منظور از SASE چیست؟
راهکارهای SASE با تلفظ sassy مخفف Secure Access Service Edge بوده و به ساختاری اشاره دارد که کانکشنهای شبکه را با قابلیتهای امنیتیِ آن، ادغام نموده تا آنها را از طریق یک پلتفرم ابریِ واحد ارائه دهد. با انتقالِ دادهها و اپلیکیشنها به فضای ابری، راهکارهای سنتی، قادر به تامین امنیت آنها نیستند. از این رو، راهکار SASE قدم به میدان گذاشته و امنیت و شبکه را با هم تلفیق میکند؛ در نتیجه نظارت و کنترل جامعی را میسر میسازد.
اکنون که سهماههی اول ۲۰۲۴ به اتمام رسیده، میتوان پیشبینی دقیقتری از بهکارگیری SASE در سال جاری داشت.
بر اساس نظرسنجی اخیر Forbes، ۸۴% از سازمانها به رویکرد Work From Anywhere (WFA)روی آوردهاند و بسیاری از پرسنل آنها، دورکار هستند. بنابراین میبایست در خصوص تامین امنیت آنها، اطمینان بالایی حاصل کنند.
علاوه بر این، تیمهای امنیتی نیز با چالشهای مدیریتی بسیاری از دستگاههای IoT متصل به شبکههای خود، مواجه هستند. طبق تحقیقات IDC، در حال حاضر تقریبا ۴۲ میلیارد دستگاه IoT در حال استفاده است. در ضمن کارشناسان مربوطه بر این باور هستند که میانگین تعداد اپلیکیشنهای مورد استفادهی هر سازمان، از جمله اپلیکیشنهایی که پرسنل دورکار از آنها استفاده میکنند، به بیش از صد مورد میرسد.
علاوه بر این تهدیدات سایبری هر روز پیچیدهتر و بیشتر از روز قبل میگردند. در کنار هم قرار دادنِ چالشهای مذکور، تصویری واقعی از وضعیت کنونی امنیت سایبری در سراسر جهان را به نمایش میکشد.
برترین ترندهای SASE در ۲۰۲۴ کدامند؟
با توجه به وضعیت فعلی و تجزیه و تحلیل کارشناسان Fortinet، پنج روند متمایز در SASE وجود دارد که انتظار میرود طی ۹ تا ۱۲ ماه آینده شاهد تحقق آنها باشیم.
-
اکثر سازمانها، ترجیح میدهند راهکار SASE را از single vendor تهیه کنند.
single vendor که به استفاده از محصولات و یا خدمات از یک تامینکنندهی واحد، برای نیازهای مختلف به جای استفاده از راهکارهای فروشندگان مختلف اشاره دارد، در زمینهی راهکار SASE به نقطهی تکامل خود رسیده است. SASE single vendor تضمین میکند آن فروشنده، تمامیِ اجزا و المانهای مورد نیاز SASE را ارائه داده و همچنین مدیریت و استفاده از آن را تسهیل میکند. این در تضاد با فرایند سنتی خرید المانهای SASE، از جمله خدمات فایروال و SD-WAN از تامینکنندگان مختلف است.
مسلما تهیهی محصولات از یک فروشنده، یکپارچگی و بهرهوری را افزایش خواهد داد.
یک single-vendor SASE موجبِ تسهیل تمامیِ سناریوهای SASE میگردد. ضمن اینکه با کاهش نیاز به محصولات مختلف و صرفهجویی از طریق یکپارچهسازی، بازگشت سرمایه (ROI) را تضمین میکند. تخمین زده میشود که اتخاذ single-vendor SASE کاهش قابل توجه ۴۰ تا ۵۰ درصدی هزینهها، منجر خواهد شد.
یکی دیگر از مزایای single-vendor SASE که تاثیر فراوانی بر روی محبوبیت آن داشته، فرایند سادهی خرید و تهیهی آن است. چنین رویکردی به دریافت سادهی لایسنس از تامینکننده، امکان سفارش تمام اجزای مورد نیاز SASE تنها با یک کد محصول (SKU) و همچنین راهاندازی سادهی المانهای مختلف SASE منجر خواهد شد.
-
یک راهکار unified SASE به نظارت بر تجهیزات کاربران و سرعت بخشیدن به Zero-Trust کمک خواهد کرد.
فناوری Zero-Trust که به بررسی و تایید رفتارهای کاربران و دستگاهها به صورت لحظه به لحظه میپردازد، توسط راهکار SASE، پیادهسازی میگردد. بررسی کاربران و تجهیزات در فاصله زمانی ۳۰ دقیقه و حتی ۱۵ دقیقه، اصلا کافی نیست؛ به منظور حصول اطمینان از امنیت شبکه، میبایست بررسی مداوم صورت گیرد.
