-Plattform und dem globalen NewEdge-Netzwerk verbunden werden. Netzwerk- und Sicherheitsrichtlinien lassen sich dadurch zentral verwalten und über eine einheitliche SASE-Architektur umsetzen.
Fortinet
Fortinet kombiniert SD-WAN und umfassende Sicherheitsfunktionen direkt auf der FortiGate-Plattform. Funktionen wie Next Generation Firewall, Intrusion Prevention, IPSec VPN, SSL Inspection, Web Filtering und anwendungsbasierte Netzwerksteuerung werden in einer integrierten Lösung bereitgestellt.
Unternehmen können geschäftskritische Anwendungen priorisieren, unterschiedliche Netzwerkverbindungen intelligent nutzen und ihre Niederlassungen mit denselben Sicherheitsmechanismen schützen wie den Hauptstandort oder das Rechenzentrum. Netzwerk und Security werden über eine gemeinsame Managementplattform verwaltet.
Empfohlene Lösungen:
Welche Architektur passt zu Ihrem Unternehmen?
Ob Secure SD-WAN als gezielte Modernisierung der Standortvernetzung oder eine umfassende SASE-Architektur für Benutzer, Standorte, Anwendungen und Daten: Entscheidend ist ein Konzept, das Netzwerk, Security und bestehende Infrastrukturen gemeinsam berücksichtigt.
AVANTEC unterstützt Sie bei der Analyse Ihrer Anforderungen, der Auswahl der passenden Technologie und der sicheren Umsetzung Ihrer SASE- oder Secure-SD-WAN-Strategie.
Haben Sie Fragen? Wir helfen Ihnen gerne weiter!
Haben Sie eine Frage zu unseren Produkten und Dienstleistungen? Wünschen Sie weitere Informationen oder Kontakt mit einem Engineer oder Account Manager? Wir freuen uns auf Ihre Kontaktaufnahme.


