
Software-Defined Wide Area Network
Con l'obiettivo di semplificare la tua soluzione SD-WAN, è opportuno considerare una soluzione distribuita nel cloud e autonoma, come SASE: La tua soluzione SD-WAN deve essere definita dalle applicazioni, anziché basata su pacchetti, per una migliore visibilità delle applicazioni, consentendo il rispetto di SLA relativi alle app che includano SaaS, cloud e UCaaS (Unified Communications as a Service). Non solo: SASE rappresenta la convergenza di reti e sicurezza. Una soluzione SASE efficace deve dunque offrire una rete SD-WAN integrata con policy coerenti nell'ambito di una piattaforma coesa, rispetto all'approccio alternativo di combinare prodotti eterogenei di più fornitori.

Zero Trust Network Access 2.0 (ZTNA 2.0)
Le soluzioni VPN e ZTNA 1.0 tradizionali non sono in grado di proteggere la forza lavoro ibrida di oggi. Le aziende odierne, orientate al cloud, hanno bisogno di fornire una connettività diretta alle app, riducendo al contempo la superficie di attacco. ZTNA 2.0 combina un accesso con privilegi minimi altamente dettagliato con verifica continua dell'affidabilità e ispezione di sicurezza approfondita e costante per proteggere tutti gli utenti, i dispositivi, le app e i dati ovunque si trovino, il tutto da un semplice prodotto unificato.

Broker di sicurezza per l'accesso al cloud
La soluzione SASE deve incorporare controlli SaaS inline e basati su app per governance, controlli di accesso e protezione dei dati. Per offrire livelli superiori di visibilità, gestione, sicurezza e protezione zero-day contro le minacce emergenti, SASE deve combinare sicurezza inline e basata su API e controlli contestuali. Questa soluzione è detta CASB multimodale.

Firewall as a Service
Una soluzione SASE deve consentire funzionalità FWaaS equivalenti alle protezioni di un firewall di nuova generazione attraverso l'implementazione di policy di sicurezza di rete nel cloud. È importante garantire che la soluzione SASE fornisca non solo il blocco delle porte di base o protezioni firewall minime, ma anche le funzioni tipiche di un firewall di nuova generazione e quelle offerte dalla sicurezza basata sul cloud, ad esempio i servizi di threat prevention e la sicurezza DNS.

Secure Web Gateway
Una soluzione SASE include gli stessi servizi di sicurezza di un SWG tradizionale, consentendo alle organizzazioni di controllare l'accesso al Web e applicare policy di sicurezza che proteggono gli utenti da siti Web ostili o contenuti inappropriati. Combinato con sicurezza DNS e un proxy esplicito, SWG fornisce un semplice meccanismo di onboarding che agevola il passaggio delle organizzazioni a un'architettura SASE.

Monitoraggio dell'esperienza digitale
Ottimizzare l'esperienza utente è essenziale in un momento in cui i dipendenti lavorano ovunque. Per offrire vantaggi agli utenti e ai team IT, una soluzione SASE deve incorporare la gestione autonoma dell'esperienza digitale (ADEM, Autonomous Digital Experience Management) per visibilità completa, correzione automatizzata e informazioni dettagliate relative alle prestazioni su dispositivi endpoint, Wi-Fi, percorsi di rete e applicazioni.

Threat Prevention
Bloccare exploit e malware mediante la threat intelligence più recente è essenziale per proteggere dipendenti e dati. Una soluzione SASE deve incorporare strumenti di threat prevention all'interno del suo framework, così da poter intervenire in modo rapido e repentino per correggere le minacce. È opportuno integrare anche l'apprendimento automatico inline per evitare minacce basate su Web e file sconosciuti nell'immediato. Inoltre, raccomandazioni di policy automatizzate favoriscono un risparmio di tempo e riducono la possibilità di errori umani.

Internet of Things
Le organizzazioni adottano dispositivi IoT contestualmente alla trasformazione delle tecnologie meno recenti in tecnologie del futuro, come i termostati e i sistemi di illuminazione intelligenti. Non sono più solo gli smartphone, gli smartwatch e i portatili a dover essere protetti quando si trovano nella rete aziendale. Una soluzione SASE deve incorporare apprendimento automatico e intelligenza artificiale, conferendo alle organizzazioni maggiore autonomia per identificare e correggere rapidamente le minacce.

Data Loss Prevention (prevenzione della perdita di dati, DLP)
DLP è uno strumento necessario per proteggere i dati sensibili e garantire conformità all'interno dell'organizzazione. A tale scopo, la soluzione SASE deve includere questa funzionalità essenziale. Con SASE, DLP è un servizio incorporato distribuito nel cloud che consente di identificare, monitorare e proteggere in modo preciso e coerente i dati sensibili ovunque, a livello di reti, cloud e utenti.

Estendibilità della piattaforma
Con una soluzione SASE estendibile, le organizzazioni possono aggiungere facilmente servizi alla piattaforma, per tutti i casi d'uso possibili. Senza il deterrente di singole soluzioni non integrate tra loro, le organizzazioni possono incrementare le proprie funzionalità con i servizi di terze parti esistenti per soddisfare le loro esigenze.