La définition la plus simple du SASE reprend les mots employés par Gartner, notamment ceux de Neil MacDonald, Lawrence Orans et Joe Skorupa. Le SASE, c’est la concaténation du réseau (“connect it”) et de la sécurité (“secure it”).
Le SASE n’est pas une révolution majeure du marché du SD-WAN. C’est plutôt une réaffirmation de l’importance de la sécurité dans les réseaux d’entreprise.
Toutes les solutions SD-WAN mondiales embarquent des briques de sécurité essentielles. Elles permettent au WAN de s’appuyer sur Internet. Par ailleurs, la plupart des acteurs SD-WAN ont rendu leur solution interopérable avec des plateformes de sécurité tierces, souvent hébergées dans le cloud.
Le concept du SASE, c’est avant tout la sécurité de tous les utilisateurs. Peu importe leur appareil (PC, Mac, tablette, smartphone) ou leur moyen d’accès à Internet. C’est aussi la sécurité des serveurs, physiques comme virtuels, et des applications utilisées par les collaborateurs de l’entreprise.
Cela implique trois choses : authentifier chaque utilisateur, sécuriser les données pendant leur transport (chiffrement), et les sécuriser à destination.
Concrètement, le SASE se matérialise par plusieurs briques :
Ces briques s’articulent avec des solutions de sécurité comme le CASB.
L’ensemble peut être lié à des plateformes de sécurité, dans le cloud ou en local.