یک راهکار single-vendor SASE شامل قابلیت unified agent بوده و از توانایی انجام چندین عملکرد در یک پلتفرم یکپارچه برخوردار است تا موجب تسهیل عملیات و وظایف مدیریتی گردد. قابلیت unified agent به سازمانهایی که دارای تیمهای کوچکی از IT هستند، امکان میدهد از طریق یک پلتفرم متمرکز، مدیریتی جامع داشته باشند؛ ضمن اینکه نیاز به محصولات متعدد را کاهش میدهد.
سازمانها علاوه بر پیادهسازیِ zero-trust به صورت انعطافپذیر، به مواردی چون سرعت بالا، عملکرد مطلوب و بهرهوری بالا نیاز دارند. از این رو راهکار SASE فورتینت یا FortiSASE با قابلیت اجرای همهی موارد مذکور، وارد میدان شده است.
FortiSASE با ارائهی مزایایی مانند سرعت بالا، بررسی مداوم، استفاده از زیرساختهای موجود و بازرسی جامع ترافیک، سطح بالای محفاظت و عملکرد بینظیر، تجربیات مطلوبی برای سازمانها رقم میزند.
به طور کلی باید گفت راهکارهای SASE با نظارت مستمر بر رفتار کاربران و تجهیزات شبکه، وضعیت امنیت سایبری هر سازمانی را به طور قابل توجهی، بهبود میبخشد.
-
هوش مصنوعی، قدرت ویژهای در امنیت و عملکرد به SASE میبخشد.
راهکارهای یکپارچهی SASE با ادغام هوش مصنوعی (AI) و یادگیری ماشین (ML) امنیت موثری برای سازمانها تامین میکنند. تهدیدات zero-day، به عنوان آسیبپذیریهای تازه کشفشدهای که هنوز آپدیتی برای آنها منتشر نشده و همینطور بدافزارها و باج افزارهایی که خطرات قابلتوجهی برای کاربران و شبکهها ایجاد میکنند؛ توسط رویکرد یکپارچهی SASE قابل شناسایی هستند.
متاسفانه بسیاری از تامینکنندگان SASE که بر روی ارائهی راهکارهای ساده، ادعا دارند، غالبا المانهای امنیتی را به صورت برونسپاری، عرضه میکنند. این عدم یکپارچکی منجر به از هم گسیختگی سیستمها شده و اطلاعات جامعی در خصوص تهدیدات نخواهند داشت؛ بنابراین بهروزماندن بر اساس جدیدترین تهدیدات و آسیبپذیریها به یک چالش بزرگ، تبدیل خواهد شد.
با توجه به ماهیت آسیبپذیر بودنِ پرسنل دورکار، مهمترین اولویت در تامین امنیت آنها، بدون شک انتخاب درست راهکار SASE خواهد بود. پیشبینی میشود موفقترین راهکارهای SASE، راهکارهایی خواهند بود که موارد ذیل را شامل شوند:
- قادر به شناسایی تهدیدات zero-day و محافظت از کاربران در برابر حملات باجافزاری باشند؛ زیرا این تهدیدات رشد سریعی دارند.
- راهکار SASE نباید عملکردی مجزا داشته باشد. پس از راهاندازی و جمعآوری دادههای تهدیدات، باید آنها را به اشتراک بگذارد.
به عبارتی SASE باید در برنامه کلی امنیت گنجانده شده و با مرکز عملیات امنیتی (SOC) ادغام گردد. تنها در این صورت است که میتوان اطمینان حاصل کرد تمام ابزارهای امنیتی به طور موثر با هم کار میکنند.
- راهکارهای SASE را میتوان بخشی از یک یک پلتفرم گستردهتر، پیاده نمود تا تضمینی برای اعمال پالیسیها و اقدامات امنیتی مبتنی بر هوش مصنوعی به صورت گسترده باشد.
فورتینت دارای سابقهای غنی در زمینهی توسعه، آموزش و استفاده از ابزارهای مبتنی بر AI/ML بوده و بیش از یک دهه است که با استفاده از این ابزارها، بیشتر از ۱۰۰ اپلیکیشن را توسعه داده است. تاکنون هوش مصنوعی را در هشت حوزه امنیتی به کار گرفته و ۴۲ راهکار مبتنی بر AI ارائه داده است.
فورتینت اخیرا با تعبیهی generative AI در خدمات امنیتی خود، به قدرت پیشبینی و جلوگیری از تهدیدات نوظهور نیز دست یافته و از بانک اطلاعاتی تهدیدات که توسط FortiGuard Labs جمعآوری میشود، برای تقویت راهکارهای SASE استفاده میکند.
