Security Service Edge (SSE) bezieht sich auf die Sicherheitskomponenten des Modells Secure Access Service Edge (SASE). SSE sichert den Zugang zum Internet und zu Anwendungen für Remote-Nutzer.
Nach Lektüre dieses Artikels können Sie Folgendes:
Ähnliche Inhalte
Abonnieren Sie theNET und erhalten Sie monatlich die meistdiskutierten Internet-Insights von Cloudflare.
Link zum Artikel kopieren
Security Service Edge (SSE) ist der Sicherheitsaspekt von Secure Access Service Edge (SASE). SASE ist ein cloudnatives IT-Modell, das Wide Area Network (WAN) Edge Networking und Sicherheitsdienste auf eine Weise kombiniert, die im Vergleich zu traditionellen Netzwerkarchitekturen besser für die Arbeitsweise moderner Unternehmen geeignet ist.
SASE lässt sich in zwei Gruppen von miteinander verwobenen Funktionen unterteilen: Netzwerkdienste und Sicherheitsdienste.
Gartner, das Forschungs- und Beratungsunternehmen, das als erstes den Begriff „SASE“ geprägt hat, betrachtet Wide Area Network (WAN)-Edge-Dienste als die Netzwerkfähigkeit, auf der SASE aufbaut – das gilt auch für softwaredefiniertes Wide Area Networking (SD-WAN). WANs verbinden lokale Netzwerke über große Entfernungen hinweg. Durch die Verlagerung dieser Funktionen an die Edge werden Zweigstellen, mobile Nutzer und die Cloud-Infrastruktur besser bedient. Edge-WAN-Dienste sind außerdem skalierbarer und flexibler als herkömmliche, MPLS-basierte WANs.
Die SSE umfasst drei Kernkomponenten sowie einige zusätzliche Funktionen:
Zusammen bilden diese Bereiche SSE – wobei andere Sicherheitsfunktionen wie Firewall-as-a-Service (FWaaS) und Remote Browser Isolation (RBI) oft ebenfalls enthalten sind. Wenn cloudzentrierte Edge-WAN-Dienste und SSE über dieselbe Netzwerkarchitektur bereitgestellt werden, kann ein Unternehmen ein SASE-Modell vollständig bereitstellen.
| SSE-Komponente | Beschreibung | Wichtigster Vorteil / wichtigste Funktion |
| Zero-Trust-Netzwerkzugriff (ZTNA) | Schafft eine identitäts- und kontextbasierte, logische Zugriffsgrenze um eine Anwendung oder um eine Reihe von Anwendungen herum. | Stellt sicher, dass keinem Nutzer oder Gerät standardmäßig vertraut wird; Zugriff wird nur auf bestimmte Anwendungen nach Identitätsüberprüfung gewährt. |
| Cloud Access Security Broker (CASB) | Umfasst mehrere Cloud-Sicherheitstechnologien für SaaS-Anwendungen | Schützt cloudbasierte Softwareanwendungen und verhindert Datenverluste in SaaS-Umgebungen |
| Secure Web Gateway (SWG) | Befindet sich zwischen Nutzern an Remote-Standorten sowie Nutzern im Büro und dem Internet | Wendet Richtlinien zur akzeptablen Nutzung sowie Sicherheitsmaßnahmen für Bedrohungs- und Datenschutz an |
| Zusätzliche SSE-Funktionen | Firewall-as-a-Service (FWaaS) und Remote-Browserisolierung (RBI) | FWaaS filtert den Netzwerkverkehr in der Cloud; Remote-Browserisolierung führt das Web-Browsing in einer geschlossenen Cloud-Umgebung aus, um eine lokale Schadsoftware-Infektion zu verhindern |
Cloudflare verfügt über ein Netzwerk mit über 335 Standorten weltweit und ist seit langem führend in den Bereichen Sicherheit, Performance und Edge-Computing. Die Cloudflare One-Plattform umfasst alle oben aufgeführten Aspekte von SSE und kombiniert diese mit Network-as-a-Service für eine vollständige SASE-Bereitstellung.
Erfahren Sie mehr über Cloudflare One.
SSE ist die spezielle Sicherheitskomponente des größeren Secure Access Service Edge (SASE)-Frameworks. Es handelt sich um eine cloudbasierte Architektur, die zum Schutz von Remote-Mitarbeitenden und Zweigstellen entwickelt wurde. Während SASE als Ganzes Netzwerkdienste umfasst, konzentriert sich SSE speziell auf die Sicherheitstools, die für eine sichere und zuverlässige digitale Umgebung erforderlich sind.
Eine Standard-SSE-Architektur beruht auf drei Hauptpfeilern: Zero Trust-Netzwerkzugang (ZTNA), Secure Web Gateway (SWG) und Cloud Access Security Broker (CASB).
Betrachten Sie SASE als ein vollständiges Toolkit für die moderne Geschäftskonnektivität. Es lässt sich in zwei Hälften unterteilen: die Netzwerkseite (die oft SD-WAN oder WAN-Edge-Dienste umfasst) und die Sicherheitsseite (SSE). Wenn ein Unternehmen diese Edge-Netzwerkfunktionen mit dem Sicherheitsschutz von SSE innerhalb einer einzigen Netzwerkarchitektur kombiniert, hat es eine vollständige SASE-Implementierung erreicht.
Herkömmliche Sicherheitsmodelle beruhen oft auf einem „Burg und Burggraben“-Ansatz, bei dem davon ausgegangen wird, dass jeder innerhalb des Büronetzwerks vertrauenswürdig ist. SSE ist für modernes Arbeiten besser geeignet, da es Cloud-nativ ist und an der Edge bereitgestellt wird, näher an den Nutzern. Dies ermöglicht einen skalierbaren, flexiblen Schutz, der dem Nutzer unabhängig davon folgt, ob er sich in einem zentralen Büro, zu Hause oder auf Reisen befindet.
SSE ist das zentrale Mittel zur Umsetzung eines Zero-Trust-Sicherheitsmodells. Es stellt sicher, dass keinem Nutzer oder Gerät standardmäßig vertraut wird. Stattdessen wird der Zugriff streng durch identitäts- und kontextbasierte Richtlinien gesteuert, sodass ein Nutzer nur auf die Anwendungen zugreifen kann, die er für seine Arbeit benötigt – und erst nach gründlicher Identitätsprüfung.
Über die drei Hauptsäulen hinaus umfassen viele SSE-Lösungen erweiterte Sicherheitsfunktionen wie Firewall-as-a-Service (FWaaS) und Remote-Browserisolierung (RBI). Diese Werkzeuge bieten zusätzliche Schutzebenen, indem sie den Netzwerkverkehr filtern und das Surfen in einer isolierten Cloud-Umgebung ausführen, sodass Malware nicht auf das lokale Gerät des Nutzers gelangt.
Cloudflare bietet eine umfassende Plattform, die alle wesentlichen Elemente von SSE über ein globales Netzwerk bereitstellt. Durch die Integration dieser Sicherheitsdienste mit bestehenden Network-as-a-Service-Funktionen ermöglicht Cloudflare Unternehmen, ein vollständiges SASE-Modell zu implementieren, das sowohl Sicherheit als auch Performance optimiert.