Konsep SASE (terbuka di tab baru) (Secure Access Service Edge) telah diperkenalkan cukup baru-baru ini dan sudah siap untuk mendominasi pasar keamanan jaringan.
Karena paradigma semakin bergeser ke arah konektivitas virtual yang mendukung interaksi antarpribadi, perkembangan ini hanya diperburuk oleh pandemi. Kekhawatiran tentang kerja jarak jauh tiba-tiba menjadi masalah dan semua orang mulai terobsesi dengan cloud (terbuka di tab baru).
SASE adalah solusi terbaik untuk masalah yang mengganggu perusahaan yang perlu menavigasi perairan berbahaya dari dunia yang semakin berorientasi jaringan ini.
Tapi apa itu, dan apakah ini benar-benar masa depan keamanan jaringan?
Cepat – apa itu SASE?
Ada banyak kebingungan tentang apa sebenarnya SASE itu dan apa yang membedakannya dari tipe SD-WAN biasa (terbuka di tab baru).
Cara tercepat untuk menggambarkannya dengan cara yang masuk akal adalah bahwa SASE adalah a solusi berbasis cloud yang memanfaatkan SD-WAN dan platform keamanan lainnya untuk membantu mengamankan jaringan dan menyediakan akses area luas ke aplikasi dan sistem internal lainnya.
Sementara SD-WAN saja lebih cocok untuk digunakan sebagai layanan lokal yang mengamankan titik jaringan tertentu, SASE adalah keamanan yang komprehensif (terbuka di tab baru) solusi yang menciptakan perimeter jaringan yang aman.
Mengapa sedang naik daun?
Alasan utama mengapa SASE menjadi lebih umum adalah kesederhanaannya.
Ini adalah solusi kompas yang menciptakan satu jaringan untuk semua pusat data, kantor, dan pekerja jarak jauh Anda (terbuka di tab baru). Ini juga menyederhanakan hak akses karena memberi setiap pengguna identitas unik (terbuka di tab baru) daripada mengandalkan alamat IP pengguna.
Hal ini memungkinkan perusahaan untuk dengan mudah mengembangkan dan mengelola hanya segelintir kebijakan keamanan alih-alih menghasilkan kebijakan berbeda yang terkait dengan alamat IP individual.
Biasanya, infrastruktur jaringan yang aman memerlukan beberapa solusi berbeda yang cenderung mengubahnya menjadi kekacauan yang tidak dapat dikelola. Campuran alat yang berbeda ini juga menyebabkan kinerja yang lebih lambat.
SASE, di sisi lain, menyediakan fitur keamanan yang tangguh dalam paket sederhana yang tidak memengaruhi kecepatan jaringan. Ini adalah perkembangan keamanan yang paling alami untuk tenaga kerja yang bahkan lebih tersebar secara geografis.
Sementara infrastruktur jaringan tradisional terpusat yang menyalurkan data melalui pusat data mudah runtuh dengan peningkatan jumlah pekerja jarak jauh, SASE tidak. Semua data didorong keluar ke tepi jaringan, yang membuat pekerja mendapatkan pengalaman terbaik karena tidak ada tanda-tanda latensi yang disebabkan oleh jarak.
Adopsi dan tantangan masa depan
Terlepas dari transformasi digital yang sedang berlangsung, banyak perusahaan masih mengandalkan infrastruktur lama.
Perlahan tapi pasti, bagaimanapun, itu akan berubah.
Gartner mengharapkan itu 60% perusahaan akan memiliki strategi yang jelas untuk mengadopsi SASE (terbuka di tab baru) pada tahun 2025. Ini mungkin tampak seperti angka yang rendah ketika Anda mempertimbangkan betapa bermanfaatnya pembenahan infrastruktur jaringan, tetapi pada kenyataannya, angka ini hanya 10% pada tahun 2020.
Apa yang mendorong lonjakan adopsi dan pengakuan SASE terutama adalah pandemi Covid-19. Acara ini mengarahkan semua orang untuk meneliti dan mengeksplorasi cara-cara baru yang dapat membantu meminimalkan masalah keamanan dan masalah kerja jarak jauh.
Terlebih lagi, SASE menerima dorongan karena penerapan ZTNA (terbuka di tab baru) atau kemampuan Zero Trust Network Access.
Penjelasan paling sederhana untuk apa yang dilakukan ZTNA adalah menolak akses ke file untuk semua orang kecuali diizinkan secara eksplisit. Ini membantu dengan segmentasi mikro yang lebih kuat dan keamanan yang membatasi pergerakan lateral jika terjadi pelanggaran.
Namun, upaya di masa depan diperkirakan akan sulit karena masih ada kekurangan profesional yang bahkan memahami konsep SASE. Karena beroperasi secara berbeda dari SD-WAN standar, merancang dan menerapkan struktur SASE mengharuskan vendor menginvestasikan waktu dan uang untuk mengadopsi keahlian baru.
Tantangan lainnya juga adalah kenyataan bahwa banyak perusahaan pada awalnya enggan untuk meningkatkan karena mereka telah menginvestasikan sejumlah besar uang dalam infrastruktur keamanan yang ada. Juga sulit meyakinkan arsitek jaringan untuk mengimplementasikan teknologi baru juga, terutama karena konfigurasi SD-WAN mereka saat ini masih berfungsi, meskipun tidak optimal.
Mengenai masa depan SASE, akan menarik untuk melihat bagaimana penyedia layanan terkelola (MSP) dan penggunanya akan memanfaatkan model multi-penyewa seperti yang digunakan dengan SASE. Itu konsep Penyewa seperti yang didefinisikan, misalnya, oleh cloud Israel dan penyedia keamanan jaringan Perimeter 81, adalah ruang kerja khusus yang ditugaskan. Biasanya fitur aplikasi pengguna, antarmuka otentikasi, dan portal manajemen.
Jika solusi ini melayani banyak klien dan memungkinkan MSP mendapatkan keuntungan dari berbagai aliran pendapatan, penyedia seperti Perimeter 81 sekarang menawarkan solusi multi-penyewa yang mendukung penerapan cepat. Berdasarkan hal ini, MSP dapat mengintegrasikan solusi seperti yang ditawarkan oleh Perimeter 81 dalam penawaran mereka dan mengembangkan model bisnis mereka sendiri dengan dapat mendukung banyak penyewa sebagai bagian dari layanan mereka.
Hanya awal
Akan selalu ada resistensi terhadap perubahan, terutama dalam hal adopsi teknologi baru. Sementara SASE memang menawarkan banyak manfaat jika dibandingkan dengan infrastruktur jaringan saat ini, ini masih relatif baru sehingga pasti ada beberapa tentangan sebelum diterima secara luas sebagai sistem SD-WAN saat ini.
Ini tidak mengambil dari kekuatan konsep. Itu masih merupakan solusi terbaik untuk memfasilitasi semuanya mulai dari kerja jarak jauh hingga beberapa kantor cabang. Transisi akan menjadi proses bertahap, yang dimulai dengan kesadaran akan cara kerja SASE dan manfaat yang ditawarkannya dibandingkan sistem yang ada.
Mungkin butuh beberapa tahun sebelum sampai di sana, tetapi SASE adalah masa depan.