برترین ترند راهکارهای SASE در سال 2024

برترین ترند راهکارهای SASE در سال ۲۰۲۴

 

منظور از SASE چیست؟

راهکارهای SASE با تلفظ sassy مخفف Secure Access Service Edge بوده و به ساختاری اشاره دارد که کانکشن‌های شبکه را با قابلیت‌های امنیتیِ آن، ادغام نموده تا آن‌ها را از طریق یک پلتفرم ابریِ واحد ارائه دهد. با انتقالِ داده‌ها و اپلیکیشن‌ها به فضای ابری، راهکارهای سنتی، قادر به تامین امنیت آن‌ها نیستند. از این رو، راهکار SASE قدم به میدان گذاشته و امنیت و شبکه را با هم تلفیق می‌کند؛ در نتیجه نظارت و کنترل جامعی را  میسر می‌سازد.

 

اکنون که سه‌ماهه‌ی اول ۲۰۲۴ به اتمام رسیده، می‌توان پیش‌بینی‌ دقیق‌تری از به‌کارگیری SASE در سال جاری داشت.

بر اساس نظرسنجی اخیر Forbes، ۸۴% از سازمان‌ها به رویکرد  Work From Anywhere (WFA)روی آورده‌اند و بسیاری از پرسنل آن‌ها، دورکار هستند. بنابراین می‌بایست در خصوص تامین امنیت آن‌ها، اطمینان بالایی حاصل کنند.

علاوه بر این، تیم‌های امنیتی نیز با چالش‌های مدیریتی بسیاری از دستگاه‌های IoT متصل به شبکه‌های خود، مواجه هستند. طبق تحقیقات IDC، در حال حاضر تقریبا ۴۲ میلیارد دستگاه IoT در حال استفاده است. در ضمن کارشناسان مربوطه بر این باور هستند که میانگین تعداد اپلیکیشن‎‌های مورد استفاده‌ی هر سازمان‌، از جمله اپلیکیشن‌هایی که پرسنل دورکار از آن‌ها استفاده می‌کنند، به بیش از صد مورد می‌رسد.

علاوه بر این تهدیدات سایبری هر روز پیچیده‌تر و بیشتر از روز قبل می‌گردند. در کنار هم قرار دادنِ چالش‌های مذکور، تصویری واقعی از وضعیت کنونی امنیت سایبری در سراسر جهان را به نمایش می‌کشد.

 

برترین ترندهای SASE در ۲۰۲۴ کدامند؟

با توجه به وضعیت فعلی و تجزیه و تحلیل کارشناسان Fortinet، پنج روند متمایز در SASE وجود دارد که انتظار می‌رود طی ۹ تا ۱۲ ماه آینده شاهد تحقق آن‌ها باشیم.

 

  • اکثر سازمان‌ها، ترجیح می‌دهند راهکار SASE را از single vendor تهیه کنند.

single vendor که به استفاده از محصولات و یا خدمات از یک تامین‌کننده‌ی واحد، برای نیازهای مختلف به جای استفاده از راهکارهای فروشندگان مختلف اشاره دارد، در زمینه‌ی راهکار SASE به نقطه‌ی تکامل خود رسیده است. SASE single vendor تضمین می‌کند آن فروشنده، تمامیِ اجزا و المان‌های مورد نیاز SASE را ارائه داده و همچنین مدیریت و استفاده از آن را تسهیل می‌کند. این در تضاد با فرایند سنتی خرید المان‌های SASE، از جمله خدمات فایروال و SD-WAN از تامین‌کنندگان مختلف است.

مسلما تهیه‌ی محصولات از یک فروشنده، یکپارچگی و بهره‌وری را افزایش خواهد داد.

یک single-vendor SASE موجبِ تسهیل تمامیِ سناریوهای SASE می‌گردد. ضمن این‌که با کاهش نیاز به محصولات مختلف و صرفه‌جویی از طریق یکپارچه‌سازی، بازگشت سرمایه (ROI) را تضمین می‌کند. تخمین زده می‌شود که اتخاذ single-vendor SASE کاهش قابل توجه ۴۰ تا ۵۰ درصدی هزینه‌ها، منجر خواهد شد.

یکی دیگر از مزایای single-vendor SASE که تاثیر فراوانی بر روی محبوبیت آن داشته، فرایند ساده‌ی خرید و تهیه‌ی آن است. چنین رویکردی به دریافت ساده‌ی لایسنس از تامین‌کننده، امکان سفارش تمام اجزای مورد نیاز SASE تنها با یک کد محصول (SKU) و همچنین راه‌اندازی ساده‌ی المان‌های مختلف SASE منجر خواهد شد.

 

  • یک راهکار unified SASE به نظارت بر تجهیزات کاربران و سرعت بخشیدن به Zero-Trust کمک خواهد کرد.

فناوری Zero-Trust که به بررسی و تایید رفتارهای کاربران و دستگاه‌ها به صورت لحظه به لحظه می‌پردازد، توسط راهکار SASE، پیاده‌سازی می‌گردد. بررسی کاربران و تجهیزات در فاصله‌ زمانی ۳۰ دقیقه و حتی ۱۵ دقیقه، اصلا کافی نیست؛ به منظور حصول اطمینان از امنیت شبکه، می‌بایست بررسی مداوم صورت گیرد.

