Découvrez les avantages et les inconvénients du SASE (Secure Access Service Edge) et comment les entreprises peuvent gérer les limites de cette technologie.

En tant que DSI ou responsable des TIC, vous serez inévitablement confronté·e aux défis des modèles numériques modernes tels que le télétravail et la migration vers le cloud. La manière dont nous travaillons (ensemble) et dont nous créons et protégeons notre infrastructure IT subit des changements radicaux. Les solutions de sécurité traditionnelles basées sur le réseau, comme les pare-feu et les passerelles d’accès à distance, atteignent leurs limites.

Le SASE (Secure Access Service Edge) permet de répondre à ces nouvelles exigences IT. Dans cet article, nous nous intéressons de plus près au SASE et présentons ses avantages et ses limites afin que vous puissiez déterminer s’il s’agit d’une solution adaptée à votre entreprise.

Le SASE : une architecture de sécurité moderne et agile

Le SASE est une architecture de sécurité développée par Gartner et spécialement conçue pour répondre aux exigences de l’ère du cloud. Contrairement aux modèles traditionnels, cette plate-forme complète combine des fonctions réseau et de sécurité et est disponible partout et à tout moment. Elle offre un modèle de sécurité étendu, basé sur les principes du Zero Trust, qui réunit en une seule plate-forme différentes technologies telles que les pare-feu de nouvelle génération, les passerelles web sécurisées, les brokers d’accès sécurisé au cloud (CASB, Cloud Access Security Broker) et les réseaux privés virtuels (VPN, Virtual Private Network), et intègre la gestion des identités et des accès (IAM, Identity and Access Management).

Les avantages du SASE

  • Architecture simplifiée et rentabilité

    Toutes les fonctions réseau et de sécurité sont intégrées à une même plate-forme. Il en résulte une architecture plus simple et une réduction des coûts.

  • Sécurité renforcée

    Le SASE permet de mettre en œuvre une approche Zero Trust centralisée, dans laquelle tous les utilisateur·rice·s et appareils doivent être authentifiés avant de pouvoir accéder au réseau. Le service offre une solution de sécurité complète et unifiée qui surveille et protège l’ensemble des connexions réseau et des flux de données.

  • Performances

    Le SASE priorise et achemine intelligemment le trafic afin d’optimiser les performances du réseau et des applications.

  • Flexibilité

    La disponibilité du cloud permet une intégration transparente aux applications et services cloud. Les entreprises peuvent ainsi s’adapter rapidement à l’évolution de leurs besoins métier.

Les limites du SASE

  • Protection des données

    Étant donné que les plates-formes SASE surveillent l’ensemble des flux de données et des connexions réseau, des problèmes de confidentialité peuvent survenir. Il est dès lors important de veiller à ce que la vie privée des utilisateur·rice·s soit préservée.

  • Menaces de sécurité

    Bien que le SASE puisse offrir une protection complète contre les menaces connues, le service ne peut pas se défendre contre certains vecteurs d’attaque. Les entreprises doivent donc veiller à mettre en place d’autres mesures de sécurité pour se protéger contre ces types de menaces.

  • Dépendance au cloud

    Le SASE fonctionne dans le cloud, ce qui signifie que les entreprises dépendent de la disponibilité et de la fiabilité des services cloud.

  • Point de connexion

    Bien que cela ne soit pas explicitement mentionné, un point de connexion est requis via un logiciel sur l’appareil de l’utilisateur·rice final·e ou un autre matériel sur le site de l’entreprise afin d’établir un accès au cloud. Cette exigence est passée sous silence ou minimisée par presque tous les fournisseurs de solutions SASE. Il s’agit pourtant d’un composant essentiel au fonctionnement fiable du service global.

La solution : Axians Secure Access Service

Lors du développement d’un concept de mise en œuvre efficace du SASE, Axians a été particulièrement attentif au dernier point, le « point de connexion ». Celui-ci est indispensable et, dans le cas d’une connexion intersites sous la forme d’un coffret sur les sites respectifs de l’entreprise, il dessert toutes les applications dans le cloud ou dans le data center. Axians SAS fournit ce coffret en tant qu’élément essentiel du service et permet également aux entreprises de s’affranchir de la dépendance au cloud. C’est ainsi qu’est né notre Secure Access Service, qui s’accompagne d’un composant sur site et offre divers avantages.