Durch den Trend, ortsunabhängig zu arbeiten, müssen IT-Abteilungen geeignete Cyber-Sicherheitsmaßnahmen ergreifen. Um ihre Sicherheitslage zu verbessern, springen immer mehr Unternehmen auf einen neuen Trend auf: Secure Access Service Edge – kurz SASE. Allerdings gibt es derzeit auf dem Markt viele unterschiedliche Auslegungen, was SASE genau bedeutet.
Laut Gartner werden bis zum Jahr 2025 mindestens 60 Prozent der Unternehmen explizite Strategien und Zeitpläne zur Einführung von SASE parat haben, die den Nutzer, die Niederlassung und den Edge-Zugang umfassen.
(Bild: momius - stock.adobe.com)
Viele Unternehmen machen sich zurzeit Gedanken darüber, welche Arbeitsmodelle sich am besten mit ihrem Geschäftsbetrieb vereinbaren lassen. Die einen wollen es ihren Beschäftigten ermöglichen, vollkommen ortsunabhängig zu arbeiten. Andere haben sich für das hybride Modell entschieden. Es gibt aber auch Firmen, die ihre Mitarbeiter wieder komplett ins Büro zurückholen wollen.
Unabhängig davon, wo die Angestellten arbeiten – sie benötigen alle den gleichen Zugang zu Tools, Diensten und Anwendungen. Mitarbeiter, die von verschiedenen Standorten auf das Netzwerk zugreifen, verändern damit jedoch die Netzwerkgrenzen des Unternehmens. Das erfordert eine Reihe neuer Sicherheitsüberlegungen.
Weil sich die mögliche Angriffsfläche des Unternehmensnetzwerks durch den Remote-Work-Trend vergrößert, kommt es zunehmend darauf an, dass die IT-Abteilungen geeignete Cyber-Sicherheitsmaßnahmen ergreifen. Um ihre Sicherheitslage zu verbessern, springen immer mehr Unternehmen auf einen neuen Trend auf: Secure Access Service Edge – kurz SASE. Allerdings gibt es derzeit auf dem Markt viele unterschiedliche Auslegungen, was SASE genau bedeutet. Dadurch fällt es Firmen möglicherweise schwer, die Lösung auszuwählen, die sie wirklich brauchen.
Die Entwicklung von SASE
Der Begriff SASE wurde erstmals von Gartner im Jahr 2019 geprägt und als cloudbasiertes Angebot definiert, das die Funktionen eines SD-WAN mit leistungssteigernden und sicherheitsrelevanten Funktionen wie Cloud Access Security Broker (CASB) und Zero-Trust Network Access (ZTNA) kombiniert. Seit der Begriff zum ersten Mal auftauchte, ist der Markt kontinuierlich gewachsen, eine endgültige Definition, wie eine SASE-Implementierung aussehen sollte, liegt in der Branche jedoch noch nicht vor. Es gibt daher mehrere Ansätze für die Bereitstellung von SASE, die jeweils mit Vorteilen und Herausforderungen verbunden sind.
Das theoretische Ideal ist der Single-Source-Ansatz, bei dem ein Technologieanbieter eine vollständige SASE-Lösung bereitstellt. Allerdings können die meisten Marktteilnehmer eine oder mehrere der wichtigsten SASE-Komponenten nicht anbieten. Führende Anbieter bemühen sich, eine ausgereifte und vollständige Lösung bereitzustellen, aber derzeit sehen sich die meisten Unternehmen, die SASE einsetzen, zur Zusammenarbeit mit mehreren Anbietern gezwungen. Um die Komplexität zu verringern, ist eine Lösung mit zwei Anbietern ein fairer Kompromiss. Dabei sollte sich der eine auf die SD-WAN- und Netzwerkfunktionen und der andere auf die verschiedenen Sicherheitsfunktionen konzentrieren. Bereitstellungen mit drei oder mehr Anbietern sind ebenfalls üblich, auch die Sicherheitskomponenten stammen in der Regel von verschiedenen Herstellern. Branchenanalysten sagen jedoch voraus, dass die meisten Anwenderunternehmen versuchen werden, Anbieter zu konsolidieren, wenn der Markt weiter reift.
Für viele Unternehmen ist SASE daher Neuland. Es gibt unzählige Merkmale, Funktionen und Beschränkungen, die sie verstehen und meistern müssen, um die Verwaltung ihres sicheren Netzes zu optimieren.
Aktueller Stand
Trotz der unübersichtlichen Marktlandschaft ist SASE für die Sicherheit von Unternehmensnetzwerken sehr vielversprechend, denn mit der Technologie lassen sich Komplexität und Kosten reduzieren sowie Netzwerkleistung und Latenzzeiten verbessern. Unternehmen haben zudem damit die Möglichkeit, einen Zero-Trust-Netzwerkzugang anzubieten.
Bei Zero-Trust erhalten die Nutzer Zugriff auf das Netzwerk basierend auf ihrer Identität, ihrem Gerät und ihrer Anwendung – und nicht auf der Grundlage der IP-Adresse oder des physischen Standorts. Das bietet den Vorteil, dass neue Arbeitsweisen unterstützt werden, wenn wir aus der Pandemie herauskommen. Die Beschäftigten können dann wählen, ob sie im Büro, zuhause oder in einem nahe gelegenen Cafe arbeiten.
Was Unternehmen jedoch beachten sollten: Nachdem es sich um eine neue Technologie handelt, entwickeln die Anbieter ihre Lösungen weiter. Das muss das heutige Konzept zur SASE-Einführung berücksichtigen. Unternehmen sollten nicht überstürzt den neuesten Technologietrends folgen, sondern sich genau überlegen, was ihre Anforderungen sind.
SASE ist die Zukunft
Laut Gartner werden bis zum Jahr 2025 mindestens 60 Prozent der Unternehmen explizite Strategien und Zeitpläne zur Einführung von SASE parat haben, die den Nutzer, die Niederlassung und den Edge-Zugang umfassen. 2020 lag dieser Anteil nur bei zehn Prozent. Wenn Vertreter der Geschäftsleitung wissen wollen, wie sie die Technologie bestmöglich implementieren können, sind einige zentrale Fragen für den Entscheidungsprozess hilfreich.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Natürlich sollten sie sich zunächst überlegen, ob sich die ausgewählte Lösung für die Bewältigung ihrer geschäftlichen Herausforderungen eignet. Erfüllt das Produkt außerdem ihre Anforderungen an stabile Konnektivität und Benutzererfahrung? Stimmt der Service mit der Risiko-Managementstrategie des Unternehmens überein? Wird er das erwartete Maß an Sicherheitsrobustheit bieten?
Grundsätzlich ist die Zusammenarbeit mit einem vertrauenswürdigen Experten zu empfehlen, der sich mit den relevanten Technologien auskennt und jede Phase des Netzwerkentwicklungs- und Netzwerkschutzprozesses erläutern kann, damit das Unternehmen die richtige Sicherheitslösung für sich findet.
Über den Autor
Samir Desai ist Vice President Product Management bei GTT.