یک راهکار single-vendor SASE شامل قابلیت unified agent بوده و از توانایی انجام چندین عملکرد در یک پلتفرم یکپارچه برخوردار است تا موجب تسهیل عملیات و وظایف مدیریتی گردد. قابلیت unified agent به سازمان‌هایی که دارای تیم‌های کوچکی از IT هستند، امکان می‌دهد از طریق یک پلتفرم متمرکز، مدیریتی جامع داشته باشند؛ ضمن این‌که نیاز به محصولات متعدد را کاهش می‌دهد.

سازمان‌ها علاوه بر پیاده‌سازیِ zero-trust به صورت انعطاف‌پذیر، به مواردی چون سرعت بالا، عملکرد مطلوب‌ و بهره‌وری بالا نیاز دارند. از این رو راهکار SASE فورتی‌نت یا FortiSASE با قابلیت اجرای همه‌ی موارد مذکور، وارد میدان شده است.

FortiSASE با ارائه‌ی مزایایی مانند سرعت بالا، بررسی مداوم، استفاده از زیرساخت‌های موجود و بازرسی جامع ترافیک، سطح بالای محفاظت و عملکرد بی‌نظیر، تجربیات مطلوبی برای سازمان‌ها رقم می‌زند.

به طور کلی باید گفت راهکارهای SASE با نظارت مستمر بر رفتار کاربران و تجهیزات شبکه، وضعیت امنیت سایبری هر سازمانی را به طور قابل توجهی، بهبود می‌بخشد.

 

  • هوش مصنوعی، قدرت ویژه‌ای در امنیت و عملکرد به SASE می‌بخشد.

راهکارهای یکپارچه‌ی SASE با ادغام هوش مصنوعی (AI) و یادگیری ماشین (ML) امنیت موثری برای سازمان‌ها تامین می‌کنند. تهدیدات zero-day، به عنوان آسیب‌پذیری‌های تازه کشف‌شده‌ای که هنوز آپدیتی برای آن‌ها منتشر نشده و همین‌طور بدافزارها و باج افزارهایی که خطرات قابل‌توجهی برای کاربران و شبکه‌ها ایجاد می‌کنند؛ توسط رویکرد یکپارچه‌ی SASE قابل شناسایی هستند.

متاسفانه بسیاری از تامین‌کنندگان SASE که بر روی ارائه‌ی راهکارهای ساده، ادعا دارند، غالبا المان‌های امنیتی را به صورت برون‌سپاری، عرضه می‌کنند. این عدم یکپارچکی منجر به از هم گسیختگی سیستم‌ها شده و اطلاعات جامعی در خصوص تهدیدات نخواهند داشت؛ بنابراین به‌روز‌ماندن بر اساس جدیدترین تهدیدات و آسیب‌پذیری‌ها به یک چالش بزرگ، تبدیل خواهد شد.

با توجه به ماهیت آسیب‌پذیر بودنِ پرسنل دورکار، مهم‌ترین اولویت در تامین امنیت آن‌‌ها، بدون شک انتخاب درست راهکار SASE خواهد بود. پیش‌بینی می‌شود موفق‌ترین راهکارهای SASE، راهکارهایی خواهند بود که موارد ذیل را شامل شوند:

  • قادر به شناسایی تهدیدات zero-day و محافظت از کاربران در برابر حملات باج‌افزاری باشند؛ زیرا این تهدیدات رشد سریعی دارند.
  • راهکار SASE نباید عملکردی مجزا داشته باشد. پس از راه‌اندازی و جمع‌آوری داده‌های تهدیدات، باید آن‌ها را به اشتراک بگذارد.

به عبارتی SASE باید در برنامه کلی امنیت گنجانده شده و با مرکز عملیات امنیتی (SOC) ادغام گردد. تنها در این صورت است که می‌توان اطمینان حاصل کرد تمام ابزارهای امنیتی به طور موثر با هم کار می‌کنند.

  • راهکارهای SASE را می‌توان بخشی از یک یک پلتفرم گسترده‎‌تر، پیاده نمود تا تضمینی برای اعمال پالیسی‌ها و اقدامات امنیتی مبتنی بر هوش مصنوعی به صورت گسترده باشد.

فورتی‌نت دارای سابقه‌ای غنی در زمینه‌ی توسعه، آموزش و استفاده از ابزارهای مبتنی بر AI/ML بوده و بیش از یک دهه است که با استفاده از این ابزارها، بیشتر از ۱۰۰ اپلیکیشن را توسعه داده است. تاکنون هوش مصنوعی را در هشت حوزه امنیتی به کار گرفته و ۴۲ راهکار مبتنی بر AI ارائه داده است.

فورتی‌نت اخیرا با تعبیه‌ی generative AI در خدمات امنیتی خود، به قدرت پیش‌بینی و جلوگیری از تهدیدات نوظهور نیز دست یافته‌ و از بانک اطلاعاتی تهدیدات که توسط FortiGuard Labs جمع‌آوری می‌شود، برای تقویت راهکارهای SASE استفاده می‌کند.

