Phase 1
La première étape consiste à déployer les services fondamentaux au modèle SASE, tels que le ZTNA, le filtrage de contenu, la prévention des cybermenaces, le SD-WAN et la sécurité réseau.
Optimisez votre réseau et votre sécurité avec Cisco
Sécuriser un nombre grandissant d’appareils, d’utilisateurs en déplacement et d’applications SaaS sans accroître la complexité ni nuire aux opérations est devenu un des principaux défis des équipes TI.
Le périmètre de sécurité traditionnel basé sur le data center ne suffit plus à protéger les usagers qui se connectent de n’importe où, ni à sécuriser les applications livrées depuis le cloud, ou encore à assurer la confidentialité des données en transit.
La surface d’attaque est accrue, permettant à des malfaiteurs d’exploiter des failles plus nombreuses et de faire preuve de créativité en perçant vos défenses là où elles sont les plus faibles. On constate d’ailleurs ce problème sur une base presque quotidienne. Les rançongiciels et autres malwares se multiplient, tandis que les brèches de données et les coûts qu’elles engendrent ont atteint des sommets.
Miser sur le data center comme élément principal de votre stratégie de sécurité peut représenter un frein à l’agilité de votre organisation et, conséquemment, à son développement.
C’est ici que le SASE est appelé à jouer un rôle fondamental dans la capacité des organisations à évoluer en toute sécurité.
Le SASE – prononcé « sassi » et qui signifie Secure Access Service Edge – est une véritable feuille de route conceptualisée par Gartner. Deux éléments principaux la composent :
On s’assure d’une part que les usagers, leur connexion et le contenu auquel ils accèdent soient sécurisés en tout temps. Pour y parvenir, différentes technologies sont mises à profit :
On livre d’autre part l’accès réseau et sa protection par l’entremise du cloud de manière efficace, automatisée et sécuritaire, peu importe l’endroit. Cette portion du SASE se concrétise ainsi :
Le SASE combine donc vos capacités de réseau étendu à des fonctions de sécurité supérieures. Le tout, livré de façon infonuagique afin de répondre aux exigences organisationnelles en termes de flexibilité et de mobilité.
Il en résulte des performances accrues, une latence réduite pour l’accès aux applications et aux données, ainsi qu’une expérience plus humaine tant au niveau de l’usager que de l’administrateur TI.
Les experts d’ITI et de Cisco proposent une approche en trois phases pour votre transformation vers un modèle SASE.
En combinant de multiples technologies réseau et de cybersécurité en une seule solution infonuagique, le SASE rend les TI plus compréhensives et redonne le contrôle aux humains. Il devient également la clé de votre transformation numérique en adressant efficacement les défis de sécurité et de mobilité d’aujourd’hui.
Votre organisation peut adopter le modèle graduellement en déployant des solutions telles que Cisco Umbrella et Cisco Duo pour sécuriser les usagers et les connexions à distance, et en optant pour une approche zero trust.