-
کانکشنها را میتوان با استفاده از SSE به تجهیزات وایرلس و کابلیِLAN و OT گسترش داد.
پیشبینی میشود فناوری SASE بتواند لوکیشنهای مختلف، اعم از دفاتر بزرگ، شبکههای خانگی و یا حتی شعب سازمانیِ کوچکی که فاقد فایروال یا تنظیماتِ SD-WAN هستند را به نحو احسن، کانکت و ایمن سازد. البته این امر با نیاز به لحاظ کردنِ اقدامات امنیتی در محیطهای فیزیکی، مغایرتی ندارد؛ و فناوری SASE باید قادر باشد چنین ساختاری را پشتیبانی کند.
به دلیل نیاز به امنیت داخلی است که پیشبینی میشود راهکارهای SASE، با استفاده از مولفههای Security Service Edge (SSE)، بر روی ایمنسازیِ شعب کوچکتر که به عنوان microbranch شناخته میشوند، تمرکز کند. این مولفهها، امنیتی cloud-baseی را ارائه میدهند که به طور خاص برای شبکههای LAN و WAN طراحی شدهاند.
با توجه به اینکه یکی از الزاماتِ SASE، سازگاری با دستگاهها و لوکیشنهای مختلف میباشد، شبکههای coffee-shop را ترویج خواهد داد. به عبارت دیگر از سناریوهایی پشتیبانی میکند که در آن، افراد از تجهیزات شخصی خود (BYOD) استفاده میکنند و همچنین از قابلیت دسترسیِ ایمنِ agent-less، برخوردار میگردند تا برای دسترسیِ ایمن، به نرمافزار خاصی نیاز نداشته باشند.
علاوه بر این، یکی از ترجیحاتِ SASE، این است که امنیت زیرساختهای حیاتی را با ادغام امنیت محیطهای operational technology (OT) و با المانهای SSE آن، ارتقا دهد.
رویکرد فورتینت، حول یک سیستمعامل یکپارچه، تحت عنوان FortiOS میچرخد و تضمین میکند FortiSASE، امنیتی پایدار را به صورت جامع و گسترده، تامین میکند؛ ضمن اینکه با سایر چارچوبهای امنیتی سازمان، یکپارچه خواهد شد. علاوه بر این، کنسول SASE میتواند همه لوکیشنها، از جمله microbranchها را مدیریت کند.
-
DEM جامع، بخش اصلیِ راهکارهای SASE را تشکیل خواهد داد.
Digital experience monitoring (DEM)، نظارت و کنترلی جامع بر تعاملات دیجیتالی، فراهم میکند. در حال حاضر DEM به عنوان یک قابلیت پیشرفته، در نظر گرفته میشود، اما پیشبینی میشود در آیندهای نه چندان دور، به یکی از جنبههای اساسی در راهکار SASE، تبدیل خواهد شد.
اعمالِ DEM، موجبِ بهبود تجربهی کاربران شده، گزارشات دقیقی در مورد عملکرد اپلیکیشنها ارائه داده و همچنین فرایندهای کاری را تا حد چشمگیری، کاهش میدهد؛ در نتیجه به هدف نهایی که همان کاهش زمان MTTD/ MTTRمنتهی خواهد شد.
لازم به ذکر است Mean Time to Detection (MTTD) به میانگین زمان شناسایی تهدیدات اشاره دارد و Mean Time to Remediation (MTTR) معیاری است برای ارزیابی میانگین زمان لازم برای خنثیسازی تهدیدات.
این ابزار به تیمهای IT، کمک فراوانی نموده و انتظار میرود با قرار گرفتن در کنار راهکار SASE، هزینههای عملیاتی را کاهش دهد.
یکی از نقاط قوت راهکار FortiSASE، اضافه شدنِ DEM به آن است که نظارت کاملی بر روی فعالیتهای دیجیتالی، همراه با معیارها و هشدارهای به هم مرتبط را ارائه میدهد. ضمن اینکه امکان مقابله با تهدیدات احتمالی را نیز میسر میسازد و همچنین بهرهوری کلی را نیز افزایش میدهد.
به طور خلاصه، سازمانها به طور فزایندهای از فناوریهای قدیمیتر مانند VPN فاصله گرفته و رویکردهای مدرنی مانند Zero-Trust و SASE (Secure Access Service Edge) را جایگزین کردهاند بر اساس پیشبینیهای کارشناسان صنعت، این روند با سرعت بالاتری ادامه خواهد داشت که در نهایت به مزایایی مانند امنیت پایدار، مدیریتی یکپارچه، بار کاری کمتر و تجربیات مطلوب تر کاربری منتهی خواهد شد.