 

  • کانکشن‌ها را می‌توان با استفاده از SSE به تجهیزات وایرلس و کابلیِLAN و OT گسترش داد.

پیش‌بینی می‌شود فناوری SASE بتواند لوکیشن‌های مختلف، اعم از دفاتر بزرگ، شبکه‌های خانگی و یا حتی شعب سازمانیِ کوچکی که فاقد فایروال یا تنظیماتِ SD-WAN هستند را به نحو احسن، کانکت و ایمن سازد. البته این امر با نیاز به لحاظ کردنِ اقدامات امنیتی در محیط‌های فیزیکی، مغایرتی ندارد؛ و فناوری SASE باید قادر باشد چنین ساختاری را پشتیبانی کند.

به دلیل نیاز به امنیت داخلی است که پیش‌بینی می‌شود راهکارهای SASE، با استفاده از مولفه‌های Security Service Edge (SSE)، بر روی ایمن‌سازیِ شعب کوچک‌تر که به عنوان microbranch شناخته می‌شوند، تمرکز کند. این مولفه‌ها، امنیتی cloud-baseی را ارائه می‌دهند که به طور خاص برای شبکه‌های LAN و WAN طراحی شده‌اند.

با توجه به این‌که یکی از الزاماتِ SASE، سازگاری با دستگاه‌ها و لوکیشن‌های مختلف می‌باشد، شبکه‌های coffee-shop را ترویج خواهد داد. به عبارت دیگر از سناریوهایی پشتیبانی می‌کند که در آن، افراد از تجهیزات شخصی خود (BYOD) استفاده می‌کنند و همچنین از قابلیت دسترسیِ ایمنِ agent-less، برخوردار می‌گردند تا برای دسترسیِ ایمن، به نرم‌افزار خاصی نیاز نداشته باشند.

علاوه بر این، یکی از ترجیحاتِ SASE، این است که امنیت زیرساخت‌های حیاتی را با ادغام امنیت محیط‌های operational technology (OT) و با المان‌های SSE آن، ارتقا دهد.

رویکرد فورتی‌نت، حول یک سیستم‌عامل یکپارچه، تحت عنوان FortiOS می‌چرخد و تضمین می‌کند FortiSASE، امنیتی پایدار را به صورت جامع و گسترده، تامین می‌کند؛ ضمن این‌که با سایر چارچوب‌های امنیتی سازمان، یکپارچه خواهد شد. علاوه بر این، کنسول SASE می‌تواند همه لوکیشن‌ها، از جمله microbranchها را مدیریت کند.

 

 

  • DEM جامع، بخش اصلیِ راهکارهای SASE را تشکیل خواهد داد.

Digital experience monitoring (DEM)، نظارت و کنترلی جامع بر تعاملات دیجیتالی، فراهم می‌کند. در حال حاضر DEM به عنوان یک قابلیت پیشرفته، در نظر گرفته می‌شود، اما پیش‌بینی می‌شود در آینده‌ای نه چندان دور، به یکی از جنبه‌های اساسی در راهکار SASE، تبدیل خواهد شد.

اعمالِ DEM، موجبِ بهبود تجربه‌ی کاربران شده، گزارشات دقیقی در مورد عملکرد اپلیکیشن‌ها ارائه داده و همچنین فرایندهای کاری را تا حد چشمگیری، کاهش می‌دهد؛ در نتیجه به هدف نهایی که همان کاهش زمان MTTD/ MTTRمنتهی خواهد شد.

لازم به ذکر است Mean Time to Detection (MTTD) به میانگین زمان شناسایی تهدیدات اشاره دارد و Mean Time to Remediation (MTTR) معیاری است برای ارزیابی میانگین زمان لازم برای خنثی‌سازی تهدیدات.

این ابزار به تیم‌های IT، کمک فراوانی نموده و انتظار می‌رود با قرار گرفتن در کنار راهکار SASE، هزینه‌های عملیاتی را کاهش دهد.

یکی از نقاط قوت راهکار FortiSASE، اضافه شدنِ DEM به آن است که نظارت کاملی بر روی فعالیت‎‌های دیجیتالی، همراه با معیارها و هشدارهای به هم مرتبط را ارائه می‌دهد. ضمن این‌که امکان مقابله با تهدیدات احتمالی را نیز میسر می‌سازد و همچنین بهره‌وری کلی را نیز افزایش می‌دهد.

 

به طور خلاصه، سازمان‌ها به طور فزاینده‌ای از فناوری‌های قدیمی‌تر مانند VPN فاصله گرفته و رویکردهای مدرنی مانند Zero-Trust و SASE (Secure Access Service Edge) را جایگزین کرده‌اند بر اساس پیش‌بینی‌های کارشناسان صنعت، این روند با سرعت بالاتری ادامه خواهد داشت که در نهایت به مزایایی مانند امنیت پایدار، مدیریتی یکپارچه، بار کاری کمتر و تجربیات مطلوب تر کاربری منتهی خواهد شد.